CVE · Medium

CVE-2025-69300 — Premium Addons for Elementor – Elementor Templates, Widgets & MCP Tools [premium-addons-for-elementor] < 4.11.64

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-69300 Premium Addons for Elementor – Elementor Templates, Widgets & MCP Tools [premium-addons-for-elementor] < 4.11.64 Falta de control de autorización Media 5,4 < 4.11.64 4.11.64 2026-01-17

CVE-2025-69300

El plugin Premium Addons para Elementor, hasta la versión 4.11.63, está expuesto a un acceso no autorizado porque carece de verificaciones adecuadas de capacidades en algunas funciones. Usuarios autenticados con al menos permisos del nivel Suscriptor pueden explotar esto para modificar las configuraciones del plugin sin autorización.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.