Base de Datos de CVE /
CVE-2026-10081
CVE
CVE-2026-10081 — Unlimited Elements For Elementor [unlimited-elements-for-elementor] < 2.0.11
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2026-10081
|
Unlimited Elements For Elementor [unlimited-elements-for-elementor] < 2.0.11 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Desconocido
|
< 2.0.11
|
2.0.11 |
2026-06-29 |
—
|
CVE-2026-10081
El plugin Unlimited Elements For Elementor de WordPress antes de la versión 2.0.11 no filtra ni codifica correctamente el contenido recuperado del Servicio de API Serp para mostrarlo en un widget, lo que permite a actores maliciosos inyectar código de scripting entre sitios en secciones de reseñas de Google en los sitios afectados mediante una solicitud de reseña elaborada. Esta vulnerabilidad afecta a cualquier visitante que vea páginas que muestran reseñas para el ID de Lugar de un negocio objetivo, incluyendo administradores.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad