CVE

CVE-2026-10081 — Unlimited Elements For Elementor [unlimited-elements-for-elementor] < 2.0.11

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-10081 Unlimited Elements For Elementor [unlimited-elements-for-elementor] < 2.0.11 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Desconocido < 2.0.11 2.0.11 2026-06-29

CVE-2026-10081

El plugin Unlimited Elements For Elementor de WordPress antes de la versión 2.0.11 no filtra ni codifica correctamente el contenido recuperado del Servicio de API Serp para mostrarlo en un widget, lo que permite a actores maliciosos inyectar código de scripting entre sitios en secciones de reseñas de Google en los sitios afectados mediante una solicitud de reseña elaborada. Esta vulnerabilidad afecta a cualquier visitante que vea páginas que muestran reseñas para el ID de Lugar de un negocio objetivo, incluyendo administradores.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.