CVE

CVE-2026-13392 — ElementsKit Elementor Addons – Advanced Widgets & Templates Addons for Elementor [elementskit-lite] < 3.10.01

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-13392 ElementsKit Elementor Addons – Advanced Widgets & Templates Addons for Elementor [elementskit-lite] < 3.10.01 Control incorrecto de la generación de código (inyección de código) Desconocido < 3.10.01 3.10.01 2026-05-27

CVE-2026-13392

Existe una vulnerabilidad en el complemento WordPress ElementsKit Elementor Addons con versiones anteriores a 3.10.01, donde las definiciones de widgets personalizados generadas por los usuarios pueden ser insertadas directamente en archivos PHP ejecutables por el complemento, lo que permite la ejecución de código malicioso en el servidor. Esta debilidad tiene implicaciones significativas para redes multisitio, permitiendo a usuarios subsitio con privilegios limitados y no superadministradores bypassar las restricciones del sitio y ejecutar código a nivel de host.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.