Base de Datos de CVE /
CVE-2026-13392
CVE
CVE-2026-13392 — ElementsKit Elementor Addons – Advanced Widgets & Templates Addons for Elementor [elementskit-lite] < 3.10.01
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2026-13392
|
ElementsKit Elementor Addons – Advanced Widgets & Templates Addons for Elementor [elementskit-lite] < 3.10.01 |
Control incorrecto de la generación de código (inyección de código) |
Desconocido
|
< 3.10.01
|
3.10.01 |
2026-05-27 |
—
|
CVE-2026-13392
Existe una vulnerabilidad en el complemento WordPress ElementsKit Elementor Addons con versiones anteriores a 3.10.01, donde las definiciones de widgets personalizados generadas por los usuarios pueden ser insertadas directamente en archivos PHP ejecutables por el complemento, lo que permite la ejecución de código malicioso en el servidor. Esta debilidad tiene implicaciones significativas para redes multisitio, permitiendo a usuarios subsitio con privilegios limitados y no superadministradores bypassar las restricciones del sitio y ejecutar código a nivel de host.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad