CVE

CVE-2026-13393 — ElementsKit Elementor Addons – Advanced Widgets & Templates Addons for Elementor [elementskit-lite] < 3.10.01

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-13393 ElementsKit Elementor Addons – Advanced Widgets & Templates Addons for Elementor [elementskit-lite] < 3.10.01 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Desconocido < 3.10.01 3.10.01 2026-07-14

CVE-2026-13393

ElementosKit Elementor Addons versiones anteriores a 3.10.01 están vulnerables a Cross-Site Scripting debido a la insuficiente sanitización y escapado de los ajustes del menú-megamenu, lo cual puede ser explotado por usuarios con privilegios administrativos para inyectar JavaScript malicioso. En un setup multisitio, esto permite que un no-super subsite Administrador, sin la capacidad unfiltered_html, plantee un payload XSS almacenado que puede ser ejecutado por el network Super Admin y otros visitantes del sitio.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.