CVE · Medium

CVE-2026-28146 — Unlimited Elements For Elementor [unlimited-elements-for-elementor] < 2.0.15

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-28146 Unlimited Elements For Elementor [unlimited-elements-for-elementor] < 2.0.15 Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) Media 6,5 < 2.0.15 2.0.15 2026-08-03

CVE-2026-28146

Existe una vulnerabilidad de descarga de archivo arbitrario en ciertos widgets y plantillas gratuitos para el plugin Elementor, específicamente aquellos incluidos con la extensión Unlimited Elements, afectando versiones anteriores a la 2.0.15. Este problema permite a los colaboradores acceder a archivos que no deberían tener acceso. El problema está presente en plugins hasta la versión 2.0.14.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.