CVE · Medium

CVE-2026-28147 — Unlimited Elements For Elementor [unlimited-elements-for-elementor] < 2.0.16

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-28147 Unlimited Elements For Elementor [unlimited-elements-for-elementor] < 2.0.16 Falta de control de autorización Media 5,4 < 2.0.16 2.0.16 2026-08-03

CVE-2026-28147

Existe un grave fallo de seguridad en el mecanismo de control de acceso del complemento Unlimited Elements For Elementor, lo que permite a usuarios no autorizados saltarse las configuraciones de seguridad establecidas y obtener acceso no intencionado. Esta vulnerabilidad se encuentra presente en versiones hasta la 2.0.15 del complemento, que incluye widgets gratuitos, addons y plantillas para Elementor.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.