CVE · Medium

CVE-2026-39500 — Themesflat Addons For Elementor [themesflat-addons-for-elementor] < 2.3.3

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-39500 Themesflat Addons For Elementor [themesflat-addons-for-elementor] < 2.3.3 Media 6,5 < 2.3.3 2.3.3 2026-03-23

CVE-2026-39500

El plugin themesflat-addons-for-elementor para WordPress contiene una falla de seguridad en versiones hasta 2.3.2, lo que permite a usuarios maliciosos con privilegios de contribuidor o más alto introducir código no autorizado en el contenido del sitio. Este código luego puede ser ejecutado por los visitantes cuando acceden a las páginas afectadas, lo que plantea un riesgo de robo de datos y otros problemas potenciales. La vulnerabilidad proviene de medidas insuficientes para limpiar los datos de entrada antes de mostrarlos en el sitio web.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.