CVE-2026-39500
El plugin themesflat-addons-for-elementor para WordPress contiene una falla de seguridad en versiones hasta 2.3.2, lo que permite a usuarios maliciosos con privilegios de contribuidor o más alto introducir código no autorizado en el contenido del sitio. Este código luego puede ser ejecutado por los visitantes cuando acceden a las páginas afectadas, lo que plantea un riesgo de robo de datos y otros problemas potenciales. La vulnerabilidad proviene de medidas insuficientes para limpiar los datos de entrada antes de mostrarlos en el sitio web.
Basado en datos públicos de CVE (MITRE/NVD).