CVE · Medium

CVE-2026-4362 — ElementsKit Elementor Addons – Advanced Widgets & Templates Addons for Elementor [elementskit-lite] < 3.9.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-4362 ElementsKit Elementor Addons – Advanced Widgets & Templates Addons for Elementor [elementskit-lite] < 3.9.0 Falta de control de autorización Media 6,5 < 3.9.0 3.9.0 2026-05-04

CVE-2026-4362

Una falla en el complemento ElementsKit Elementor Addons para WordPress permite a atacantes no autenticados modificar datos sin autorización. Esta vulnerabilidad surge por la falta de verificaciones de capacidad sobre la función Live_Action::reset(), que se desencadena cuando ciertas condiciones se cumplen durante el proceso de inicialización del WordPress. Como resultado, visitantes maliciosos pueden crear URLs que aprovechen esta debilidad y sobreescriban diseños personalizados de widgets, texto y ajustes con valores por defecto.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.