CVE · High

CVE-2026-45214 — Xpro Addons — 140+ Widgets for Elementor [xpro-elementor-addons] < 1.5.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-45214 Xpro Addons — 140+ Widgets for Elementor [xpro-elementor-addons] < 1.5.2 Alta 8,5 < 1.5.2 1.5.2 2026-03-30

CVE-2026-45214

El plugin Xpro Elementor Addons para WordPress contiene una falla de seguridad en versiones 1.5.1 y anteriores, que permite a los usuarios maliciosos con permisos elevados inyectar código SQL no autorizado en consultas a la base de datos. Esta vulnerabilidad surge por falta de protección contra datos de entrada del usuario, lo que permite a los atacantes crear declaraciones SQL maliciosas que pueden revelar información sensible almacenada en la base de datos.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.