CVE · Medium

CVE-2026-49053 — ElementsKit Elementor Addons – Advanced Widgets & Templates Addons for Elementor [elementskit-lite] < 3.9.7

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-49053 ElementsKit Elementor Addons – Advanced Widgets & Templates Addons for Elementor [elementskit-lite] < 3.9.7 Falta de control de autorización Media 5,3 < 3.9.7 3.9.7 2026-05-27

CVE-2026-49053

El complemento de Elementor ElementsKit tiene una falla de seguridad que permite a usuarios no verificados ejecutar una operación no autorizada debido a la ausencia de verificación de capacidad en una función específica en versiones anteriores y hasta la 3.9.6, lo que podría dar acceso no autorizado. Esta vulnerabilidad puede ser explotada por atacantes que no están autenticados.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.