Base de Datos de CVE /
CVE-2026-5243
CVE · Medium
CVE-2026-5243 — The Plus Addons for Elementor – Addons for Elementor, Page Templates, Widgets, Mega Menu, WooCommerce [the-plus-addons-for-elementor-page-builder] < 6.4.12
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2026-5243
|
The Plus Addons for Elementor – Addons for Elementor, Page Templates, Widgets, Mega Menu, WooCommerce [the-plus-addons-for-elementor-page-builder] < 6.4.12 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
6,4
|
< 6.4.12
|
6.4.12 |
2026-05-13 |
—
|
CVE-2026-5243
Existe un error de seguridad en el complemento Plus Addons para WordPress, que afecta versiones hasta 6.4.11. El problema surge por la falta de filtrado adecuado de los datos de entrada, específicamente dentro del parámetro `menu_hover_click` del widget Navigation Menu Lite, lo que permite a scripts maliciosos ser incluidos en páginas con acceso de contribuyente o superior. Cuando un usuario visita una página afectada, estos scripts inyectados se ejecutarán.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad