CVE · Medium

CVE-2026-5243 — The Plus Addons for Elementor – Addons for Elementor, Page Templates, Widgets, Mega Menu, WooCommerce [the-plus-addons-for-elementor-page-builder] < 6.4.12

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-5243 The Plus Addons for Elementor – Addons for Elementor, Page Templates, Widgets, Mega Menu, WooCommerce [the-plus-addons-for-elementor-page-builder] < 6.4.12 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,4 < 6.4.12 6.4.12 2026-05-13

CVE-2026-5243

Existe un error de seguridad en el complemento Plus Addons para WordPress, que afecta versiones hasta 6.4.11. El problema surge por la falta de filtrado adecuado de los datos de entrada, específicamente dentro del parámetro `menu_hover_click` del widget Navigation Menu Lite, lo que permite a scripts maliciosos ser incluidos en páginas con acceso de contribuyente o superior. Cuando un usuario visita una página afectada, estos scripts inyectados se ejecutarán.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.