CVE · Medium

CVE-2026-65502 — Element Pack Addons for Elementor – Elementor Widgets, Elementor Templates, Elementor Addons [bdthemes-element-pack-lite] < 8.7.14

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-65502 Element Pack Addons for Elementor – Elementor Widgets, Elementor Templates, Elementor Addons [bdthemes-element-pack-lite] < 8.7.14 Elusión de autenticación mediante suplantación (spoofing) Media 5,3 < 8.7.14 8.7.14 2026-07-28

CVE-2026-65502

El complemento Element Pack Addons para Elementor contiene una debilidad de seguridad que permite a usuarios no verificados saltarse el control de acceso debido a la falta de comprobaciones de capacidad en ciertas funciones en versiones anteriores y hasta la 8.7.13, lo que les permite ejecutar acciones no autorizadas sin la debida autorización. Esta vulnerabilidad está presente en todas las iteraciones afectadas.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.