Base de Datos de CVE /
CVE-2026-7105
CVE · Medium
CVE-2026-7105 — Xpro Addons — 140+ Widgets for Elementor [xpro-elementor-addons] < 1.5.2
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2026-7105
|
Xpro Addons — 140+ Widgets for Elementor [xpro-elementor-addons] < 1.5.2 |
Falta de control de autorización |
Media
4,3
|
< 1.5.2
|
1.5.2 |
2026-08-04 |
—
|
CVE-2026-7105
Una falla de seguridad en Xpro Addons para WordPress permite a los usuarios maliciosos con acceso al nivel de Suscriptor o superior crear publicaciones no autorizadas de un tipo de post personalizado específico mediante una función que carece de verificaciones adecuadas de capacidades. Esta vulnerabilidad afecta todas las versiones del plugin hasta la 1.5.1, permitiendo a los atacantes inyectar contenido arbitrario y manipular la base de datos.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad