CVE · Medium

CVE-2026-7105 — Xpro Addons — 140+ Widgets for Elementor [xpro-elementor-addons] < 1.5.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-7105 Xpro Addons — 140+ Widgets for Elementor [xpro-elementor-addons] < 1.5.2 Falta de control de autorización Media 4,3 < 1.5.2 1.5.2 2026-08-04

CVE-2026-7105

Una falla de seguridad en Xpro Addons para WordPress permite a los usuarios maliciosos con acceso al nivel de Suscriptor o superior crear publicaciones no autorizadas de un tipo de post personalizado específico mediante una función que carece de verificaciones adecuadas de capacidades. Esta vulnerabilidad afecta todas las versiones del plugin hasta la 1.5.1, permitiendo a los atacantes inyectar contenido arbitrario y manipular la base de datos.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.