SEGURIDAD DE PLUGINS
¿Es seguro Element Pack Lite - Addons for Elementor?
Elementor addons with 300+ Elementor widgets, WooCommerce Elementor elements, Elementor templates, Elementor mega menu, Elementor header footer builde …
Qué hace este plugin
- Slug:
bdthemes-element-pack-lite - Autor: bdthemes
- 100000+ instalaciones activas
- 94/100 calificación (284 reseñas en wordpress.org)
- 6488747 descargas totales
- En WordPress.org desde 2019-09-19
elementor addonselementor templateselementor widgetswidgets for elementorWooCommerce widgets
Estado de mantenimiento
- Última actualización: 2026-09-02 9:20am GMT
- Probado hasta WordPress: 7.1
- Requiere PHP: 7.4.0+
- PHP máximo soportado (analizado): 8.4
Vulnerabilidades conocidas
44 CVEs conocidos registrados para Element Pack Lite - Addons for Elementor.
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| — | Element Pack Addons for Elementor – Elementor Widgets, Elementor Templates, Elementor Addons [bdthemes-element-pack-lite] <= 8.7.14 (unfixed) | — | Desconocido | < 8.7.14 | 8.7.14 | 2026-08-08 | — |
| CVE-2026-0673 | Element Pack Addons for Elementor – Elementor Widgets, Elementor Templates, Elementor Addons [bdthemes-element-pack-lite] < 8.3.16 | Neutralización incorrecta de secuencias CRLF (inyección CRLF) | Media 5,3 | < 8.3.16 | 8.3.16 | 2026-08-06 | — |
| CVE-2026-14817 | Element Pack Addons for Elementor – Elementor Widgets, Elementor Templates, Elementor Addons [bdthemes-element-pack-lite] < 8.7.13 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Desconocido | < 8.7.13 | 8.7.13 | 2026-08-02 | — |
| CVE-2026-65502 | Element Pack Addons for Elementor – Elementor Widgets, Elementor Templates, Elementor Addons [bdthemes-element-pack-lite] < 8.7.14 | Elusión de autenticación mediante suplantación (spoofing) | Media 5,3 | < 8.7.14 | 8.7.14 | 2026-07-28 | — |
| CVE-2026-40745 | Element Pack Addons for Elementor – Elementor Widgets, Elementor Templates, Elementor Addons [bdthemes-element-pack-lite] < 8.5.0 | — | Alta 7,6 | < 8.5.0 | 8.5.0 | 2026-03-23 | — |
| CVE-2025-31413 | Element Pack Addons for Elementor – Elementor Widgets, Elementor Templates, Elementor Addons [bdthemes-element-pack-lite] < 8.3.14 | Falsificación de petición en sitios cruzados (CSRF) | Media 4,3 | < 8.3.14 | 8.3.14 | 2026-01-16 | — |
| CVE-2025-13196 | Element Pack Addons for Elementor – Elementor Widgets, Elementor Templates, Elementor Addons [bdthemes-element-pack-lite] < 8.3.5 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 8.3.5 | 8.3.5 | 2025-11-17 | — |
| CVE-2025-11536 | Element Pack Addons for Elementor – Elementor Widgets, Elementor Templates, Elementor Addons [bdthemes-element-pack-lite] < 8.2.6 | Falsificación de petición del lado del servidor (SSRF) | Media 5,0 | < 8.2.6 | 8.2.6 | 2025-10-20 | — |
+ 44 vulnerabilidades conocidas más
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2024-12851 | Element Pack Addons for Elementor – Elementor Widgets, Elementor Templates, Elementor Addons [bdthemes-element-pack-lite] < 5.10.15 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,4 | < 5.10.15 | 5.10.15 | 2025-01-07 | — |
| CVE-2024-11852 | Element Pack Addons for Elementor – Elementor Widgets, Elementor Templates, Elementor Addons [bdthemes-element-pack-lite] < 5.10.13 | Falta de control de autorización | Media 4,3 | < 5.10.13 | 5.10.13 | 2024-12-21 | — |
| CVE-2024-9058 | Element Pack Addons for Elementor – Elementor Widgets, Elementor Templates, Elementor Addons [bdthemes-element-pack-lite] < 5.10.6 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 5.10.6 | 5.10.6 | 2024-12-02 | — |
| CVE-2024-10980 | Element Pack Addons for Elementor – Elementor Widgets, Elementor Templates, Elementor Addons [bdthemes-element-pack-lite] < 5.10.3 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 5.10.3 | 5.10.3 | 2024-11-14 | — |
| CVE-2024-10493 | Element Pack Addons for Elementor – Elementor Widgets, Elementor Templates, Elementor Addons [bdthemes-element-pack-lite] < 5.10.3 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 5.10.3 | 5.10.3 | 2024-11-07 | — |
| CVE-2024-9657 | Element Pack Addons for Elementor – Elementor Widgets, Elementor Templates, Elementor Addons [bdthemes-element-pack-lite] < 5.10.3 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 5.10.3 | 5.10.3 | 2024-11-04 | — |
| CVE-2024-9867 | Element Pack Addons for Elementor – Elementor Widgets, Elementor Templates, Elementor Addons [bdthemes-element-pack-lite] < 5.10.3 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 5.10.3 | 5.10.3 | 2024-11-04 | — |
| CVE-2024-10310 | Element Pack Addons for Elementor – Elementor Widgets, Elementor Templates, Elementor Addons [bdthemes-element-pack-lite] < 5.10.2 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,4 | < 5.10.2 | 5.10.2 | 2024-11-01 | — |
| CVE-2024-9868 | Element Pack Addons for Elementor – Elementor Widgets, Elementor Templates, Elementor Addons [bdthemes-element-pack-lite] < 5.10.2 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 5.10.2 | 5.10.2 | 2024-11-01 | — |
| CVE-2024-47392 | Element Pack Addons for Elementor – Elementor Widgets, Elementor Templates, Elementor Addons [bdthemes-element-pack-lite] < 5.7.6 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,5 | < 5.7.6 | 5.7.6 | 2024-09-30 | — |
| CVE-2024-7247 | Element Pack Addons for Elementor – Elementor Widgets, Elementor Templates, Elementor Addons [bdthemes-element-pack-lite] < 5.7.3 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 5.7.3 | 5.7.3 | 2024-08-12 | — |
| CVE-2024-4360 | Element Pack Addons for Elementor – Elementor Widgets, Elementor Templates, Elementor Addons [bdthemes-element-pack-lite] < 5.7.7 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 5.7.7 | 5.7.7 | 2024-08-08 | — |
| CVE-2024-4359 | Element Pack Addons for Elementor – Elementor Widgets, Elementor Templates, Elementor Addons [bdthemes-element-pack-lite] < 5.7.3 | Control incorrecto del nombre de archivo en una sentencia include/require de PHP (inclusión remota de archivos PHP / RFI) | Media 6,5 | < 5.7.3 | 5.7.3 | 2024-08-08 | — |
| CVE-2024-4643 | Element Pack Addons for Elementor – Elementor Widgets, Elementor Templates, Elementor Addons [bdthemes-element-pack-lite] < 5.6.12 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 5.6.12 | 5.6.12 | 2024-08-01 | — |
| CVE-2024-39667 | Element Pack Addons for Elementor – Elementor Widgets, Elementor Templates, Elementor Addons [bdthemes-element-pack-lite] < 5.6.12 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 5.6.12 | 5.6.12 | 2024-08-01 | — |
| CVE-2024-5554 | Element Pack Addons for Elementor – Elementor Widgets, Elementor Templates, Elementor Addons [bdthemes-element-pack-lite] < 5.6.12 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,4 | < 5.6.12 | 5.6.12 | 2024-07-17 | — |
| CVE-2024-5555 | Element Pack Addons for Elementor – Elementor Widgets, Elementor Templates, Elementor Addons [bdthemes-element-pack-lite] < 5.6.6 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,4 | < 5.6.6 | 5.6.6 | 2024-07-17 | — |
| CVE-2024-3925 | Element Pack Addons for Elementor – Elementor Widgets, Elementor Templates, Elementor Addons [bdthemes-element-pack-lite] < 5.6.12 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 5.6.12 | 5.6.12 | 2024-06-11 | — |
| CVE-2024-3927 | Element Pack Addons for Elementor – Elementor Widgets, Elementor Templates, Elementor Addons [bdthemes-element-pack-lite] < 5.6.4 | Improper Protection of Alternate Path | Media 5,3 | < 5.6.4 | 5.6.4 | 2024-05-21 | — |
| CVE-2024-3926 | Element Pack Addons for Elementor – Elementor Widgets, Elementor Templates, Elementor Addons [bdthemes-element-pack-lite] < 5.6.2 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 5.6.2 | 5.6.2 | 2024-05-21 | — |
| CVE-2024-1426 | Element Pack Addons for Elementor – Elementor Widgets, Elementor Templates, Elementor Addons [bdthemes-element-pack-lite] < 5.6.1 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 5.6.1 | 5.6.1 | 2024-04-17 | — |
| CVE-2024-1429 | Element Pack Addons for Elementor – Elementor Widgets, Elementor Templates, Elementor Addons [bdthemes-element-pack-lite] < 5.6.1 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 5.6.1 | 5.6.1 | 2024-04-17 | — |
| CVE-2024-32572 | Element Pack Addons for Elementor – Elementor Widgets, Elementor Templates, Elementor Addons [bdthemes-element-pack-lite] < 5.6.1 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 5.6.1 | 5.6.1 | 2024-04-16 | — |
| CVE-2024-2966 | Element Pack Addons for Elementor – Elementor Widgets, Elementor Templates, Elementor Addons [bdthemes-element-pack-lite] < 5.6.0 | Exposición de información sensible a un actor no autorizado | Alta 7,5 | < 5.6.0 | 5.6.0 | 2024-04-10 | — |
| CVE-2024-0837 | Element Pack Addons for Elementor – Elementor Widgets, Elementor Templates, Elementor Addons [bdthemes-element-pack-lite] < 5.3.3 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 5.3.3 | 5.3.3 | 2024-04-05 | — |
| CVE-2024-1428 | Element Pack Addons for Elementor – Elementor Widgets, Elementor Templates, Elementor Addons [bdthemes-element-pack-lite] < 5.5.4 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 5.5.4 | 5.5.4 | 2024-04-05 | — |
| CVE-2024-30496 | Element Pack Addons for Elementor – Elementor Widgets, Elementor Templates, Elementor Addons [bdthemes-element-pack-lite] < 5.5.4 | Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) | Alta 8,5 | < 5.5.4 | 5.5.4 | 2024-03-28 | — |
| CVE-2024-30185 | Element Pack Addons for Elementor – Elementor Widgets, Elementor Templates, Elementor Addons [bdthemes-element-pack-lite] < 5.5.4 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,5 | < 5.5.4 | 5.5.4 | 2024-03-25 | — |
| CVE-2024-24840 | Element Pack Addons for Elementor – Elementor Widgets, Elementor Templates, Elementor Addons [bdthemes-element-pack-lite] < 5.4.12 | Falta de control de autorización | Media 4,3 | < 5.4.12 | 5.4.12 | 2024-02-02 | — |
| CVE-2023-33999 | Element Pack Addons for Elementor – Elementor Widgets, Elementor Templates, Elementor Addons [bdthemes-element-pack-lite] < 5.2.1 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Alta 7,1 | < 5.2.1 | 5.2.1 | 2023-07-18 | — |
| — | Element Pack Addons for Elementor – Elementor Widgets, Elementor Templates, Elementor Addons [bdthemes-element-pack-lite] < 5.10.29 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,4 | < 5.10.29 | 5.10.29 | 0000-00-00 | — |
| — | Element Pack Addons for Elementor – Elementor Widgets, Elementor Templates, Elementor Addons [bdthemes-element-pack-lite] < 5.10.30 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 5.10.30 | 5.10.30 | 0000-00-00 | — |
| — | Element Pack Addons for Elementor – Elementor Widgets, Elementor Templates, Elementor Addons [bdthemes-element-pack-lite] < 5.11.3 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,4 | < 5.11.3 | 5.11.3 | 0000-00-00 | — |
| — | Element Pack Addons for Elementor – Elementor Widgets, Elementor Templates, Elementor Addons [bdthemes-element-pack-lite] < 8.1.0 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 8.1.0 | 8.1.0 | 0000-00-00 | — |
| — | Element Pack Addons for Elementor – Elementor Widgets, Elementor Templates, Elementor Addons [bdthemes-element-pack-lite] < 8.1.6 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 8.1.6 | 8.1.6 | 0000-00-00 | — |
| — | Element Pack Addons for Elementor – Elementor Widgets, Elementor Templates, Elementor Addons [bdthemes-element-pack-lite] < 8.3.18 | Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) | Media 6,5 | < 8.3.18 | 8.3.18 | 0000-00-00 | — |
| — | Element Pack Addons for Elementor – Elementor Widgets, Elementor Templates, Elementor Addons [bdthemes-element-pack-lite] < 8.5.0 | — | Desconocido | < 8.5.0 | 8.5.0 | 0000-00-00 | — |
| CVE-2025-1457 | Element Pack Elementor Addons (Header Footer, Template Library, Dynamic Grid, Carousel and Remote Arrows) < 5.10.29 - Authenticated (Contributor+) DOM-Based Stored Cross-Site Scripting | — | Desconocido | < 5.10.29 | 5.10.29 | — | — |
| CVE-2025-1458 | Element Pack Elementor Addons (Header Footer, Template Library, Dynamic Grid, Carousel and Remote Arrows) < 5.10.30 - Authenticated (Contributor+) Stored Cross-Site Scripting | — | Desconocido | < 5.10.30 | 5.10.30 | — | — |
| CVE-2025-5292 | Element Pack Addons for Elementor – Best Elementor addons with Ready Templates, Blocks, Widgets and WooCommerce Builder < 5.11.3 - Authenticated (Contributor+) DOM-Based Stored Cross-Site Scripting | — | Desconocido | < 5.11.3 | 5.11.3 | — | — |
| CVE-2025-5944 | Element Pack Addons for Elementor < 8.1.0 - Authenticated (Contributor+) DOM-Based Stored Cross-Site Scripting via data-caption Attribute | — | Desconocido | < 8.1.0 | 8.1.0 | — | — |
| CVE-2025-8100 | Element Pack Elementor Addons and Templates < 8.1.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via Open Street Map Widget Marker Content | — | Desconocido | < 8.1.6 | 8.1.6 | — | — |
| CVE-2026-1793 | Element Pack Addons for Elementor < 8.3.18 - Authenticated (Contributor+) Arbitrary File Read | — | Desconocido | < 8.3.18 | 8.3.18 | — | — |
| CVE-2026-4655 | Element Pack Addons for Elementor < 8.5.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via SVG Image Widget | — | Desconocido | < 8.5.0 | 8.5.0 | — | — |
Cómo solucionarlo
Actualiza este plugin a la última versión de wordpress.org — cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en") cuando hay una registrada.
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
- Ultimate Addons for Elementor – Widgets, Templates, WooCommerce & Header Footer Builder — 2000000+ instalaciones activas — 98/100 (2525) — PHP máx. 8.4
- Essential Addons for Elementor – Popular Elementor Templates & Widgets — 1000000+ instalaciones activas — 98/100 (4114) — PHP máx. 8.4
- ElementsKit Elementor Addons – Advanced Widgets & Templates Addons for Elementor — 1000000+ instalaciones activas — 98/100 (2037) — PHP máx. 8.4
- Premium Addons for Elementor – Elementor Templates, Widgets & MCP Tools — 600000+ instalaciones activas — 98/100 (1677) — PHP máx. 8.4
- Royal Addons for Elementor – Addons and Templates Kit for Elementor — 600000+ instalaciones activas — 96/100 (611)
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.