Recursos /
Plugins de WordPress /
Dynamic Content For Elementor
SEGURIDAD DE PLUGINS
¿Es seguro Dynamic Content For Elementor?
The Elementor Website Builder has it all: drag and drop page builder, Atomic Editor, pixel perfect design, global and reusable style systems, mobile r …
Qué hace este plugin
- Slug:
dynamic-content-for-elementor
- Autor: Elementor
- 10000000+ instalaciones activas
- 90/100 calificación (7282 reseñas en wordpress.org)
- 867834253 descargas totales
- En WordPress.org desde 2016-05-30
drag-and-dropeditorelementorlanding pagepage builder
Estado de mantenimiento
- Última actualización: 2026-07-20 1:54pm GMT
- Probado hasta WordPress: 7.0.2
- Requiere PHP: 7.4+
Vulnerabilidades conocidas
2 CVEs conocidos registrados para Dynamic Content For Elementor.
Reportadas entre 2020 y 2023.
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2023-52150
|
Dynamic Content for Elementor [dynamic-content-for-elementor] < 2.12.5 |
Falsificación de petición en sitios cruzados (CSRF) |
Alta
8,8
|
< 2.12.5
|
2.12.5 |
2023-12-28 |
—
|
|
CVE-2020-26596
|
Dynamic Content for Elementor [dynamic-content-for-elementor] < 1.9.6 |
Gestión incorrecta de privilegios |
Alta
8,8
|
< 1.9.6
|
1.9.6 |
2020-10-06 |
—
|
CVE-2023-52150
Update the WordPress Dynamic Content for Elementor plugin to the latest available version (at least 2.12.5).
Dave Jong (Patchstack) discovered and reported this Cross Site Request Forgery (CSRF) vulnerability in WordPress Dynamic Content for Elementor Plugin. This could allow a malicious actor to force higher privileged users to execute unwanted actions under their current authentication. This vulnerability has been fixed in version 2.12.5.
Have additional information or questions about this entry? Get in touch.
Descripción técnica mostrada en el idioma original de la fuente (inglés).
Fuente:
Patchstack
CVE-2020-26596
La Dynamic OOO widget para el plugin Elementor Pro hasta la versión 3.0.5 en WordPress permite a usuarios autenticados remotamente ejecutar código arbitrario porque solo se necesita el rol de Editor para subir código PHP ejecutable mediante la función PHP Raw snippet. NOTA: este problema puede mitigarse removiendo la Dynamic OOO widget o restringiendo la disponibilidad del rol de Editor.
Traducción automática del texto original de la fuente.
Ver original
Fuente:
CVE.org
Cómo solucionarlo
Actualiza este plugin a la última versión de wordpress.org — cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en") cuando hay una registrada.
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.