SEGURIDAD DE PLUGINS
¿Es seguro Elementor Pro?
The Elementor Website Builder has it all: drag and drop page builder, Atomic Editor, pixel perfect design, global and reusable style systems, mobile r …
Qué hace este plugin
- Slug:
elementor-pro - Autor: Elementor
- 10000000+ instalaciones activas
- 90/100 calificación (7297 reseñas en wordpress.org)
- 882630286 descargas totales
- En WordPress.org desde 2016-05-30
drag-and-dropeditorelementorlanding pagepage builder
Estado de mantenimiento
- Última versión conocida: 4.2.2
- Última actualización: 2026-08-31 3:07pm GMT
- Probado hasta WordPress: 7.1
- Requiere PHP: 7.4+
- PHP máximo soportado (analizado): 8.4
Vulnerabilidades conocidas
18 CVEs conocidos registrados para Elementor Pro.
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2024-50555 | Elementor Pro [elementor-pro] < 3.29.1 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,5 | < 3.29.1 | 3.29.1 | 2025-06-19 | ✓ corregido en la última versión |
| CVE-2026-32475 | Elementor Pro [elementor-pro] < 4.2.2 | Carga de archivos sin restricción de tipo peligroso | Crítica 9,0 | < 4.2.2 | 4.2.2 | 2025-06-19 | ✓ corregido en la última versión |
| CVE-2024-35656 | Elementor Pro [elementor-pro] < 3.21.3 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 3.21.3 | 3.21.3 | 2024-06-28 | ✓ corregido en la última versión |
| CVE-2024-4107 | Elementor Pro [elementor-pro] < 3.21.2 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 3.21.2 | 3.21.2 | 2024-05-02 | ✓ corregido en la última versión |
| CVE-2024-2121 | Elementor Pro [elementor-pro] < 3.20.2 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 3.20.2 | 3.20.2 | 2024-03-26 | ✓ corregido en la última versión |
| CVE-2024-2120 | Elementor Pro [elementor-pro] < 3.20.2 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 3.20.2 | 3.20.2 | 2024-03-26 | ✓ corregido en la última versión |
| CVE-2024-2781 | Elementor Pro [elementor-pro] < 3.20.2 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 3.20.2 | 3.20.2 | 2024-03-26 | ✓ corregido en la última versión |
| CVE-2024-1364 | Elementor Pro [elementor-pro] < 3.20.2 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 3.20.2 | 3.20.2 | 2024-03-26 | ✓ corregido en la última versión |
+ 14 vulnerabilidades conocidas más
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2024-1521 | Elementor Pro [elementor-pro] < 3.20.2 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 3.20.2 | 3.20.2 | 2024-03-26 | ✓ corregido en la última versión |
| CVE-2024-23523 | Elementor Pro [elementor-pro] < 3.19.3 | Exposición de información sensible a un actor no autorizado | Media 6,5 | < 3.19.3 | 3.19.3 | 2024-02-26 | ✓ corregido en la última versión |
| CVE-2023-35050 | Elementor Pro [elementor-pro] < 3.13.1 | Falta de control de autorización | Media 5,4 | < 3.13.1 | 3.13.1 | 2023-06-20 | ✓ corregido en la última versión |
| CVE-2023-3124 | Elementor Pro [elementor-pro] < 3.11.7 | Falta de control de autorización | Alta 8,8 | < 3.11.7 | 3.11.7 | 2023-03-28 | ✓ corregido en la última versión |
| — | Elementor Pro [elementor-pro] < 3.11.7 | — | Desconocido | < 3.11.7 | 3.11.7 | 2023-03-28 | ✓ corregido en la última versión |
| CVE-2020-26596 | Elementor Pro [elementor-pro] < 3.0.6 | Gestión incorrecta de privilegios | Alta 8,8 | < 3.0.6 | 3.0.6 | 2020-10-06 | ✓ corregido en la última versión |
| CVE-2020-13125 | Elementor Pro [elementor-pro] < 2.9.4 | — | Media 6,5 | < 2.9.4 | 2.9.4 | 2020-05-17 | ✓ corregido en la última versión |
| CVE-2020-13126 | Elementor Pro [elementor-pro] < 2.9.4 | Carga de archivos sin restricción de tipo peligroso | Crítica 9,9 | < 2.9.4 | 2.9.4 | 2020-05-06 | ✓ corregido en la última versión |
| CVE-2018-18379 | Elementor Pro [elementor-pro] < 2.0.10 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 2.0.10 | 2.0.10 | 2018-10-26 | ✓ corregido en la última versión |
| — | Elementor Pro [elementor-pro] < 3.25.11 | Exposición de información sensible a un actor no autorizado | Media 6,5 | < 3.25.11 | 3.25.11 | 0000-00-00 | ✓ corregido en la última versión |
| — | Elementor Pro [elementor-pro] < 3.29.1 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 3.29.1 | 3.29.1 | 0000-00-00 | ✓ corregido en la última versión |
| CVE-2023-3124 | Elementor Pro < 3.11.7 - Subscriber+ Arbitrary Options Update | — | Desconocido | < 3.11.7 | 3.11.7 | — | ✓ corregido en la última versión |
| CVE-2024-8494 | Elementor Website Builder Pro – More than Just a Page Builder < 3.25.11 - Authenticated (Contributor+) Sensitive Information Exposure via Shortcode | — | Desconocido | < 3.25.11 | 3.25.11 | — | ✓ corregido en la última versión |
| CVE-2025-3076 | Elementor Pro < 3.29.1 - Authenticated (Contributor+) Stored Cross-Site Scripting | — | Desconocido | < 3.29.1 | 3.29.1 | — | ✓ corregido en la última versión |
Cómo solucionarlo
Mantén Elementor Pro actualizado — 4.2.2 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
- Classic Editor — 8000000+ instalaciones activas — 98/100 (1246) — PHP máx. 8.4
- Classic Widgets — 2000000+ instalaciones activas — 98/100 (272) — PHP máx. 8.4
- Advanced Editor Tools — 1000000+ instalaciones activas — 90/100 (354) — PHP máx. 8.4
- Spectra Legacy – Gutenberg Blocks — 1000000+ instalaciones activas — 94/100 (1870) — PHP máx. 8.4
- User Role Editor — 700000+ instalaciones activas — 90/100 (288) — PHP máx. 8.4
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.