SEGURIDAD DE PLUGINS

¿Es seguro Elementor Pro?

The Elementor Website Builder has it all: drag and drop page builder, Atomic Editor, pixel perfect design, global and reusable style systems, mobile r …

Qué hace este plugin

  • Slug: elementor-pro
  • Autor: Elementor
  • 10000000+ instalaciones activas
  • 90/100 calificación (7297 reseñas en wordpress.org)
  • 882630286 descargas totales
  • En WordPress.org desde 2016-05-30

drag-and-dropeditorelementorlanding pagepage builder

Estado de mantenimiento

  • Última versión conocida: 4.2.2
  • Última actualización: 2026-08-31 3:07pm GMT
  • Probado hasta WordPress: 7.1
  • Requiere PHP: 7.4+
  • PHP máximo soportado (analizado): 8.4

Vulnerabilidades conocidas

18 CVEs conocidos registrados para Elementor Pro.

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-50555 Elementor Pro [elementor-pro] < 3.29.1 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,5 < 3.29.1 3.29.1 2025-06-19 ✓ corregido en la última versión
CVE-2026-32475 Elementor Pro [elementor-pro] < 4.2.2 Carga de archivos sin restricción de tipo peligroso Crítica 9,0 < 4.2.2 4.2.2 2025-06-19 ✓ corregido en la última versión
CVE-2024-35656 Elementor Pro [elementor-pro] < 3.21.3 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 3.21.3 3.21.3 2024-06-28 ✓ corregido en la última versión
CVE-2024-4107 Elementor Pro [elementor-pro] < 3.21.2 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 3.21.2 3.21.2 2024-05-02 ✓ corregido en la última versión
CVE-2024-2121 Elementor Pro [elementor-pro] < 3.20.2 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 3.20.2 3.20.2 2024-03-26 ✓ corregido en la última versión
CVE-2024-2120 Elementor Pro [elementor-pro] < 3.20.2 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 3.20.2 3.20.2 2024-03-26 ✓ corregido en la última versión
CVE-2024-2781 Elementor Pro [elementor-pro] < 3.20.2 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 3.20.2 3.20.2 2024-03-26 ✓ corregido en la última versión
CVE-2024-1364 Elementor Pro [elementor-pro] < 3.20.2 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 3.20.2 3.20.2 2024-03-26 ✓ corregido en la última versión
+ 14 vulnerabilidades conocidas más
CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-1521 Elementor Pro [elementor-pro] < 3.20.2 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 3.20.2 3.20.2 2024-03-26 ✓ corregido en la última versión
CVE-2024-23523 Elementor Pro [elementor-pro] < 3.19.3 Exposición de información sensible a un actor no autorizado Media 6,5 < 3.19.3 3.19.3 2024-02-26 ✓ corregido en la última versión
CVE-2023-35050 Elementor Pro [elementor-pro] < 3.13.1 Falta de control de autorización Media 5,4 < 3.13.1 3.13.1 2023-06-20 ✓ corregido en la última versión
CVE-2023-3124 Elementor Pro [elementor-pro] < 3.11.7 Falta de control de autorización Alta 8,8 < 3.11.7 3.11.7 2023-03-28 ✓ corregido en la última versión
Elementor Pro [elementor-pro] < 3.11.7 Desconocido < 3.11.7 3.11.7 2023-03-28 ✓ corregido en la última versión
CVE-2020-26596 Elementor Pro [elementor-pro] < 3.0.6 Gestión incorrecta de privilegios Alta 8,8 < 3.0.6 3.0.6 2020-10-06 ✓ corregido en la última versión
CVE-2020-13125 Elementor Pro [elementor-pro] < 2.9.4 Media 6,5 < 2.9.4 2.9.4 2020-05-17 ✓ corregido en la última versión
CVE-2020-13126 Elementor Pro [elementor-pro] < 2.9.4 Carga de archivos sin restricción de tipo peligroso Crítica 9,9 < 2.9.4 2.9.4 2020-05-06 ✓ corregido en la última versión
CVE-2018-18379 Elementor Pro [elementor-pro] < 2.0.10 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 2.0.10 2.0.10 2018-10-26 ✓ corregido en la última versión
Elementor Pro [elementor-pro] < 3.25.11 Exposición de información sensible a un actor no autorizado Media 6,5 < 3.25.11 3.25.11 0000-00-00 ✓ corregido en la última versión
Elementor Pro [elementor-pro] < 3.29.1 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 3.29.1 3.29.1 0000-00-00 ✓ corregido en la última versión
CVE-2023-3124 Elementor Pro < 3.11.7 - Subscriber+ Arbitrary Options Update Desconocido < 3.11.7 3.11.7 ✓ corregido en la última versión
CVE-2024-8494 Elementor Website Builder Pro – More than Just a Page Builder < 3.25.11 - Authenticated (Contributor+) Sensitive Information Exposure via Shortcode Desconocido < 3.25.11 3.25.11 ✓ corregido en la última versión
CVE-2025-3076 Elementor Pro < 3.29.1 - Authenticated (Contributor+) Stored Cross-Site Scripting Desconocido < 3.29.1 3.29.1 ✓ corregido en la última versión

Cómo solucionarlo

Mantén Elementor Pro actualizado — 4.2.2 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").

Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.

Alternativas más seguras / más establecidas

Verifica tu propio sitio WordPress

Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.