SEGURIDAD DE PLUGINS
¿Es seguro Essential Addons for Elementor?
Elementor addon offering 120+ widgets and templates — Elementor Gallery, Slider, Form, Post Grid, Menu, Accordion, WooCommerce & more.
Qué hace este plugin
- Slug:
essential-addons-for-elementor-lite - Autor: WPDeveloper
- 1000000+ instalaciones activas
- 98/100 calificación (4112 reseñas en wordpress.org)
- 132625122 descargas totales
- En WordPress.org desde 2017-07-20
elementorelementor addonselementor templateselementor widgetselementor woocommerce
Estado de mantenimiento
- Última versión conocida: 6.7.2
- Última actualización: 2026-08-27 7:26pm GMT
- Probado hasta WordPress: 7.1
- Requiere PHP: 7.0+
- PHP máximo soportado (analizado): 8.4
Vulnerabilidades conocidas
68 CVEs conocidos registrados para Essential Addons for Elementor.
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2026-81777 | Essential Addons for Elementor – Popular Elementor Templates & Widgets [essential-addons-for-elementor-lite] < 6.8.1 | Elusión de autenticación mediante suplantación (spoofing) | Media 5,3 | < 6.8.1 | 6.8.1 | 2026-08-12 | ⚠ necesita actualización |
| CVE-2026-13345 | Essential Addons for Elementor – Popular Elementor Templates & Widgets [essential-addons-for-elementor-lite] < 6.6.10 | Elusión de autorización mediante una clave controlada por el usuario | Desconocido | < 6.6.10 | 6.6.10 | 2026-07-30 | ✓ corregido en la última versión |
| CVE-2026-13344 | Essential Addons for Elementor – Popular Elementor Templates & Widgets [essential-addons-for-elementor-lite] < 6.6.10 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Desconocido | < 6.6.10 | 6.6.10 | 2026-07-30 | ✓ corregido en la última versión |
| CVE-2026-18039 | Essential Addons for Elementor – Popular Elementor Templates & Widgets [essential-addons-for-elementor-lite] < 6.7.2 | Gestión incorrecta de privilegios | Desconocido | < 6.7.2 | 6.7.2 | 2026-07-30 | ✓ corregido en la última versión |
| CVE-2026-15145 | Essential Addons for Elementor – Popular Elementor Templates & Widgets [essential-addons-for-elementor-lite] < 6.7.0 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,4 | < 6.7.0 | 6.7.0 | 2026-07-20 | ✓ corregido en la última versión |
| CVE-2026-15156 | Essential Addons for Elementor – Popular Elementor Templates & Widgets [essential-addons-for-elementor-lite] < 6.7.0 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,4 | < 6.7.0 | 6.7.0 | 2026-07-20 | ✓ corregido en la última versión |
| CVE-2026-15155 | Essential Addons for Elementor – Popular Elementor Templates & Widgets [essential-addons-for-elementor-lite] < 6.6.11 | Mecanismo débil de recuperación de contraseña olvidada | Alta 8,8 | < 6.6.11 | 6.6.11 | 2026-07-10 | ✓ corregido en la última versión |
| CVE-2026-6459 | Essential Addons for Elementor – Popular Elementor Templates & Widgets [essential-addons-for-elementor-lite] < 6.6.3 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,4 | < 6.6.3 | 6.6.3 | 2026-07-07 | ✓ corregido en la última versión |
+ 69 vulnerabilidades conocidas más
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2026-7665 | Essential Addons for Elementor – Popular Elementor Templates & Widgets [essential-addons-for-elementor-lite] < 6.6.5 | Elusión de autorización mediante una clave controlada por el usuario | Media 5,3 | < 6.6.5 | 6.6.5 | 2026-06-05 | ✓ corregido en la última versión |
| CVE-2026-5193 | Essential Addons for Elementor – Popular Elementor Templates & Widgets [essential-addons-for-elementor-lite] < 6.6.0 | Gestión incorrecta de privilegios | Media 6,5 | < 6.6.0 | 6.6.0 | 2026-05-13 | ✓ corregido en la última versión |
| CVE-2026-25440 | Essential Addons for Elementor – Popular Elementor Templates & Widgets [essential-addons-for-elementor-lite] < 6.6.0 | Falta de control de autorización | Media 5,3 | < 6.6.0 | 6.6.0 | 2026-04-22 | ✓ corregido en la última versión |
| CVE-2025-69092 | Essential Addons for Elementor – Popular Elementor Templates & Widgets [essential-addons-for-elementor-lite] < 6.5.4 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,5 | < 6.5.4 | 6.5.4 | 2025-12-30 | ✓ corregido en la última versión |
| CVE-2025-13977 | Essential Addons for Elementor – Popular Elementor Templates & Widgets [essential-addons-for-elementor-lite] < 6.5.4 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,4 | < 6.5.4 | 6.5.4 | 2025-12-16 | ✓ corregido en la última versión |
| CVE-2026-23543 | Essential Addons for Elementor – Popular Elementor Templates & Widgets [essential-addons-for-elementor-lite] < 6.5.6 | Falta de control de autorización | Media 5,3 | < 6.5.6 | 6.5.6 | 2025-11-18 | ✓ corregido en la última versión |
| CVE-2025-64352 | Essential Addons for Elementor – Popular Elementor Templates & Widgets [essential-addons-for-elementor-lite] < 6.3.0 | Falta de control de autorización | Baja 2,7 | < 6.3.0 | 6.3.0 | 2025-09-17 | ✓ corregido en la última versión |
| CVE-2024-5647 | Essential Addons for Elementor – Popular Elementor Templates & Widgets [essential-addons-for-elementor-lite] < 6.0.5 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,4 | < 6.0.5 | 6.0.5 | 2025-07-02 | ✓ corregido en la última versión |
| CVE-2025-39589 | Essential Addons for Elementor – Popular Elementor Templates & Widgets [essential-addons-for-elementor-lite] < 6.1.10 | Exposición de información sensible del sistema a una esfera de control no autorizada | Media 4,3 | < 6.1.10 | 6.1.10 | 2025-04-16 | ✓ corregido en la última versión |
| CVE-2025-39590 | Essential Addons for Elementor – Popular Elementor Templates & Widgets [essential-addons-for-elementor-lite] < 6.1.10 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,5 | < 6.1.10 | 6.1.10 | 2025-04-16 | ✓ corregido en la última versión |
| CVE-2025-24752 | Essential Addons for Elementor – Popular Elementor Templates & Widgets [essential-addons-for-elementor-lite] < 6.0.15 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Alta 7,1 | < 6.0.15 | 6.0.15 | 2025-02-04 | ✓ corregido en la última versión |
| CVE-2024-56063 | Essential Addons for Elementor – Popular Elementor Templates & Widgets [essential-addons-for-elementor-lite] < 6.0.8 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,5 | < 6.0.8 | 6.0.8 | 2024-12-18 | ✓ corregido en la última versión |
| CVE-2024-8979 | Essential Addons for Elementor – Popular Elementor Templates & Widgets [essential-addons-for-elementor-lite] < 6.0.10 | Exposición de información sensible a un actor no autorizado | Media 5,7 | < 6.0.10 | 6.0.10 | 2024-11-14 | ✓ corregido en la última versión |
| CVE-2024-8961 | Essential Addons for Elementor – Popular Elementor Templates & Widgets [essential-addons-for-elementor-lite] < 6.0.8 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 6.0.8 | 6.0.8 | 2024-11-14 | ✓ corregido en la última versión |
| CVE-2024-8978 | Essential Addons for Elementor – Popular Elementor Templates & Widgets [essential-addons-for-elementor-lite] < 6.0.10 | Exposición de información sensible a un actor no autorizado | Media 5,7 | < 6.0.10 | 6.0.10 | 2024-11-14 | ✓ corregido en la última versión |
| CVE-2024-8742 | Essential Addons for Elementor – Popular Elementor Templates & Widgets [essential-addons-for-elementor-lite] < 6.0.4 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 6.0.4 | 6.0.4 | 2024-09-12 | ✓ corregido en la última versión |
| CVE-2024-8440 | Essential Addons for Elementor – Popular Elementor Templates & Widgets [essential-addons-for-elementor-lite] < 6.0.4 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 6.0.4 | 6.0.4 | 2024-09-10 | ✓ corregido en la última versión |
| CVE-2024-7092 | Essential Addons for Elementor – Popular Elementor Templates & Widgets [essential-addons-for-elementor-lite] < 6.0.0 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 6.0.0 | 6.0.0 | 2024-08-12 | ✓ corregido en la última versión |
| CVE-2024-39649 | Essential Addons for Elementor – Popular Elementor Templates & Widgets [essential-addons-for-elementor-lite] < 5.9.27 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,5 | < 5.9.27 | 5.9.27 | 2024-08-01 | ✓ corregido en la última versión |
| CVE-2024-5189 | Essential Addons for Elementor – Popular Elementor Templates & Widgets [essential-addons-for-elementor-lite] < 5.9.24 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 5.9.24 | 5.9.24 | 2024-06-10 | ✓ corregido en la última versión |
| CVE-2024-5188 | Essential Addons for Elementor – Popular Elementor Templates & Widgets [essential-addons-for-elementor-lite] < 5.9.23 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 5.9.23 | 5.9.23 | 2024-06-05 | ✓ corregido en la última versión |
| CVE-2024-5073 | Essential Addons for Elementor – Popular Elementor Templates & Widgets [essential-addons-for-elementor-lite] < 5.9.22 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 5.9.22 | 5.9.22 | 2024-05-29 | ✓ corregido en la última versión |
| CVE-2024-34764 | Essential Addons for Elementor – Popular Elementor Templates & Widgets [essential-addons-for-elementor-lite] < 5.9.16 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Desconocido | < 5.9.16 | 5.9.16 | 2024-05-17 | ✓ corregido en la última versión |
| CVE-2024-4624 | Essential Addons for Elementor – Popular Elementor Templates & Widgets [essential-addons-for-elementor-lite] < 5.9.21 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 5.9.21 | 5.9.21 | 2024-05-13 | ✓ corregido en la última versión |
| CVE-2024-4448 | Essential Addons for Elementor – Popular Elementor Templates & Widgets [essential-addons-for-elementor-lite] < 5.9.20 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 5.9.20 | 5.9.20 | 2024-05-09 | ✓ corregido en la última versión |
| CVE-2024-4275 | Essential Addons for Elementor – Popular Elementor Templates & Widgets [essential-addons-for-elementor-lite] < 5.9.20 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 5.9.20 | 5.9.20 | 2024-05-09 | ✓ corregido en la última versión |
| CVE-2024-4449 | Essential Addons for Elementor – Popular Elementor Templates & Widgets [essential-addons-for-elementor-lite] < 5.9.20 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 5.9.20 | 5.9.20 | 2024-05-09 | ✓ corregido en la última versión |
| CVE-2024-4156 | Essential Addons for Elementor – Popular Elementor Templates & Widgets [essential-addons-for-elementor-lite] < 5.9.18 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 5.9.18 | 5.9.18 | 2024-04-30 | ✓ corregido en la última versión |
| CVE-2024-3733 | Essential Addons for Elementor – Popular Elementor Templates & Widgets [essential-addons-for-elementor-lite] < 5.9.16 | Exposición de información sensible a un actor no autorizado | Media 5,3 | < 5.9.16 | 5.9.16 | 2024-04-24 | ✓ corregido en la última versión |
| CVE-2024-3728 | Essential Addons for Elementor – Popular Elementor Templates & Widgets [essential-addons-for-elementor-lite] < 5.9.16 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,4 | < 5.9.16 | 5.9.16 | 2024-04-24 | ✓ corregido en la última versión |
| CVE-2024-4003 | Essential Addons for Elementor – Popular Elementor Templates & Widgets [essential-addons-for-elementor-lite] < 5.9.16 | Validación incorrecta de la entrada | Media 5,4 | < 5.9.16 | 5.9.16 | 2024-04-24 | ✓ corregido en la última versión |
| CVE-2024-3333 | Essential Addons for Elementor – Popular Elementor Templates & Widgets [essential-addons-for-elementor-lite] < 5.9.15 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,4 | < 5.9.15 | 5.9.15 | 2024-04-16 | ✓ corregido en la última versión |
| CVE-2024-3018 | Essential Addons for Elementor – Popular Elementor Templates & Widgets [essential-addons-for-elementor-lite] < 5.9.14 | Deserialización de datos no confiables | Alta 8,8 | < 5.9.14 | 5.9.14 | 2024-03-29 | ✓ corregido en la última versión |
| CVE-2024-2974 | Essential Addons for Elementor – Popular Elementor Templates & Widgets [essential-addons-for-elementor-lite] < 5.9.14 | Exposición de información sensible a un actor no autorizado | Media 5,3 | < 5.9.14 | 5.9.14 | 2024-03-29 | ✓ corregido en la última versión |
| CVE-2024-2623 | Essential Addons for Elementor – Popular Elementor Templates & Widgets [essential-addons-for-elementor-lite] < 5.9.12 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,4 | < 5.9.12 | 5.9.12 | 2024-03-25 | ✓ corregido en la última versión |
| CVE-2024-2650 | Essential Addons for Elementor – Popular Elementor Templates & Widgets [essential-addons-for-elementor-lite] < 5.9.12 | Validación incorrecta de la entrada | Media 6,4 | < 5.9.12 | 5.9.12 | 2024-03-25 | ✓ corregido en la última versión |
| CVE-2024-1537 | Essential Addons for Elementor – Popular Elementor Templates & Widgets [essential-addons-for-elementor-lite] < 5.9.10 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,4 | < 5.9.10 | 5.9.10 | 2024-03-11 | ✓ corregido en la última versión |
| CVE-2024-1536 | Essential Addons for Elementor – Popular Elementor Templates & Widgets [essential-addons-for-elementor-lite] < 5.9.10 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Alta 7,4 | < 5.9.10 | 5.9.10 | 2024-03-11 | ✓ corregido en la última versión |
| CVE-2024-1171 | Essential Addons for Elementor – Popular Elementor Templates & Widgets [essential-addons-for-elementor-lite] < 5.9.9 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 5.9.9 | 5.9.9 | 2024-02-12 | ✓ corregido en la última versión |
| CVE-2024-1236 | Essential Addons for Elementor – Popular Elementor Templates & Widgets [essential-addons-for-elementor-lite] < 5.9.9 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,4 | < 5.9.9 | 5.9.9 | 2024-02-12 | ✓ corregido en la última versión |
| CVE-2024-1276 | Essential Addons for Elementor – Popular Elementor Templates & Widgets [essential-addons-for-elementor-lite] < 5.9.9 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,4 | < 5.9.9 | 5.9.9 | 2024-02-12 | ✓ corregido en la última versión |
| CVE-2024-1172 | Essential Addons for Elementor – Popular Elementor Templates & Widgets [essential-addons-for-elementor-lite] < 5.9.9 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 5.9.9 | 5.9.9 | 2024-02-12 | ✓ corregido en la última versión |
| CVE-2024-0954 | Essential Addons for Elementor – Popular Elementor Templates & Widgets [essential-addons-for-elementor-lite] < 5.9.8 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 5.9.8 | 5.9.8 | 2024-02-01 | ✓ corregido en la última versión |
| CVE-2024-0586 | Essential Addons for Elementor – Popular Elementor Templates & Widgets [essential-addons-for-elementor-lite] < 5.9.5 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 5.9.5 | 5.9.5 | 2024-01-17 | ✓ corregido en la última versión |
| CVE-2024-0585 | Essential Addons for Elementor – Popular Elementor Templates & Widgets [essential-addons-for-elementor-lite] < 5.9.5 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 5.9.5 | 5.9.5 | 2024-01-17 | ✓ corregido en la última versión |
| CVE-2023-7044 | Essential Addons for Elementor – Popular Elementor Templates & Widgets [essential-addons-for-elementor-lite] < 5.9.3 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 5.9.3 | 5.9.3 | 2024-01-03 | ✓ corregido en la última versión |
| CVE-2023-41955 | Essential Addons for Elementor – Popular Elementor Templates & Widgets [essential-addons-for-elementor-lite] < 5.8.9 | Gestión incorrecta de privilegios | Alta 8,8 | < 5.8.9 | 5.8.9 | 2023-09-14 | ✓ corregido en la última versión |
| CVE-2023-3779 | Essential Addons for Elementor – Popular Elementor Templates & Widgets [essential-addons-for-elementor-lite] < 5.8.2 | Exposición de información sensible a un actor no autorizado | Media 5,3 | < 5.8.2 | 5.8.2 | 2023-07-19 | ✓ corregido en la última versión |
| CVE-2023-32243 | Essential Addons for Elementor – Popular Elementor Templates & Widgets [essential-addons-for-elementor-lite] < 5.7.2 | Autenticación indebida | Crítica 9,8 | < 5.7.2 | 5.7.2 | 2023-05-11 | ✓ corregido en la última versión |
| CVE-2022-0683 | Essential Addons for Elementor – Popular Elementor Templates & Widgets [essential-addons-for-elementor-lite] < 5.0.9 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 5.0.9 | 5.0.9 | 2022-02-18 | ✓ corregido en la última versión |
| CVE-2022-0320 | Essential Addons for Elementor – Popular Elementor Templates & Widgets [essential-addons-for-elementor-lite] < 5.0.9 | Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) | Crítica 9,8 | < 5.0.9 | 5.0.9 | 2022-01-21 | ✓ corregido en la última versión |
| CVE-2021-4446 | Essential Addons for Elementor – Popular Elementor Templates & Widgets [essential-addons-for-elementor-lite] < 4.6.5 | Falta de control de autorización | Media 4,3 | < 4.6.5 | 4.6.5 | 2021-05-05 | ✓ corregido en la última versión |
| CVE-2021-4447 | Essential Addons for Elementor – Popular Elementor Templates & Widgets [essential-addons-for-elementor-lite] < 4.6.5 | Falta de control de autorización | Alta 8,8 | < 4.6.5 | 4.6.5 | 2021-05-05 | ✓ corregido en la última versión |
| CVE-2021-24255 | Essential Addons for Elementor – Popular Elementor Templates & Widgets [essential-addons-for-elementor-lite] < 4.5.4 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 4.5.4 | 4.5.4 | 2021-04-13 | ✓ corregido en la última versión |
| — | Essential Addons for Elementor – Popular Elementor Templates & Widgets [essential-addons-for-elementor-lite] < 4.5.4 | — | Desconocido | < 4.5.4 | 4.5.4 | 2021-04-13 | ✓ corregido en la última versión |
| — | Essential Addons for Elementor – Popular Elementor Templates & Widgets [essential-addons-for-elementor-lite] < 6.1.13 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 6.1.13 | 6.1.13 | 0000-00-00 | ✓ corregido en la última versión |
| — | Essential Addons for Elementor – Popular Elementor Templates & Widgets [essential-addons-for-elementor-lite] < 6.1.13 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 6.1.13 | 6.1.13 | 0000-00-00 | ✓ corregido en la última versión |
| — | Essential Addons for Elementor – Popular Elementor Templates & Widgets [essential-addons-for-elementor-lite] < 6.1.20 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 6.1.20 | 6.1.20 | 0000-00-00 | ✓ corregido en la última versión |
| — | Essential Addons for Elementor – Popular Elementor Templates & Widgets [essential-addons-for-elementor-lite] < 6.2.3 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,4 | < 6.2.3 | 6.2.3 | 0000-00-00 | ✓ corregido en la última versión |
| — | Essential Addons for Elementor – Popular Elementor Templates & Widgets [essential-addons-for-elementor-lite] < 6.5.10 | — | Desconocido | < 6.5.10 | 6.5.10 | 0000-00-00 | ✓ corregido en la última versión |
| — | Essential Addons for Elementor – Popular Elementor Templates & Widgets [essential-addons-for-elementor-lite] < 6.5.6 | — | Desconocido | < 6.5.6 | 6.5.6 | 0000-00-00 | ✓ corregido en la última versión |
| CVE-2023-41955 | Essential Addons for Elementor < 5.8.9 - Authenticated (Contributor+) Privilege Escalation | — | Desconocido | < 5.8.9 | 5.8.9 | — | ✓ corregido en la última versión |
| CVE-2024-9994 | Essential Addons for Elementor < 6.1.13 - Contributor+ Stored XSS via Pricing Table Widget | — | Desconocido | < 6.1.13 | 6.1.13 | — | ✓ corregido en la última versión |
| CVE-2024-9993 | Essential Addons for Elementor < 6.1.13 - Contributor+ Stored XSS via Event Calendar Widget | — | Desconocido | < 6.1.13 | 6.1.13 | — | ✓ corregido en la última versión |
| CVE-2024-5647 | Magnific Popups JavaScript Library < 1.2.0 - Contributor+ Stored XSS | — | Desconocido | < 6.0.5 | 6.0.5 | — | ✓ corregido en la última versión |
| CVE-2025-6244 | Essential Addons for Elementor – Popular Elementor Templates and Widgets < 6.1.20 - Authenticated (Contributor+) Stored Cross-Site Scripting via `Calendar` And `Business Reviews` Widgets | — | Desconocido | < 6.1.20 | 6.1.20 | — | ✓ corregido en la última versión |
| CVE-2025-8451 | Essential Addons for Elementor < 6.2.3 - Contributor+ DOM-Based Stored XSS | — | Desconocido | < 6.2.3 | 6.2.3 | — | ✓ corregido en la última versión |
| CVE-2026-1004 | Essential Addons for Elementor < 6.5.6 - Unauthenticated Sensitive Information Exposure | — | Desconocido | < 6.5.6 | 6.5.6 | — | ✓ corregido en la última versión |
| CVE-2026-1512 | Essential Addons for Elementor < 6.5.10 - Contributor+ Stored XSS | — | Desconocido | < 6.5.10 | 6.5.10 | — | ✓ corregido en la última versión |
Cómo solucionarlo
Mantén Essential Addons for Elementor actualizado — 6.7.2 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
- Elementor Website Builder – more than just a page builder — 10000000+ instalaciones activas — 90/100 (7297)
- Ultimate Addons for Elementor – Widgets, Templates, WooCommerce & Header Footer Builder — 2000000+ instalaciones activas — 98/100 (2525) — PHP máx. 8.4
- Starter Templates – AI-Powered Templates for Elementor & Gutenberg — 1000000+ instalaciones activas — 98/100 (4745) — PHP máx. 8.4
- ElementsKit Elementor Addons – Advanced Widgets & Templates Addons for Elementor — 1000000+ instalaciones activas — 98/100 (2036) — PHP máx. 8.4
- Premium Addons for Elementor – Elementor Templates, Widgets & MCP Tools — 600000+ instalaciones activas — 98/100 (1677) — PHP máx. 8.4
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.