SEGURIDAD DE PLUGINS
¿Es seguro Ultimate Addons for Elementor (UAE)?
Elementor addons with 18+ free widgets, Header & Footer Builder, WooCommerce widgets & templates. Trusted by 2+ million websites.
Qué hace este plugin
- Slug:
header-footer-elementor - Autor: Brainstorm Force
- 2000000+ instalaciones activas
- 98/100 calificación (2525 reseñas en wordpress.org)
- 69551037 descargas totales
- En WordPress.org desde 2017-03-07
elementorelementor addonselementor templateselementor widgetsheader footer builder
Estado de mantenimiento
- Última versión conocida: 2.9.2
- Última actualización: 2026-08-26 8:03am GMT
- Probado hasta WordPress: 7.1
- Requiere PHP: 7.4+
- PHP máximo soportado (analizado): 8.4
Vulnerabilidades conocidas
14 CVEs conocidos registrados para Ultimate Addons for Elementor (UAE).
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2025-60448 | Ultimate Addons for Elementor – Widgets, Templates, WooCommerce & Header Footer Builder [header-footer-elementor] < 2.5.0 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 2.5.0 | 2.5.0 | 2025-10-03 | ✓ corregido en la última versión |
| CVE-2024-11230 | Ultimate Addons for Elementor – Widgets, Templates, WooCommerce & Header Footer Builder [header-footer-elementor] < 1.6.47 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,4 | < 1.6.47 | 1.6.47 | 2024-12-22 | ✓ corregido en la última versión |
| CVE-2024-10325 | Ultimate Addons for Elementor – Widgets, Templates, WooCommerce & Header Footer Builder [header-footer-elementor] < 1.6.46 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,4 | < 1.6.46 | 1.6.46 | 2024-11-07 | ✓ corregido en la última versión |
| CVE-2024-10050 | Ultimate Addons for Elementor – Widgets, Templates, WooCommerce & Header Footer Builder [header-footer-elementor] < 1.6.44 | Exposición de información sensible a un actor no autorizado | Media 4,3 | < 1.6.44 | 1.6.44 | 2024-10-23 | ✓ corregido en la última versión |
| CVE-2024-33933 | Ultimate Addons for Elementor – Widgets, Templates, WooCommerce & Header Footer Builder [header-footer-elementor] < 1.6.36 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 1.6.36 | 1.6.36 | 2024-07-01 | ✓ corregido en la última versión |
| CVE-2024-5757 | Ultimate Addons for Elementor – Widgets, Templates, WooCommerce & Header Footer Builder [header-footer-elementor] < 1.6.36 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 1.6.36 | 1.6.36 | 2024-06-12 | ✓ corregido en la última versión |
| CVE-2024-2618 | Ultimate Addons for Elementor – Widgets, Templates, WooCommerce & Header Footer Builder [header-footer-elementor] < 1.6.26.1 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 1.6.26.1 | 1.6.26.1 | 2024-05-23 | ✓ corregido en la última versión |
| CVE-2024-2619 | Ultimate Addons for Elementor – Widgets, Templates, WooCommerce & Header Footer Builder [header-footer-elementor] < 1.6.27 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 1.6.27 | 1.6.27 | 2024-05-16 | ✓ corregido en la última versión |
+ 10 vulnerabilidades conocidas más
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2024-4634 | Ultimate Addons for Elementor – Widgets, Templates, WooCommerce & Header Footer Builder [header-footer-elementor] < 1.6.29 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 1.6.29 | 1.6.29 | 2024-05-15 | ✓ corregido en la última versión |
| CVE-2024-1237 | Ultimate Addons for Elementor – Widgets, Templates, WooCommerce & Header Footer Builder [header-footer-elementor] < 1.6.25 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 1.6.25 | 1.6.25 | 2024-03-11 | ✓ corregido en la última versión |
| CVE-2021-24256 | Ultimate Addons for Elementor – Widgets, Templates, WooCommerce & Header Footer Builder [header-footer-elementor] < 1.5.8 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 1.5.8 | 1.5.8 | 2021-04-13 | ✓ corregido en la última versión |
| — | Ultimate Addons for Elementor – Widgets, Templates, WooCommerce & Header Footer Builder [header-footer-elementor] < 1.5.8 | — | Desconocido | < 1.5.8 | 1.5.8 | 2021-04-13 | ✓ corregido en la última versión |
| — | Ultimate Addons for Elementor – Widgets, Templates, WooCommerce & Header Footer Builder [header-footer-elementor] < 2.4.7 | Falta de control de autorización | Media 4,3 | < 2.4.7 | 2.4.7 | 0000-00-00 | ✓ corregido en la última versión |
| — | Ultimate Addons for Elementor – Widgets, Templates, WooCommerce & Header Footer Builder [header-footer-elementor] < 2.5.0 | — | Desconocido | < 2.5.0 | 2.5.0 | 0000-00-00 | ✓ corregido en la última versión |
| — | Ultimate Addons for Elementor – Widgets, Templates, WooCommerce & Header Footer Builder [header-footer-elementor] < 2.9.2 | — | Desconocido | < 2.9.2 | 2.9.2 | 0000-00-00 | ✓ corregido en la última versión |
| CVE-2025-8488 | Ultimate Addons for Elementor < 2.4.7 - Subscriber+ Limited Settings Update | — | Desconocido | < 2.4.7 | 2.4.7 | — | ✓ corregido en la última versión |
| CVE-2025-9703 | Ultimate Addons for Elementor Lite < 2.5.0 - Author+ Stored XSS | — | Desconocido | < 2.5.0 | 2.5.0 | — | ✓ corregido en la última versión |
| CVE-2026-15787 | Ultimate Addons for Elementor < 2.9.2 - Contributor+ Stored Cross-Site Scripting via Navigation Menu Widget data-toggle-icon/data-close-icon Attributes | — | Desconocido | < 2.9.2 | 2.9.2 | — | ✓ corregido en la última versión |
Cómo solucionarlo
Mantén Ultimate Addons for Elementor (UAE) actualizado — 2.9.2 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
- Elementor Website Builder – more than just a page builder — 10000000+ instalaciones activas — 90/100 (7296)
- Essential Addons for Elementor – Popular Elementor Templates & Widgets — 1000000+ instalaciones activas — 98/100 (4110) — PHP máx. 8.4
- Starter Templates – AI-Powered Templates for Elementor & Gutenberg — 1000000+ instalaciones activas — 98/100 (4745) — PHP máx. 8.4
- ElementsKit Elementor Addons – Advanced Widgets & Templates Addons for Elementor — 1000000+ instalaciones activas — 98/100 (2036) — PHP máx. 8.4
- Premium Addons for Elementor – Elementor Templates, Widgets & MCP Tools — 600000+ instalaciones activas — 98/100 (1677) — PHP máx. 8.4
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.