SEGURIDAD DE PLUGINS

¿Es seguro Ultimate Addons for Elementor (UAE)?

Elementor addons with 18+ free widgets, Header & Footer Builder, WooCommerce widgets & templates. Trusted by 2+ million websites.

Qué hace este plugin

  • Slug: header-footer-elementor
  • Autor: Brainstorm Force
  • 2000000+ instalaciones activas
  • 98/100 calificación (2525 reseñas en wordpress.org)
  • 69551037 descargas totales
  • En WordPress.org desde 2017-03-07

elementorelementor addonselementor templateselementor widgetsheader footer builder

Estado de mantenimiento

  • Última versión conocida: 2.9.2
  • Última actualización: 2026-08-26 8:03am GMT
  • Probado hasta WordPress: 7.1
  • Requiere PHP: 7.4+
  • PHP máximo soportado (analizado): 8.4

Vulnerabilidades conocidas

14 CVEs conocidos registrados para Ultimate Addons for Elementor (UAE).

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-60448 Ultimate Addons for Elementor – Widgets, Templates, WooCommerce & Header Footer Builder [header-footer-elementor] < 2.5.0 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 2.5.0 2.5.0 2025-10-03 ✓ corregido en la última versión
CVE-2024-11230 Ultimate Addons for Elementor – Widgets, Templates, WooCommerce & Header Footer Builder [header-footer-elementor] < 1.6.47 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,4 < 1.6.47 1.6.47 2024-12-22 ✓ corregido en la última versión
CVE-2024-10325 Ultimate Addons for Elementor – Widgets, Templates, WooCommerce & Header Footer Builder [header-footer-elementor] < 1.6.46 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,4 < 1.6.46 1.6.46 2024-11-07 ✓ corregido en la última versión
CVE-2024-10050 Ultimate Addons for Elementor – Widgets, Templates, WooCommerce & Header Footer Builder [header-footer-elementor] < 1.6.44 Exposición de información sensible a un actor no autorizado Media 4,3 < 1.6.44 1.6.44 2024-10-23 ✓ corregido en la última versión
CVE-2024-33933 Ultimate Addons for Elementor – Widgets, Templates, WooCommerce & Header Footer Builder [header-footer-elementor] < 1.6.36 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 1.6.36 1.6.36 2024-07-01 ✓ corregido en la última versión
CVE-2024-5757 Ultimate Addons for Elementor – Widgets, Templates, WooCommerce & Header Footer Builder [header-footer-elementor] < 1.6.36 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 1.6.36 1.6.36 2024-06-12 ✓ corregido en la última versión
CVE-2024-2618 Ultimate Addons for Elementor – Widgets, Templates, WooCommerce & Header Footer Builder [header-footer-elementor] < 1.6.26.1 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 1.6.26.1 1.6.26.1 2024-05-23 ✓ corregido en la última versión
CVE-2024-2619 Ultimate Addons for Elementor – Widgets, Templates, WooCommerce & Header Footer Builder [header-footer-elementor] < 1.6.27 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 1.6.27 1.6.27 2024-05-16 ✓ corregido en la última versión
+ 10 vulnerabilidades conocidas más
CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-4634 Ultimate Addons for Elementor – Widgets, Templates, WooCommerce & Header Footer Builder [header-footer-elementor] < 1.6.29 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 1.6.29 1.6.29 2024-05-15 ✓ corregido en la última versión
CVE-2024-1237 Ultimate Addons for Elementor – Widgets, Templates, WooCommerce & Header Footer Builder [header-footer-elementor] < 1.6.25 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 1.6.25 1.6.25 2024-03-11 ✓ corregido en la última versión
CVE-2021-24256 Ultimate Addons for Elementor – Widgets, Templates, WooCommerce & Header Footer Builder [header-footer-elementor] < 1.5.8 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 1.5.8 1.5.8 2021-04-13 ✓ corregido en la última versión
Ultimate Addons for Elementor – Widgets, Templates, WooCommerce & Header Footer Builder [header-footer-elementor] < 1.5.8 Desconocido < 1.5.8 1.5.8 2021-04-13 ✓ corregido en la última versión
Ultimate Addons for Elementor – Widgets, Templates, WooCommerce & Header Footer Builder [header-footer-elementor] < 2.4.7 Falta de control de autorización Media 4,3 < 2.4.7 2.4.7 0000-00-00 ✓ corregido en la última versión
Ultimate Addons for Elementor – Widgets, Templates, WooCommerce & Header Footer Builder [header-footer-elementor] < 2.5.0 Desconocido < 2.5.0 2.5.0 0000-00-00 ✓ corregido en la última versión
Ultimate Addons for Elementor – Widgets, Templates, WooCommerce & Header Footer Builder [header-footer-elementor] < 2.9.2 Desconocido < 2.9.2 2.9.2 0000-00-00 ✓ corregido en la última versión
CVE-2025-8488 Ultimate Addons for Elementor < 2.4.7 - Subscriber+ Limited Settings Update Desconocido < 2.4.7 2.4.7 ✓ corregido en la última versión
CVE-2025-9703 Ultimate Addons for Elementor Lite < 2.5.0 - Author+ Stored XSS Desconocido < 2.5.0 2.5.0 ✓ corregido en la última versión
CVE-2026-15787 Ultimate Addons for Elementor < 2.9.2 - Contributor+ Stored Cross-Site Scripting via Navigation Menu Widget data-toggle-icon/data-close-icon Attributes Desconocido < 2.9.2 2.9.2 ✓ corregido en la última versión

Cómo solucionarlo

Mantén Ultimate Addons for Elementor (UAE) actualizado — 2.9.2 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").

Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.

Alternativas más seguras / más establecidas

Verifica tu propio sitio WordPress

Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.