SEGURIDAD DE PLUGINS
¿Es seguro Jeg Elementor Kit?
Extend Elementor with 68+ widgets, 114 prebuilt demos, Mega Menu Builder, Theme Builder, and advanced interactive effects.
Qué hace este plugin
- Slug:
jeg-elementor-kit - Autor: jegtheme
- 300000+ instalaciones activas
- 76/100 calificación (78 reseñas en wordpress.org)
- 4466670 descargas totales
- En WordPress.org desde 2021-01-18
addonselementorelementstemplateswidgets
Estado de mantenimiento
- Última versión conocida: 3.2.12
- Última actualización: 2026-09-03 6:28am GMT
- Probado hasta WordPress: 7.1
- Requiere PHP: 7.4+
- PHP máximo soportado (analizado): 8.4
Vulnerabilidades conocidas
23 CVEs conocidos registrados para Jeg Elementor Kit.
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2026-2916 | Jeg Kit for Elementor – Powerful Addons for Elementor, Widgets & Templates for WordPress [jeg-elementor-kit] < 3.1.2 | Exposición de información sensible a un actor no autorizado | Media 4,3 | < 3.1.2 | 3.1.2 | 2026-07-31 | ✓ corregido en la última versión |
| CVE-2026-65549 | Jeg Kit for Elementor – Powerful Addons for Elementor, Widgets & Templates for WordPress [jeg-elementor-kit] < 3.2.11 | Deserialización de datos no confiables | Alta 7,2 | < 3.2.11 | 3.2.11 | 2026-07-28 | ✓ corregido en la última versión |
| CVE-2026-13710 | Jeg Kit for Elementor – Powerful Addons for Elementor, Widgets & Templates for WordPress [jeg-elementor-kit] < 3.2.7 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,4 | < 3.2.7 | 3.2.7 | 2026-07-09 | ✓ corregido en la última versión |
| CVE-2026-6916 | Jeg Kit for Elementor – Powerful Addons for Elementor, Widgets & Templates for WordPress [jeg-elementor-kit] < 3.1.1 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,4 | < 3.1.1 | 3.1.1 | 2026-05-01 | ✓ corregido en la última versión |
| CVE-2025-14275 | Jeg Kit for Elementor – Powerful Addons for Elementor, Widgets & Templates for WordPress [jeg-elementor-kit] < 3.0.2 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,4 | < 3.0.2 | 3.0.2 | 2026-01-07 | ✓ corregido en la última versión |
| CVE-2024-13217 | Jeg Kit for Elementor – Powerful Addons for Elementor, Widgets & Templates for WordPress [jeg-elementor-kit] < 2.6.12 | Exposición de información personal privada a un actor no autorizado | Media 4,3 | < 2.6.12 | 2.6.12 | 2025-02-26 | ✓ corregido en la última versión |
| CVE-2024-8899 | Jeg Kit for Elementor – Powerful Addons for Elementor, Widgets & Templates for WordPress [jeg-elementor-kit] < 2.6.10 | Exposición de información sensible a un actor no autorizado | Media 4,3 | < 2.6.10 | 2.6.10 | 2024-11-25 | ✓ corregido en la última versión |
| CVE-2024-10308 | Jeg Kit for Elementor – Powerful Addons for Elementor, Widgets & Templates for WordPress [jeg-elementor-kit] < 2.6.10 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,4 | < 2.6.10 | 2.6.10 | 2024-11-25 | ✓ corregido en la última versión |
+ 17 vulnerabilidades conocidas más
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2024-47390 | Jeg Kit for Elementor – Powerful Addons for Elementor, Widgets & Templates for WordPress [jeg-elementor-kit] < 2.6.9 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,5 | < 2.6.9 | 2.6.9 | 2024-09-30 | ✓ corregido en la última versión |
| CVE-2024-6804 | Jeg Kit for Elementor – Powerful Addons for Elementor, Widgets & Templates for WordPress [jeg-elementor-kit] < 2.6.8 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 2.6.8 | 2.6.8 | 2024-08-26 | ✓ corregido en la última versión |
| CVE-2024-4479 | Jeg Kit for Elementor – Powerful Addons for Elementor, Widgets & Templates for WordPress [jeg-elementor-kit] < 2.6.6 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 2.6.6 | 2.6.6 | 2024-06-14 | ✓ corregido en la última versión |
| CVE-2024-0334 | Jeg Kit for Elementor – Powerful Addons for Elementor, Widgets & Templates for WordPress [jeg-elementor-kit] < 2.6.5 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 2.6.5 | 2.6.5 | 2024-04-30 | ✓ corregido en la última versión |
| CVE-2024-3161 | Jeg Kit for Elementor – Powerful Addons for Elementor, Widgets & Templates for WordPress [jeg-elementor-kit] < 2.6.5 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 2.6.5 | 2.6.5 | 2024-04-30 | ✓ corregido en la última versión |
| CVE-2024-3819 | Jeg Kit for Elementor – Powerful Addons for Elementor, Widgets & Templates for WordPress [jeg-elementor-kit] < 2.6.5 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 2.6.5 | 2.6.5 | 2024-04-26 | ✓ corregido en la última versión |
| CVE-2024-32721 | Jeg Kit for Elementor – Powerful Addons for Elementor, Widgets & Templates for WordPress [jeg-elementor-kit] < 2.6.4 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 2.6.4 | 2.6.4 | 2024-04-22 | ✓ corregido en la última versión |
| CVE-2024-3162 | Jeg Kit for Elementor – Powerful Addons for Elementor, Widgets & Templates for WordPress [jeg-elementor-kit] < 2.6.4 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 2.6.4 | 2.6.4 | 2024-04-02 | ✓ corregido en la última versión |
| CVE-2024-1327 | Jeg Kit for Elementor – Powerful Addons for Elementor, Widgets & Templates for WordPress [jeg-elementor-kit] < 2.6.4 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 2.6.4 | 2.6.4 | 2024-04-02 | ✓ corregido en la última versión |
| CVE-2024-29101 | Jeg Kit for Elementor – Powerful Addons for Elementor, Widgets & Templates for WordPress [jeg-elementor-kit] < 2.6.3 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,5 | < 2.6.3 | 2.6.3 | 2024-03-19 | ✓ corregido en la última versión |
| CVE-2024-1326 | Jeg Kit for Elementor – Powerful Addons for Elementor, Widgets & Templates for WordPress [jeg-elementor-kit] < 2.6.3 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 2.6.3 | 2.6.3 | 2024-02-27 | ✓ corregido en la última versión |
| CVE-2022-3794 | Jeg Kit for Elementor – Powerful Addons for Elementor, Widgets & Templates for WordPress [jeg-elementor-kit] < 2.5.7 | Elusión de autorización mediante una clave controlada por el usuario | Media 4,3 | < 2.5.7 | 2.5.7 | 2022-11-04 | ✓ corregido en la última versión |
| CVE-2022-3805 | Jeg Kit for Elementor – Powerful Addons for Elementor, Widgets & Templates for WordPress [jeg-elementor-kit] < 2.5.7 | Elusión de autorización mediante una clave controlada por el usuario | Alta 7,5 | < 2.5.7 | 2.5.7 | 2022-11-04 | ✓ corregido en la última versión |
| — | Jeg Kit for Elementor – Powerful Addons for Elementor, Widgets & Templates for WordPress [jeg-elementor-kit] < 2.6.13 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,4 | < 2.6.13 | 2.6.13 | 0000-00-00 | ✓ corregido en la última versión |
| — | Jeg Kit for Elementor – Powerful Addons for Elementor, Widgets & Templates for WordPress [jeg-elementor-kit] < 2.7.0 | — | Media 6,8 | < 2.7.0 | 2.7.0 | 0000-00-00 | ✓ corregido en la última versión |
| CVE-2025-2944 | Jeg Elementor Kit < 2.6.13 - Authenticated (Contributor+) Stored Cross-Site Scripting via Video Button and Countdown Widgets | — | Desconocido | < 2.6.13 | 2.6.13 | — | ✓ corregido en la última versión |
| CVE-2025-9978 | Jeg Elementor Kit < 2.7.0 - Author+ Stored XSS | — | Desconocido | < 2.7.0 | 2.7.0 | — | ✓ corregido en la última versión |
Cómo solucionarlo
Mantén Jeg Elementor Kit actualizado — 3.2.12 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
- Elementor Website Builder – more than just a page builder — 10000000+ instalaciones activas — 90/100 (7297)
- Ultimate Addons for Elementor – Widgets, Templates, WooCommerce & Header Footer Builder — 2000000+ instalaciones activas — 98/100 (2525) — PHP máx. 8.4
- Essential Addons for Elementor – Popular Elementor Templates & Widgets — 1000000+ instalaciones activas — 98/100 (4114) — PHP máx. 8.4
- Starter Templates – AI-Powered Templates for Elementor & Gutenberg — 1000000+ instalaciones activas — 98/100 (4745) — PHP máx. 8.4
- Premium Addons for Elementor – Elementor Templates, Widgets & MCP Tools — 600000+ instalaciones activas — 98/100 (1677) — PHP máx. 8.4
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.