SEGURIDAD DE PLUGINS
¿Es seguro Piotnet Addons For Elementor?
Piotnet Addons For Elementor (PAFE) adds many new features for Elementor
Qué hace este plugin
- Slug:
piotnet-addons-for-elementor - Autor: piotnetdotcom
- 30000+ instalaciones activas
- 64/100 calificación (57 reseñas en wordpress.org)
- 724124 descargas totales
- En WordPress.org desde 2018-11-12
elementor addonsgradient buttongradient textimage carousel multiple custom urlspafe
Estado de mantenimiento
- Última versión conocida: 2.4.37
- Última actualización: 2026-06-17 9:49am GMT
- Probado hasta WordPress: 6.8.8
- Requiere PHP: 5.4+
Vulnerabilidades conocidas
11 CVEs conocidos registrados para Piotnet Addons For Elementor.
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| — | Piotnet Addons For Elementor [piotnet-addons-for-elementor] <= 2.4.36 (unfixed) | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,4 | < 2.4.36 | 2.4.36 | 2025-04-17 | ✓ corregido en la última versión |
| — | Piotnet Addons For Elementor [piotnet-addons-for-elementor] <= 2.4.36 (unfixed) | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,5 | < 2.4.36 | 2.4.36 | 2025-04-04 | ✓ corregido en la última versión |
| CVE-2024-10775 | Piotnet Addons For Elementor [piotnet-addons-for-elementor] < 2.4.33 | Elusión de autorización mediante una clave controlada por el usuario | Media 4,3 | < 2.4.33 | 2.4.33 | 2025-01-14 | ✓ corregido en la última versión |
| CVE-2025-22333 | Piotnet Addons For Elementor [piotnet-addons-for-elementor] < 2.4.32 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,5 | < 2.4.32 | 2.4.32 | 2025-01-03 | ✓ corregido en la última versión |
| CVE-2024-5502 | Piotnet Addons For Elementor [piotnet-addons-for-elementor] < 2.4.31 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 2.4.31 | 2.4.31 | 2024-08-22 | ✓ corregido en la última versión |
| CVE-2024-5614 | Piotnet Addons For Elementor [piotnet-addons-for-elementor] < 2.4.30 | Exposición de información sensible a un actor no autorizado | Media 5,3 | < 2.4.30 | 2.4.30 | 2024-07-26 | ✓ corregido en la última versión |
| CVE-2024-4262 | Piotnet Addons For Elementor [piotnet-addons-for-elementor] < 2.4.29 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Alta 7,2 | < 2.4.29 | 2.4.29 | 2024-05-21 | ✓ corregido en la última versión |
| CVE-2024-4432 | Piotnet Addons For Elementor [piotnet-addons-for-elementor] < 2.4.28 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,4 | < 2.4.28 | 2.4.28 | 2024-05-17 | ✓ corregido en la última versión |
+ 5 vulnerabilidades conocidas más
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2024-33630 | Piotnet Addons For Elementor [piotnet-addons-for-elementor] < 2.4.27 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,5 | < 2.4.27 | 2.4.27 | 2024-04-25 | ✓ corregido en la última versión |
| CVE-2024-29934 | Piotnet Addons For Elementor [piotnet-addons-for-elementor] < 2.4.26 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,5 | < 2.4.26 | 2.4.26 | 2024-03-25 | ✓ corregido en la última versión |
| CVE-2024-9673 | Piotnet Addons For Elementor [piotnet-addons-for-elementor] < 2.4.32 | — | Desconocido | < 2.4.32 | 2.4.32 | 0000-00-00 | ✓ corregido en la última versión |
| CVE-2025-32197 | Piotnet Addons For Elementor <= 2.4.36 - Contributor+ Stored XSS | — | Desconocido | no especificado | sin corrección registrada | — | — |
| CVE-2024-13650 | Piotnet Addons For Elementor <= 2.4.36 - Authenticated (Contributor+) Stored Cross-Site Scripting | — | Desconocido | no especificado | sin corrección registrada | — | — |
Cómo solucionarlo
Mantén Piotnet Addons For Elementor actualizado — 2.4.37 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
2 de las vulnerabilidades de arriba no tienen una versión corregida registrada — no hay actualización que las resuelva. Considera desactivar este plugin o cambiar a una de las alternativas de abajo.
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
- Ultimate Addons for Elementor – Widgets, Templates, WooCommerce & Header Footer Builder — 2000000+ instalaciones activas — 98/100 (2525) — PHP máx. 8.4
- Essential Addons for Elementor – Popular Elementor Templates & Widgets — 1000000+ instalaciones activas — 98/100 (4113) — PHP máx. 8.4
- ElementsKit Elementor Addons – Advanced Widgets & Templates Addons for Elementor — 1000000+ instalaciones activas — 98/100 (2036) — PHP máx. 8.4
- Premium Addons for Elementor – Elementor Templates, Widgets & MCP Tools — 600000+ instalaciones activas — 98/100 (1677) — PHP máx. 8.4
- Royal Addons for Elementor – Addons and Templates Kit for Elementor — 600000+ instalaciones activas — 96/100 (611)
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.