SEGURIDAD DE PLUGINS

¿Es seguro Piotnet Addons For Elementor?

Piotnet Addons For Elementor (PAFE) adds many new features for Elementor

Qué hace este plugin

  • Slug: piotnet-addons-for-elementor
  • Autor: piotnetdotcom
  • 30000+ instalaciones activas
  • 64/100 calificación (57 reseñas en wordpress.org)
  • 724124 descargas totales
  • En WordPress.org desde 2018-11-12

elementor addonsgradient buttongradient textimage carousel multiple custom urlspafe

Estado de mantenimiento

  • Última versión conocida: 2.4.37
  • Última actualización: 2026-06-17 9:49am GMT
  • Probado hasta WordPress: 6.8.8
  • Requiere PHP: 5.4+

Vulnerabilidades conocidas

11 CVEs conocidos registrados para Piotnet Addons For Elementor.

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
Piotnet Addons For Elementor [piotnet-addons-for-elementor] <= 2.4.36 (unfixed) Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,4 < 2.4.36 2.4.36 2025-04-17 ✓ corregido en la última versión
Piotnet Addons For Elementor [piotnet-addons-for-elementor] <= 2.4.36 (unfixed) Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,5 < 2.4.36 2.4.36 2025-04-04 ✓ corregido en la última versión
CVE-2024-10775 Piotnet Addons For Elementor [piotnet-addons-for-elementor] < 2.4.33 Elusión de autorización mediante una clave controlada por el usuario Media 4,3 < 2.4.33 2.4.33 2025-01-14 ✓ corregido en la última versión
CVE-2025-22333 Piotnet Addons For Elementor [piotnet-addons-for-elementor] < 2.4.32 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,5 < 2.4.32 2.4.32 2025-01-03 ✓ corregido en la última versión
CVE-2024-5502 Piotnet Addons For Elementor [piotnet-addons-for-elementor] < 2.4.31 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 2.4.31 2.4.31 2024-08-22 ✓ corregido en la última versión
CVE-2024-5614 Piotnet Addons For Elementor [piotnet-addons-for-elementor] < 2.4.30 Exposición de información sensible a un actor no autorizado Media 5,3 < 2.4.30 2.4.30 2024-07-26 ✓ corregido en la última versión
CVE-2024-4262 Piotnet Addons For Elementor [piotnet-addons-for-elementor] < 2.4.29 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Alta 7,2 < 2.4.29 2.4.29 2024-05-21 ✓ corregido en la última versión
CVE-2024-4432 Piotnet Addons For Elementor [piotnet-addons-for-elementor] < 2.4.28 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,4 < 2.4.28 2.4.28 2024-05-17 ✓ corregido en la última versión
+ 5 vulnerabilidades conocidas más
CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-33630 Piotnet Addons For Elementor [piotnet-addons-for-elementor] < 2.4.27 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,5 < 2.4.27 2.4.27 2024-04-25 ✓ corregido en la última versión
CVE-2024-29934 Piotnet Addons For Elementor [piotnet-addons-for-elementor] < 2.4.26 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,5 < 2.4.26 2.4.26 2024-03-25 ✓ corregido en la última versión
CVE-2024-9673 Piotnet Addons For Elementor [piotnet-addons-for-elementor] < 2.4.32 Desconocido < 2.4.32 2.4.32 0000-00-00 ✓ corregido en la última versión
CVE-2025-32197 Piotnet Addons For Elementor <= 2.4.36 - Contributor+ Stored XSS Desconocido no especificado sin corrección registrada
CVE-2024-13650 Piotnet Addons For Elementor <= 2.4.36 - Authenticated (Contributor+) Stored Cross-Site Scripting Desconocido no especificado sin corrección registrada

Cómo solucionarlo

Mantén Piotnet Addons For Elementor actualizado — 2.4.37 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").

2 de las vulnerabilidades de arriba no tienen una versión corregida registrada — no hay actualización que las resuelva. Considera desactivar este plugin o cambiar a una de las alternativas de abajo.

Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.

Alternativas más seguras / más establecidas

Verifica tu propio sitio WordPress

Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.