SEGURIDAD DE PLUGINS

¿Es seguro The Plus Addons For Elementor Page Builder?

Best Addons for Elementor with 120+ Elementor FREE & Pro Widgets & 1000+ Elementor Templates with Mega Menu, Post Grid, Header Footer, WooCommerce

Qué hace este plugin

  • Slug: the-plus-addons-for-elementor-page-builder
  • Autor: POSIMYTH
  • 100000+ instalaciones activas
  • 92/100 calificación (387 reseñas en wordpress.org)
  • 6331738 descargas totales
  • En WordPress.org desde 2018-12-29

elementorelementor addonselementor templateselementor widgetswidgets for elementor

Estado de mantenimiento

  • Última versión conocida: 6.4.17
  • Última actualización: 2026-09-02 5:59am GMT
  • Probado hasta WordPress: 7.1
  • Requiere PHP: 7.4+

Vulnerabilidades conocidas

39 CVEs conocidos registrados para The Plus Addons For Elementor Page Builder.

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-9243 The Plus Addons for Elementor – Addons for Elementor, Page Templates, Widgets, Mega Menu, WooCommerce [the-plus-addons-for-elementor-page-builder] < 6.4.16 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,4 < 6.4.16 6.4.16 2026-05-28 ✓ corregido en la última versión
CVE-2026-15285 The Plus Addons for Elementor – Addons for Elementor, Page Templates, Widgets, Mega Menu, WooCommerce [the-plus-addons-for-elementor-page-builder] < 6.4.12 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,4 < 6.4.12 6.4.12 2026-05-21 ✓ corregido en la última versión
The Plus Addons for Elementor – Addons for Elementor, Page Templates, Widgets, Mega Menu, WooCommerce [the-plus-addons-for-elementor-page-builder] < 6.4.12 Desconocido < 6.4.12 6.4.12 2026-05-21 ✓ corregido en la última versión
CVE-2026-5243 The Plus Addons for Elementor – Addons for Elementor, Page Templates, Widgets, Mega Menu, WooCommerce [the-plus-addons-for-elementor-page-builder] < 6.4.12 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,4 < 6.4.12 6.4.12 2026-05-13 ✓ corregido en la última versión
CVE-2025-55712 The Plus Addons for Elementor – Addons for Elementor, Page Templates, Widgets, Mega Menu, WooCommerce [the-plus-addons-for-elementor-page-builder] < 6.3.14 Falta de control de autorización Media 6,5 < 6.3.14 6.3.14 2025-08-14 ✓ corregido en la última versión
CVE-2025-49076 The Plus Addons for Elementor – Addons for Elementor, Page Templates, Widgets, Mega Menu, WooCommerce [the-plus-addons-for-elementor-page-builder] < 6.2.8 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,5 < 6.2.8 6.2.8 2025-05-30 ✓ corregido en la última versión
CVE-2024-11829 The Plus Addons for Elementor – Addons for Elementor, Page Templates, Widgets, Mega Menu, WooCommerce [the-plus-addons-for-elementor-page-builder] < 6.2.0 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,4 < 6.2.0 6.2.0 2025-01-31 ✓ corregido en la última versión
CVE-2024-53823 The Plus Addons for Elementor – Addons for Elementor, Page Templates, Widgets, Mega Menu, WooCommerce [the-plus-addons-for-elementor-page-builder] < 6.0.1 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,5 < 6.0.1 6.0.1 2024-12-02 ✓ corregido en la última versión
+ 41 vulnerabilidades conocidas más
CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-10365 The Plus Addons for Elementor – Addons for Elementor, Page Templates, Widgets, Mega Menu, WooCommerce [the-plus-addons-for-elementor-page-builder] < 6.0.4 Exposición de información sensible a un actor no autorizado Media 4,3 < 6.0.4 6.0.4 2024-11-19 ✓ corregido en la última versión
CVE-2024-8913 The Plus Addons for Elementor – Addons for Elementor, Page Templates, Widgets, Mega Menu, WooCommerce [the-plus-addons-for-elementor-page-builder] < 5.6.12 Exposición de información sensible a un actor no autorizado Media 4,3 < 5.6.12 5.6.12 2024-10-10 ✓ corregido en la última versión
CVE-2024-43977 The Plus Addons for Elementor – Addons for Elementor, Page Templates, Widgets, Mega Menu, WooCommerce [the-plus-addons-for-elementor-page-builder] < 5.6.3 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,5 < 5.6.3 5.6.3 2024-08-28 ✓ corregido en la última versión
CVE-2024-43932 The Plus Addons for Elementor – Addons for Elementor, Page Templates, Widgets, Mega Menu, WooCommerce [the-plus-addons-for-elementor-page-builder] < 5.6.3 Falta de control de autorización Media 6,5 < 5.6.3 5.6.3 2024-08-26 ✓ corregido en la última versión
CVE-2024-5583 The Plus Addons for Elementor – Addons for Elementor, Page Templates, Widgets, Mega Menu, WooCommerce [the-plus-addons-for-elementor-page-builder] < 5.6.3 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 5.6.3 5.6.3 2024-08-21 ✓ corregido en la última versión
CVE-2024-5763 The Plus Addons for Elementor – Addons for Elementor, Page Templates, Widgets, Mega Menu, WooCommerce [the-plus-addons-for-elementor-page-builder] < 5.6.3 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 5.6.3 5.6.3 2024-08-19 ✓ corregido en la última versión
CVE-2024-6575 The Plus Addons for Elementor – Addons for Elementor, Page Templates, Widgets, Mega Menu, WooCommerce [the-plus-addons-for-elementor-page-builder] < 5.6.3 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 5.6.3 5.6.3 2024-08-19 ✓ corregido en la última versión
CVE-2024-4482 The Plus Addons for Elementor – Addons for Elementor, Page Templates, Widgets, Mega Menu, WooCommerce [the-plus-addons-for-elementor-page-builder] < 5.6.2 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 5.6.2 5.6.2 2024-07-02 ✓ corregido en la última versión
CVE-2024-4983 The Plus Addons for Elementor – Addons for Elementor, Page Templates, Widgets, Mega Menu, WooCommerce [the-plus-addons-for-elementor-page-builder] < 5.6.1 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 5.6.1 5.6.1 2024-06-26 ✓ corregido en la última versión
CVE-2024-35709 The Plus Addons for Elementor – Addons for Elementor, Page Templates, Widgets, Mega Menu, WooCommerce [the-plus-addons-for-elementor-page-builder] < 5.5.5 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,5 < 5.5.5 5.5.5 2024-06-06 ✓ corregido en la última versión
CVE-2024-4485 The Plus Addons for Elementor – Addons for Elementor, Page Templates, Widgets, Mega Menu, WooCommerce [the-plus-addons-for-elementor-page-builder] < 5.5.3 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 5.5.3 5.5.3 2024-05-23 ✓ corregido en la última versión
CVE-2024-3718 The Plus Addons for Elementor – Addons for Elementor, Page Templates, Widgets, Mega Menu, WooCommerce [the-plus-addons-for-elementor-page-builder] < 5.5.5 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 5.5.5 5.5.5 2024-05-23 ✓ corregido en la última versión
CVE-2024-4484 The Plus Addons for Elementor – Addons for Elementor, Page Templates, Widgets, Mega Menu, WooCommerce [the-plus-addons-for-elementor-page-builder] < 5.5.3 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 5.5.3 5.5.3 2024-05-23 ✓ corregido en la última versión
CVE-2024-2784 The Plus Addons for Elementor – Addons for Elementor, Page Templates, Widgets, Mega Menu, WooCommerce [the-plus-addons-for-elementor-page-builder] < 5.5.5 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 5.5.5 5.5.5 2024-05-23 ✓ corregido en la última versión
CVE-2024-2785 The Plus Addons for Elementor – Addons for Elementor, Page Templates, Widgets, Mega Menu, WooCommerce [the-plus-addons-for-elementor-page-builder] < 5.5.0 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 5.5.0 5.5.0 2024-05-06 ✓ corregido en la última versión
CVE-2024-0445 The Plus Addons for Elementor – Addons for Elementor, Page Templates, Widgets, Mega Menu, WooCommerce [the-plus-addons-for-elementor-page-builder] < 5.5.0 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 5.5.0 5.5.0 2024-05-06 ✓ corregido en la última versión
CVE-2024-34373 The Plus Addons for Elementor – Addons for Elementor, Page Templates, Widgets, Mega Menu, WooCommerce [the-plus-addons-for-elementor-page-builder] < 5.5.0 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,5 < 5.5.0 5.5.0 2024-05-03 ✓ corregido en la última versión
CVE-2024-3197 The Plus Addons for Elementor – Addons for Elementor, Page Templates, Widgets, Mega Menu, WooCommerce [the-plus-addons-for-elementor-page-builder] < 5.5.0 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 5.5.0 5.5.0 2024-04-25 ✓ corregido en la última versión
CVE-2024-3199 The Plus Addons for Elementor – Addons for Elementor, Page Templates, Widgets, Mega Menu, WooCommerce [the-plus-addons-for-elementor-page-builder] < 5.5.0 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 5.5.0 5.5.0 2024-04-25 ✓ corregido en la última versión
CVE-2024-2210, CVE-2024-2203 The Plus Addons for Elementor – Addons for Elementor, Page Templates, Widgets, Mega Menu, WooCommerce [the-plus-addons-for-elementor-page-builder] < 5.4.2 Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) Media 6,4 < 5.4.2 5.4.2 2024-03-26 ✓ corregido en la última versión
CVE-2024-2203 The Plus Addons for Elementor – Addons for Elementor, Page Templates, Widgets, Mega Menu, WooCommerce [the-plus-addons-for-elementor-page-builder] < 5.4.2 Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) Alta 8,8 < 5.4.2 5.4.2 2024-03-26 ✓ corregido en la última versión
CVE-2024-1419 The Plus Addons for Elementor – Addons for Elementor, Page Templates, Widgets, Mega Menu, WooCommerce [the-plus-addons-for-elementor-page-builder] < 5.4.1 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 5.4.1 5.4.1 2024-03-06 ✓ corregido en la última versión
CVE-2024-23511 The Plus Addons for Elementor – Addons for Elementor, Page Templates, Widgets, Mega Menu, WooCommerce [the-plus-addons-for-elementor-page-builder] < 5.3.4 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,5 < 5.3.4 5.3.4 2024-01-30 ✓ corregido en la última versión
CVE-2021-4331 The Plus Addons for Elementor – Addons for Elementor, Page Templates, Widgets, Mega Menu, WooCommerce [the-plus-addons-for-elementor-page-builder] < 2.0.7 Falta de control de autorización Alta 8,8 < 2.0.7 2.0.7 2021-04-14 ✓ corregido en la última versión
CVE-2021-4332 The Plus Addons for Elementor – Addons for Elementor, Page Templates, Widgets, Mega Menu, WooCommerce [the-plus-addons-for-elementor-page-builder] < 2.0.7 Control externo del nombre o la ruta de un archivo Media 6,5 < 2.0.7 2.0.7 2021-04-14 ✓ corregido en la última versión
CVE-2021-24266 The Plus Addons for Elementor – Addons for Elementor, Page Templates, Widgets, Mega Menu, WooCommerce [the-plus-addons-for-elementor-page-builder] < 2.0.6 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 2.0.6 2.0.6 2021-04-13 ✓ corregido en la última versión
The Plus Addons for Elementor – Addons for Elementor, Page Templates, Widgets, Mega Menu, WooCommerce [the-plus-addons-for-elementor-page-builder] < 2.0.6 Desconocido < 2.0.6 2.0.6 2021-04-13 ✓ corregido en la última versión
The Plus Addons for Elementor – Addons for Elementor, Page Templates, Widgets, Mega Menu, WooCommerce [the-plus-addons-for-elementor-page-builder] < 6.2.3 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 6.2.3 6.2.3 0000-00-00 ✓ corregido en la última versión
The Plus Addons for Elementor – Addons for Elementor, Page Templates, Widgets, Mega Menu, WooCommerce [the-plus-addons-for-elementor-page-builder] < 6.3.11 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,4 < 6.3.11 6.3.11 0000-00-00 ✓ corregido en la última versión
The Plus Addons for Elementor – Addons for Elementor, Page Templates, Widgets, Mega Menu, WooCommerce [the-plus-addons-for-elementor-page-builder] < 6.3.16 Media 6,8 < 6.3.16 6.3.16 0000-00-00 ✓ corregido en la última versión
The Plus Addons for Elementor – Addons for Elementor, Page Templates, Widgets, Mega Menu, WooCommerce [the-plus-addons-for-elementor-page-builder] < 6.4.10 Desconocido < 6.4.10 6.4.10 0000-00-00 ✓ corregido en la última versión
The Plus Addons for Elementor – Addons for Elementor, Page Templates, Widgets, Mega Menu, WooCommerce [the-plus-addons-for-elementor-page-builder] < 6.4.8 Desconocido < 6.4.8 6.4.8 0000-00-00 ✓ corregido en la última versión
The Plus Addons for Elementor – Addons for Elementor, Page Templates, Widgets, Mega Menu, WooCommerce [the-plus-addons-for-elementor-page-builder] < 6.4.8 Desconocido < 6.4.8 6.4.8 0000-00-00 ✓ corregido en la última versión
CVE-2025-1287 The Plus Addons for Elementor – Elementor Addons, Page Templates, Widgets, Mega Menu, WooCommerce < 6.2.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via Multiple Widgets Desconocido < 6.2.3 6.2.3 ✓ corregido en la última versión
CVE-2025-7646 The Plus Addons for Elementor – Elementor Addons, Page Templates, Widgets, Mega Menu, WooCommerce < 6.3.11 - Authenticated (Contributor+) Stored Cross-Site Scripting Desconocido < 6.3.11 6.3.11 ✓ corregido en la última versión
CVE-2025-9698 The Plus Addons for Elementor < 6.3.16 - Author+ Stored XSS Desconocido < 6.3.16 6.3.16 ✓ corregido en la última versión
CVE-2026-2386 The Plus Addons for Elementor – Addons for Elementor, Page Templates, Widgets, Mega Menu, WooCommerce < 6.4.8 - Incorrect Authorization to Authenticated (Author+) Arbitrary Draft Post Creation via 'post_type' Desconocido < 6.4.8 6.4.8 ✓ corregido en la última versión
CVE-2026-2385 The Plus Addons for Elementor – Addons for Elementor, Page Templates, Widgets, Mega Menu, WooCommerce < 6.4.8 - Unauthenticated Email Relay Desconocido < 6.4.8 6.4.8 ✓ corregido en la última versión
CVE-2026-3311 The Plus Addons for Elementor – Addons for Elementor, Page Templates, Widgets, Mega Menu, WooCommerce < 6.4.10 - Authenticated (Contributor+) Stored Cross-Site Scripting via Progress Bar Desconocido < 6.4.10 6.4.10 ✓ corregido en la última versión
CVE-2026-15285 The Plus Addons for Elementor < 6.4.12 - Authenticated (Contributor+) Stored Cross-Site Scripting via Button Widget Custom Attributes Desconocido < 6.4.12 6.4.12 ✓ corregido en la última versión
The Plus Addons for Elementor < 6.4.12 - Contributor+ Stored Cross-Site Scripting Desconocido < 6.4.12 6.4.12 ✓ corregido en la última versión

Cómo solucionarlo

Mantén The Plus Addons For Elementor Page Builder actualizado — 6.4.17 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").

Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.

Alternativas más seguras / más establecidas

Verifica tu propio sitio WordPress

Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.