SEGURIDAD DE PLUGINS

¿Es seguro Themesflat Addons For Elementor?

Themesflat Addons For Elementor plugin you install after Elementor!. Themesflat addon focuses on support for the author build Template Kits

Qué hace este plugin

  • Slug: themesflat-addons-for-elementor
  • Autor: Themesflat
  • 40000+ instalaciones activas
  • 40/100 calificación (9 reseñas en wordpress.org)
  • 714975 descargas totales
  • En WordPress.org desde 2020-07-21

addonselementorelementor addonthemesflatwidget

Estado de mantenimiento

  • Última versión conocida: 2.3.3
  • Última actualización: 2026-03-13 2:38am GMT
  • Probado hasta WordPress: 6.9.7
  • Requiere PHP: 5.2+

Vulnerabilidades conocidas

14 CVEs conocidos registrados para Themesflat Addons For Elementor.

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-39500 Themesflat Addons For Elementor [themesflat-addons-for-elementor] < 2.3.3 Media 6,5 < 2.3.3 2.3.3 2026-03-23 ✓ corregido en la última versión
CVE-2025-31567 Themesflat Addons For Elementor [themesflat-addons-for-elementor] < 2.3.2 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,5 < 2.3.2 2.3.2 2025-03-31 ✓ corregido en la última versión
CVE-2024-12205 Themesflat Addons For Elementor [themesflat-addons-for-elementor] < 2.2.5 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,4 < 2.2.5 2.2.5 2025-01-07 ✓ corregido en la última versión
CVE-2024-53796 Themesflat Addons For Elementor [themesflat-addons-for-elementor] < 2.2.3 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,5 < 2.2.3 2.2.3 2024-12-02 ✓ corregido en la última versión
CVE-2024-49310 Themesflat Addons For Elementor [themesflat-addons-for-elementor] < 2.2.2 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,5 < 2.2.2 2.2.2 2024-10-15 ✓ corregido en la última versión
CVE-2024-8515 Themesflat Addons For Elementor [themesflat-addons-for-elementor] < 2.2.2 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 2.2.2 2.2.2 2024-09-24 ✓ corregido en la última versión
CVE-2024-8516 Themesflat Addons For Elementor [themesflat-addons-for-elementor] < 2.2.2 Exposición de información sensible a un actor no autorizado Media 4,3 < 2.2.2 2.2.2 2024-09-24 ✓ corregido en la última versión
CVE-2024-2922 Themesflat Addons For Elementor [themesflat-addons-for-elementor] < 2.1.3 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 2.1.3 2.1.3 2024-06-05 ✓ corregido en la última versión
+ 7 vulnerabilidades conocidas más
CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-4459 Themesflat Addons For Elementor [themesflat-addons-for-elementor] < 2.1.3 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 2.1.3 2.1.3 2024-06-05 ✓ corregido en la última versión
CVE-2024-4212 Themesflat Addons For Elementor [themesflat-addons-for-elementor] < 2.1.3 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 2.1.3 2.1.3 2024-06-05 ✓ corregido en la última versión
CVE-2024-4458 Themesflat Addons For Elementor [themesflat-addons-for-elementor] < 2.1.3 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 2.1.3 2.1.3 2024-06-05 ✓ corregido en la última versión
CVE-2024-35666 Themesflat Addons For Elementor [themesflat-addons-for-elementor] < 2.1.3 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 2.1.3 2.1.3 2024-06-03 ✓ corregido en la última versión
CVE-2023-37390 Themesflat Addons For Elementor [themesflat-addons-for-elementor] < 2.0.1 Deserialización de datos no confiables Alta 8,3 < 2.0.1 2.0.1 2023-08-07 ✓ corregido en la última versión
Themesflat Addons For Elementor [themesflat-addons-for-elementor] < 2.2.6 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,4 < 2.2.6 2.2.6 0000-00-00 ✓ corregido en la última versión
CVE-2025-3275 Themesflat Addons For Elementor < 2.2.6 - Authenticated (Contributor+) Stored Cross-Site Scripting Desconocido < 2.2.6 2.2.6 ✓ corregido en la última versión

Cómo solucionarlo

Mantén Themesflat Addons For Elementor actualizado — 2.3.3 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").

Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.

Alternativas más seguras / más establecidas

Verifica tu propio sitio WordPress

Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.