SEGURIDAD DE PLUGINS
¿Es seguro Themesflat Addons For Elementor?
Themesflat Addons For Elementor plugin you install after Elementor!. Themesflat addon focuses on support for the author build Template Kits
Qué hace este plugin
- Slug:
themesflat-addons-for-elementor - Autor: Themesflat
- 40000+ instalaciones activas
- 40/100 calificación (9 reseñas en wordpress.org)
- 714975 descargas totales
- En WordPress.org desde 2020-07-21
addonselementorelementor addonthemesflatwidget
Estado de mantenimiento
- Última versión conocida: 2.3.3
- Última actualización: 2026-03-13 2:38am GMT
- Probado hasta WordPress: 6.9.7
- Requiere PHP: 5.2+
Vulnerabilidades conocidas
14 CVEs conocidos registrados para Themesflat Addons For Elementor.
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2026-39500 | Themesflat Addons For Elementor [themesflat-addons-for-elementor] < 2.3.3 | — | Media 6,5 | < 2.3.3 | 2.3.3 | 2026-03-23 | ✓ corregido en la última versión |
| CVE-2025-31567 | Themesflat Addons For Elementor [themesflat-addons-for-elementor] < 2.3.2 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,5 | < 2.3.2 | 2.3.2 | 2025-03-31 | ✓ corregido en la última versión |
| CVE-2024-12205 | Themesflat Addons For Elementor [themesflat-addons-for-elementor] < 2.2.5 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,4 | < 2.2.5 | 2.2.5 | 2025-01-07 | ✓ corregido en la última versión |
| CVE-2024-53796 | Themesflat Addons For Elementor [themesflat-addons-for-elementor] < 2.2.3 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,5 | < 2.2.3 | 2.2.3 | 2024-12-02 | ✓ corregido en la última versión |
| CVE-2024-49310 | Themesflat Addons For Elementor [themesflat-addons-for-elementor] < 2.2.2 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,5 | < 2.2.2 | 2.2.2 | 2024-10-15 | ✓ corregido en la última versión |
| CVE-2024-8515 | Themesflat Addons For Elementor [themesflat-addons-for-elementor] < 2.2.2 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 2.2.2 | 2.2.2 | 2024-09-24 | ✓ corregido en la última versión |
| CVE-2024-8516 | Themesflat Addons For Elementor [themesflat-addons-for-elementor] < 2.2.2 | Exposición de información sensible a un actor no autorizado | Media 4,3 | < 2.2.2 | 2.2.2 | 2024-09-24 | ✓ corregido en la última versión |
| CVE-2024-2922 | Themesflat Addons For Elementor [themesflat-addons-for-elementor] < 2.1.3 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 2.1.3 | 2.1.3 | 2024-06-05 | ✓ corregido en la última versión |
+ 7 vulnerabilidades conocidas más
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2024-4459 | Themesflat Addons For Elementor [themesflat-addons-for-elementor] < 2.1.3 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 2.1.3 | 2.1.3 | 2024-06-05 | ✓ corregido en la última versión |
| CVE-2024-4212 | Themesflat Addons For Elementor [themesflat-addons-for-elementor] < 2.1.3 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 2.1.3 | 2.1.3 | 2024-06-05 | ✓ corregido en la última versión |
| CVE-2024-4458 | Themesflat Addons For Elementor [themesflat-addons-for-elementor] < 2.1.3 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 2.1.3 | 2.1.3 | 2024-06-05 | ✓ corregido en la última versión |
| CVE-2024-35666 | Themesflat Addons For Elementor [themesflat-addons-for-elementor] < 2.1.3 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 2.1.3 | 2.1.3 | 2024-06-03 | ✓ corregido en la última versión |
| CVE-2023-37390 | Themesflat Addons For Elementor [themesflat-addons-for-elementor] < 2.0.1 | Deserialización de datos no confiables | Alta 8,3 | < 2.0.1 | 2.0.1 | 2023-08-07 | ✓ corregido en la última versión |
| — | Themesflat Addons For Elementor [themesflat-addons-for-elementor] < 2.2.6 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,4 | < 2.2.6 | 2.2.6 | 0000-00-00 | ✓ corregido en la última versión |
| CVE-2025-3275 | Themesflat Addons For Elementor < 2.2.6 - Authenticated (Contributor+) Stored Cross-Site Scripting | — | Desconocido | < 2.2.6 | 2.2.6 | — | ✓ corregido en la última versión |
Cómo solucionarlo
Mantén Themesflat Addons For Elementor actualizado — 2.3.3 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
- Elementor Website Builder – more than just a page builder — 10000000+ instalaciones activas — 90/100 (7297)
- Ultimate Addons for Elementor – Widgets, Templates, WooCommerce & Header Footer Builder — 2000000+ instalaciones activas — 98/100 (2525) — PHP máx. 8.4
- Essential Addons for Elementor – Popular Elementor Templates & Widgets — 1000000+ instalaciones activas — 98/100 (4112) — PHP máx. 8.4
- Starter Templates – AI-Powered Templates for Elementor & Gutenberg — 1000000+ instalaciones activas — 98/100 (4745) — PHP máx. 8.4
- Premium Addons for Elementor – Elementor Templates, Widgets & MCP Tools — 600000+ instalaciones activas — 98/100 (1677) — PHP máx. 8.4
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.