SEGURIDAD DE PLUGINS
¿Es seguro Xpro Elementor Addons?
Get Premium level 50+ Free Elementor Widgets, 10+ Free Elementor Extensions, 500+ Free Themes & Templates for Elementor.
Qué hace este plugin
- Slug:
xpro-elementor-addons - Autor: Xpro
- 40000+ instalaciones activas
- 88/100 calificación (28 reseñas en wordpress.org)
- 721575 descargas totales
- En WordPress.org desde 2022-03-22
addons for elementorelementorelementor widgetswidgets for elementorwoocommerce elementor
Estado de mantenimiento
- Última versión conocida: 1.7.6
- Última actualización: 2026-08-24 9:32am GMT
- Probado hasta WordPress: 7.1
- Requiere PHP: 7.4+
Vulnerabilidades conocidas
22 CVEs conocidos registrados para Xpro Elementor Addons.
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2026-7105 | Xpro Addons — 140+ Widgets for Elementor [xpro-elementor-addons] < 1.5.2 | Falta de control de autorización | Media 4,3 | < 1.5.2 | 1.5.2 | 2026-08-04 | ✓ corregido en la última versión |
| CVE-2026-11614 | Xpro Addons — 140+ Widgets for Elementor [xpro-elementor-addons] < 1.7.3 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,4 | < 1.7.3 | 1.7.3 | 2026-06-23 | ✓ corregido en la última versión |
| CVE-2025-15369 | Xpro Addons — 140+ Widgets for Elementor [xpro-elementor-addons] < 1.5.1 | Falta de control de autorización | Media 5,3 | < 1.5.1 | 1.5.1 | 2026-05-19 | ✓ corregido en la última versión |
| CVE-2025-13368 | Xpro Addons — 140+ Widgets for Elementor [xpro-elementor-addons] < 1.4.21 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,4 | < 1.4.21 | 1.4.21 | 2026-04-03 | ✓ corregido en la última versión |
| CVE-2026-45214 | Xpro Addons — 140+ Widgets for Elementor [xpro-elementor-addons] < 1.5.2 | — | Alta 8,5 | < 1.5.2 | 1.5.2 | 2026-03-30 | ✓ corregido en la última versión |
| CVE-2025-14149 | Xpro Addons — 140+ Widgets for Elementor [xpro-elementor-addons] < 1.4.25 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,4 | < 1.4.25 | 1.4.25 | 2026-02-26 | ✓ corregido en la última versión |
| CVE-2025-69312 | Xpro Addons — 140+ Widgets for Elementor [xpro-elementor-addons] < 1.4.20 | Carga de archivos sin restricción de tipo peligroso | Crítica 9,1 | < 1.4.20 | 1.4.20 | 2026-01-19 | ✓ corregido en la última versión |
| CVE-2025-63044 | Xpro Addons — 140+ Widgets for Elementor [xpro-elementor-addons] < 1.4.20 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,5 | < 1.4.20 | 1.4.20 | 2025-12-06 | ✓ corregido en la última versión |
+ 16 vulnerabilidades conocidas más
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2025-58195 | Xpro Addons — 140+ Widgets for Elementor [xpro-elementor-addons] < 1.4.18 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,5 | < 1.4.18 | 1.4.18 | 2025-08-27 | ✓ corregido en la última versión |
| CVE-2025-32163 | Xpro Addons — 140+ Widgets for Elementor [xpro-elementor-addons] < 1.4.11 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,5 | < 1.4.11 | 1.4.11 | 2025-04-04 | ✓ corregido en la última versión |
| CVE-2024-13649 | Xpro Addons — 140+ Widgets for Elementor [xpro-elementor-addons] < 1.4.6.8 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,4 | < 1.4.6.8 | 1.4.6.8 | 2025-03-07 | ✓ corregido en la última versión |
| CVE-2024-12584 | Xpro Addons — 140+ Widgets for Elementor [xpro-elementor-addons] < 1.4.6.3 | Exposición de información sensible a un actor no autorizado | Media 4,3 | < 1.4.6.3 | 1.4.6.3 | 2025-01-07 | ✓ corregido en la última versión |
| CVE-2024-54253 | Xpro Addons — 140+ Widgets for Elementor [xpro-elementor-addons] < 1.4.6.6 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,5 | < 1.4.6.6 | 1.4.6.6 | 2024-12-05 | ✓ corregido en la última versión |
| CVE-2024-10319 | Xpro Addons — 140+ Widgets for Elementor [xpro-elementor-addons] < 1.4.6.1 | Exposición de información sensible a un actor no autorizado | Media 4,3 | < 1.4.6.1 | 1.4.6.1 | 2024-11-04 | ✓ corregido en la última versión |
| CVE-2024-7791 | Xpro Addons — 140+ Widgets for Elementor [xpro-elementor-addons] < 1.4.4.4 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 1.4.4.4 | 1.4.4.4 | 2024-08-26 | ✓ corregido en la última versión |
| CVE-2024-43150 | Xpro Addons — 140+ Widgets for Elementor [xpro-elementor-addons] < 1.4.4.3 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 1.4.4.3 | 1.4.4.3 | 2024-08-07 | ✓ corregido en la última versión |
| CVE-2024-4471 | Xpro Addons — 140+ Widgets for Elementor [xpro-elementor-addons] < 1.4.3.2 | Deserialización de datos no confiables | Alta 8,0 | < 1.4.3.2 | 1.4.3.2 | 2024-05-22 | ✓ corregido en la última versión |
| CVE-2024-4440 | Xpro Addons — 140+ Widgets for Elementor [xpro-elementor-addons] < 1.4.3.1 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,4 | < 1.4.3.1 | 1.4.3.1 | 2024-05-13 | ✓ corregido en la última versión |
| CVE-2024-34570 | Xpro Addons — 140+ Widgets for Elementor [xpro-elementor-addons] < 1.4.3.1 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 4,8 | < 1.4.3.1 | 1.4.3.1 | 2024-05-07 | ✓ corregido en la última versión |
| CVE-2024-2250 | Xpro Addons — 140+ Widgets for Elementor [xpro-elementor-addons] < 1.4.3 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,4 | < 1.4.3 | 1.4.3 | 2024-03-28 | ✓ corregido en la última versión |
| — | Xpro Addons — 140+ Widgets for Elementor [xpro-elementor-addons] < 1.4.8 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,4 | < 1.4.8 | 1.4.8 | 0000-00-00 | ✓ corregido en la última versión |
| — | Xpro Addons — 140+ Widgets for Elementor [xpro-elementor-addons] < 1.4.25 | — | Desconocido | < 1.4.25 | 1.4.25 | 0000-00-00 | ✓ corregido en la última versión |
| CVE-2025-2108 | 140+ Widgets | Xpro Addons For Elementor – FREE < 1.4.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'Site Title' widget | — | Desconocido | < 1.4.8 | 1.4.8 | — | ✓ corregido en la última versión |
| CVE-2026-2949 | Xpro Addons — 140+ Widgets for Elementor < 1.4.25 - Authenticated (Contributor+) Stored Cross-Site Scripting via Icon Box Widget | — | Desconocido | < 1.4.25 | 1.4.25 | — | ✓ corregido en la última versión |
Cómo solucionarlo
Mantén Xpro Elementor Addons actualizado — 1.7.6 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
- Elementor Website Builder – more than just a page builder — 10000000+ instalaciones activas — 90/100 (7297)
- Ultimate Addons for Elementor – Widgets, Templates, WooCommerce & Header Footer Builder — 2000000+ instalaciones activas — 98/100 (2525) — PHP máx. 8.4
- Essential Addons for Elementor – Popular Elementor Templates & Widgets — 1000000+ instalaciones activas — 98/100 (4115) — PHP máx. 8.4
- Starter Templates – AI-Powered Templates for Elementor & Gutenberg — 1000000+ instalaciones activas — 98/100 (4745) — PHP máx. 8.4
- Premium Addons for Elementor – Elementor Templates, Widgets & MCP Tools — 600000+ instalaciones activas — 98/100 (1677) — PHP máx. 8.4
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.