WP Clinic
Entrar Registrarse

SEGURIDAD DE PLUGINS

¿Es seguro Xpro Theme Builder?

Vulnerabilidades conocidas, compatibilidad con PHP y alternativas más seguras para el plugin de WordPress Xpro Theme Builder — verificado contra la base de datos de seguridad local de WP Clinic.

Qué hace este plugin

  • Slug: xpro-theme-builder
  • 10000+ instalaciones activas

elementorfree theme builderheader footer buildersticky headertheme builder

Estado de mantenimiento

  • Última versión conocida: 1.2.12
  • Requiere PHP: 7.0+

Vulnerabilidades conocidas

2 CVEs conocidos registrados para Xpro Theme Builder. Reportadas entre 2025 y 2025.

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-58198 Xpro Theme Builder For Elementor – FREE [xpro-theme-builder] < 1.2.10 Falta de control de autorización Media 6,5 < 1.2.10 1.2.10 2025-08-27 ✓ corregido en la última versión
CVE-2025-32201 Xpro Theme Builder For Elementor – FREE [xpro-theme-builder] < 1.2.8.5 Falta de control de autorización Media 4,3 < 1.2.8.5 1.2.8.5 2025-04-04 ✓ corregido en la última versión

CVE-2025-58198

The Xpro Theme Builder For Elementor – FREE plugin for WordPress is vulnerable to unauthorized access due to a missing capability check on a function in all versions up to, and including, 1.2.9. This makes it possible for authenticated attackers, with Contributor-level access and above, to perform an unauthorized action.

Descripción técnica mostrada en el idioma original de la fuente (inglés).

Fuente: Wordfence

CVE-2025-32201

The Xpro Theme Builder For Elementor – FREE plugin for WordPress is vulnerable to unauthorized access due to a missing capability check on a function in all versions up to, and including, 1.2.8.4. This makes it possible for authenticated attackers, with Contributor-level access and above, to perform an unauthorized action.

Descripción técnica mostrada en el idioma original de la fuente (inglés).

Fuente: Wordfence

Cómo solucionarlo

Mantén Xpro Theme Builder actualizado — 1.2.12 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").

Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.

Alternativas más seguras / más establecidas

Verifica tu propio sitio WordPress

Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.