Recursos /
Plugins de WordPress /
Xpro Theme Builder
SEGURIDAD DE PLUGINS
¿Es seguro Xpro Theme Builder?
Vulnerabilidades conocidas, compatibilidad con PHP y alternativas más seguras para el plugin de WordPress Xpro Theme Builder — verificado contra la base de datos de seguridad local de WP Clinic.
Qué hace este plugin
- Slug:
xpro-theme-builder
- 10000+ instalaciones activas
elementorfree theme builderheader footer buildersticky headertheme builder
Estado de mantenimiento
- Última versión conocida: 1.2.12
- Requiere PHP: 7.0+
Vulnerabilidades conocidas
2 CVEs conocidos registrados para Xpro Theme Builder.
Reportadas entre 2025 y 2025.
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2025-58198
|
Xpro Theme Builder For Elementor – FREE [xpro-theme-builder] < 1.2.10 |
Falta de control de autorización |
Media
6,5
|
< 1.2.10
|
1.2.10 |
2025-08-27 |
✓ corregido en la última versión
|
|
CVE-2025-32201
|
Xpro Theme Builder For Elementor – FREE [xpro-theme-builder] < 1.2.8.5 |
Falta de control de autorización |
Media
4,3
|
< 1.2.8.5
|
1.2.8.5 |
2025-04-04 |
✓ corregido en la última versión
|
CVE-2025-58198
The Xpro Theme Builder For Elementor – FREE plugin for WordPress is vulnerable to unauthorized access due to a missing capability check on a function in all versions up to, and including, 1.2.9. This makes it possible for authenticated attackers, with Contributor-level access and above, to perform an unauthorized action.
Descripción técnica mostrada en el idioma original de la fuente (inglés).
Fuente:
Wordfence
CVE-2025-32201
The Xpro Theme Builder For Elementor – FREE plugin for WordPress is vulnerable to unauthorized access due to a missing capability check on a function in all versions up to, and including, 1.2.8.4. This makes it possible for authenticated attackers, with Contributor-level access and above, to perform an unauthorized action.
Descripción técnica mostrada en el idioma original de la fuente (inglés).
Fuente:
Wordfence
Cómo solucionarlo
Mantén Xpro Theme Builder actualizado — 1.2.12 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.