[monkeyvuln] / [vulnerabilidades] / plugin
Element Pack Addons for Elementor – Elementor Widgets, Elementor Templates, Elementor Addons
bdthemes-element-pack-lite
alta 4media 40sin dato 3
∴ 2 fallos no tienen parche disponible todavía — valora desactivar este componente
Datos actualizados el 19 de septiembre de 2026.
- alta 7.1CVE-2023-33999
Cross Site Scripting (XSS)
- versiones afectadas:
- < 5.2.1
- corregido en:
- 5.2.1
- publicada:
- 2026-06-11
- alta 8.5CVE-2024-30496
SQL Injection
- versiones afectadas:
- < 5.5.4
- corregido en:
- 5.5.4
- publicada:
- 2024-03-29
- alta 7.5CVE-2024-2966
Sensitive Information Exposure via element_pack_ajax_search
- versiones afectadas:
- < 5.6.0
- corregido en:
- 5.6.0
- publicada:
- 2024-04-11
- alta 7.6CVE-2026-40745
Authenticated (Editor+) SQL Injection
- versiones afectadas:
- < 8.5.0
- corregido en:
- 8.5.0
- publicada:
- 2026-04-15
- media 4.3CVE-2024-24840
Missing Authorization via bdt_duplicate_as_draft
- versiones afectadas:
- < 5.4.12
- corregido en:
- 5.4.12
- publicada:
- 2024-03-23
- media 6.5CVE-2024-30185
Cross Site Scripting (XSS)
- versiones afectadas:
- < 5.5.4
- corregido en:
- 5.5.4
- publicada:
- 2024-03-27
- media 5.4CVE-2024-0837
Authenticated (Contributor+) Stored Cross-Site Scripting via 'Custom Gallery' Widget
- versiones afectadas:
- < 5.3.3
- corregido en:
- 5.3.3
- publicada:
- 2024-04-06
- media 5.4CVE-2024-1428
Authenticated (Contributor+) Stored Cross-Site Scripting via Trailer Box Widget
- versiones afectadas:
- < 5.5.4
- corregido en:
- 5.5.4
- publicada:
- 2024-04-06
- media 5.4CVE-2024-1426
Authenticated (Contributor+) Stored Cross-Site Scripting via Price List Widget
- versiones afectadas:
- < 5.6.1
- corregido en:
- 5.6.1
- publicada:
- 2024-04-18
- media 5.4CVE-2024-1429
Authenticated (Contributor+) Stored Cross-Site Scripting via Panel Slider Widget
- versiones afectadas:
- < 5.6.1
- corregido en:
- 5.6.1
- publicada:
- 2024-04-18
- media 5.4CVE-2024-32572
Cross Site Scripting (XSS)
- versiones afectadas:
- < 5.6.1
- corregido en:
- 5.6.1
- publicada:
- 2024-04-18
- media 5.3CVE-2024-3927
Bypass Vulnerability
- versiones afectadas:
- < 5.6.4
- corregido en:
- 5.6.4
- publicada:
- 2024-05-22
- media 5.4CVE-2024-3926
Cross Site Scripting (XSS)
- versiones afectadas:
- < 5.6.2
- corregido en:
- 5.6.2
- publicada:
- 2024-05-22
- media 5.4CVE-2024-3925
Authenticated (Contributor+) Stored Cross-Site Scripting via onclick events
- versiones afectadas:
- < 5.6.12
- corregido en:
- 5.6.12
- publicada:
- 2024-06-12
- media 6.4CVE-2024-5554
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 5.6.12
- corregido en:
- 5.6.12
- publicada:
- 2024-07-18
- media 6.4CVE-2024-5555
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 5.6.6
- corregido en:
- 5.6.6
- publicada:
- 2024-07-18
- media 5.4CVE-2024-4643
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 5.6.12
- corregido en:
- 5.6.12
- publicada:
- 2024-08-02
- media 5.4CVE-2024-39667
Cross Site Scripting (XSS)
- versiones afectadas:
- < 5.6.12
- corregido en:
- 5.6.12
- publicada:
- 2024-08-01
- media 5.4CVE-2024-4360
Authenticated (Contributor+) Stored Cross-Site Scripting via title_tag
- versiones afectadas:
- < 5.7.7
- corregido en:
- 5.7.7
- publicada:
- 2024-08-09
- media 6.5CVE-2024-4359
Authenticated (Contributor+) Arbitrary File Read
- versiones afectadas:
- < 5.7.3
- corregido en:
- 5.7.3
- publicada:
- 2024-08-09
- media 5.4CVE-2024-7247
Authenticated (Contributor+) Stored Cross-Site Scripting via Custom Gallery and Countdown Widgets
- versiones afectadas:
- < 5.7.3
- corregido en:
- 5.7.3
- publicada:
- 2024-08-13
- media 6.5CVE-2024-47392
Cross Site Scripting (XSS)
- versiones afectadas:
- < 5.7.6
- corregido en:
- 5.7.6
- publicada:
- 2024-10-05
- media 6.4CVE-2024-10310
Authenticated (Contributor+) DOM-Based Stored Cross-Site Scripting via Custom Gallery Widget
- versiones afectadas:
- < 5.10.2
- corregido en:
- 5.10.2
- publicada:
- 2024-11-02
- media 5.4CVE-2024-9868
Authenticated (Contributor+) Stored Cross-Site Scripting via Age Gate
- versiones afectadas:
- < 5.10.2
- corregido en:
- 5.10.2
- publicada:
- 2024-11-02
- media 5.4CVE-2024-9657
Cross Site Scripting (XSS)
- versiones afectadas:
- < 5.10.3
- corregido en:
- 5.10.3
- publicada:
- 2024-11-05
- media 5.4CVE-2024-9867
Authenticated (Contributor+) Stored Cross-Site Scripting via Open Map Widget
- versiones afectadas:
- < 5.10.3
- corregido en:
- 5.10.3
- publicada:
- 2024-11-05
- media 5.4CVE-2024-10493
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 5.10.3
- corregido en:
- 5.10.3
- publicada:
- 2024-11-28
- media 5.4CVE-2024-10980
Authenticated (Contributor+) Stored Cross-Site Scripting via 'Cookie Consent'
- versiones afectadas:
- < 5.10.3
- corregido en:
- 5.10.3
- publicada:
- 2024-11-29
- media 5.4CVE-2024-9058
Authenticated (Contributor+) DOM-Based Stored Cross-Site Scripting via Lightbox Widget
- versiones afectadas:
- < 5.10.6
- corregido en:
- 5.10.6
- publicada:
- 2024-12-03
- media 4.3CVE-2024-11852
Missing Authorization
- versiones afectadas:
- < 5.10.13
- corregido en:
- 5.10.13
- publicada:
- 2024-12-22
- media 6.4CVE-2024-12851
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 5.10.15
- corregido en:
- 5.10.15
- publicada:
- 2025-01-08
- media 6.4CVE-2025-1457
Authenticated (Contributor+) DOM-Based Stored Cross-Site Scripting
- versiones afectadas:
- < 5.10.29
- corregido en:
- 5.10.29
- publicada:
- 2025-04-18
- media 5.4CVE-2025-1458
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 5.10.30
- corregido en:
- 5.10.30
- publicada:
- 2025-04-25
- media 6.4CVE-2025-5292
Authenticated (Contributor+) DOM-Based Stored Cross-Site Scripting
- versiones afectadas:
- < 5.11.3
- corregido en:
- 5.11.3
- publicada:
- 2025-05-30
- media 5.4CVE-2025-5944
Authenticated (Contributor+) DOM-Based Stored Cross-Site Scripting via data-caption Attribute
- versiones afectadas:
- < 8.1.0
- corregido en:
- 8.1.0
- publicada:
- 2025-07-02
- media 5.4CVE-2025-8100
Authenticated (Contributor+) Stored Cross-Site Scripting via Open Street Map Widget Marker Content
- versiones afectadas:
- < 8.1.6
- corregido en:
- 8.1.6
- publicada:
- 2025-08-05
- media 5.0CVE-2025-11536
Authenticated (Subscriber+) Blind Server-Side Request Forgery
- versiones afectadas:
- < 8.2.6
- corregido en:
- 8.2.6
- publicada:
- 2025-10-20
- media 5.4CVE-2025-13196
Authenticated (Contributor+) Stored Cross-Site Scripting via Open Street Map widget
- versiones afectadas:
- < 8.3.5
- corregido en:
- 8.3.5
- publicada:
- 2025-11-18
- media 4.3CVE-2025-31413
Cross-Site Request Forgery
- versiones afectadas:
- < 8.3.14
- corregido en:
- 8.3.14
- publicada:
- 2026-01-22
- media 6.5CVE-2026-1793
Authenticated (Contributor+) Arbitrary File Read
- versiones afectadas:
- < 8.3.18
- corregido en:
- 8.3.18
- publicada:
- 2026-02-15
- media 5.3CVE-2026-0673
Unauthenticated SMTP Header Injection
- versiones afectadas:
- < 8.3.16
- corregido en:
- 8.3.16
- publicada:
- 2026-08-06
- media 5.3CVE-2026-65502
Missing Authorization
- versiones afectadas:
- < 8.7.14
- corregido en:
- 8.7.14
- publicada:
- 2026-08-06
- media 6.5CVE-2026-66574
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') en Element Pack Addons for Elementor
- versiones afectadas:
- < 8.8.4
- corregido en:
- 8.8.4
- publicada:
- 2026-09-17
- media 5.4CVE-2026-92991
(unfixed)
- versiones afectadas:
- ≤ 8.7.14
- corregido en:
- sin parche disponible
- publicada:
- 2026-09-18
- sin datoCVE-2026-4655
Authenticated (Contributor+) Stored Cross-Site Scripting via SVG Image Widget
- versiones afectadas:
- < 8.5.0
- corregido en:
- 8.5.0
- publicada:
- 2026-04-07
- sin datoCVE-2026-14817
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 8.7.13
- corregido en:
- 8.7.13
- publicada:
- 2026-08-02
- sin dato
(unfixed)
- versiones afectadas:
- ≤ 8.7.14
- corregido en:
- sin parche disponible
- publicada:
- 2026-08-08
¿Tu WordPress usa este plugin? Compruébalo en menos de un minuto.
[comprueba si tu wordpress es vulnerable]