[monkeyvuln] / [vulnerabilidades] / plugin
Elementor Website Builder – more than just a page builder
elementor
crítica 3alta 4media 41baja 1sin dato 13
Datos actualizados el 19 de septiembre de 2026.
- crítica 9.8CVE-2020-7109
Cross-Site Scripting
- versiones afectadas:
- < 2.8.4
- corregido en:
- 2.8.4
- publicada:
- 2020-01-22
- crítica 9.9CVE-2020-7055
Arbitrary File Upload
- versiones afectadas:
- < 2.7.5
- corregido en:
- 2.7.5
- publicada:
- 2020-04-22
- crítica 9.9CVE-2023-48777
Arbitrary File Upload
- versiones afectadas:
- < 3.18.2
- corregido en:
- 3.18.2
- publicada:
- 2024-03-26
- alta 8.8CVE-2017-18596
Missing Authorization
- versiones afectadas:
- < 1.8.0
- corregido en:
- 1.8.0
- publicada:
- 2019-09-10
- alta 8.8CVE-2022-1329
Arbitrary File Upload vulnerability
- versiones afectadas:
- ≥ 3.6.0 y ≤ 3.6.2
- corregido en:
- > 3.6.2
- publicada:
- 2022-04-19
- alta 7.2CVE-2023-0329
Authenticated(Administrator+) SQL Injection via 'replace_urls'
- versiones afectadas:
- < 3.12.2
- corregido en:
- 3.12.2
- publicada:
- 2023-04-24
- alta 8.5CVE-2024-24934
Authenticated(Contributor+) Arbitrary File Deletion and PHAR Deserialization
- versiones afectadas:
- < 3.19.1
- corregido en:
- 3.19.1
- publicada:
- 2024-05-17
- media 6.1CVE-2021-24891
DOM Cross-Site Scripting (XSS) vulnerability
- versiones afectadas:
- < 3.6.3
- corregido en:
- 3.6.3
- publicada:
- 2021-11-23
- media 5.4CVE-2021-24202
Authenticated (Contributor+) Stored Cross-Site Scripting via header_size
- versiones afectadas:
- < 3.1.4
- corregido en:
- 3.1.4
- publicada:
- 2021-04-05
- media 5.4CVE-2021-24203
Authenticated (Contributor+) Stored Cross-Site Scripting via html_tag
- versiones afectadas:
- < 3.1.4
- corregido en:
- 3.1.4
- publicada:
- 2021-04-05
- media 5.4CVE-2021-24204
Authenticated (Contributor+) Stored Cross-Site Scripting via title_html_tag
- versiones afectadas:
- < 3.1.4
- corregido en:
- 3.1.4
- publicada:
- 2021-04-05
- media 5.4CVE-2021-24205
Authenticated (Contributor+) Stored Cross-Site Scripting via title_size Parameter
- versiones afectadas:
- < 3.1.4
- corregido en:
- 3.1.4
- publicada:
- 2021-04-05
- media 5.4CVE-2021-24206
Authenticated (Contributor+) Stored Cross-Site Scripting via title_size
- versiones afectadas:
- < 3.1.4
- corregido en:
- 3.1.4
- publicada:
- 2021-04-05
- media 5.4CVE-2021-24201
Authenticated (Contributor+) Stored Cross-Site Scripting via html_tag
- versiones afectadas:
- < 3.1.4
- corregido en:
- 3.1.4
- publicada:
- 2021-04-05
- media 6.1CVE-2020-36171
Unrestricted SVG Uploads vulnerability
- versiones afectadas:
- < 3.0.14
- corregido en:
- 3.0.14
- publicada:
- 2021-01-06
- media 5.4CVE-2020-20406
Stored Cross-Site Scripting
- versiones afectadas:
- < 2.9.3
- corregido en:
- 2.9.3
- publicada:
- 2020-09-16
- media 5.4CVE-2020-15020
Authenticated Stored Cross-Site Scripting (XSS) vulnerability
- versiones afectadas:
- < 2.9.14
- corregido en:
- 2.9.14
- publicada:
- 2020-08-31
- media 6.5CVE-2020-20634
Authorization Bypass
- versiones afectadas:
- < 2.9.6
- corregido en:
- 2.9.6
- publicada:
- 2020-08-21
- media 5.4CVE-2020-13864
Stored Cross-Site Scripting
- versiones afectadas:
- < 2.9.9
- corregido en:
- 2.9.9
- publicada:
- 2020-06-05
- media 5.4CVE-2020-13865
Stored Cross-Site Scripting
- versiones afectadas:
- < 2.9.10
- corregido en:
- 2.9.10
- publicada:
- 2020-06-05
- media 5.4CVE-2020-8426
Authenticated Reflected Cross-Site Scripting (XSS) vulnerability
- versiones afectadas:
- < 2.8.5
- corregido en:
- 2.8.5
- publicada:
- 2020-01-28
- media 4.7CVE-2022-29455
Unauthenticated DOM-based Reflected Cross-Site Scripting (XSS) vulnerability
- versiones afectadas:
- < 3.5.6
- corregido en:
- 3.5.6
- publicada:
- 2022-06-13
- media 6.4CVE-2020-36703
Authenticated Stored Cross-Site Scripting
- versiones afectadas:
- < 2.9.8
- corregido en:
- 2.9.8
- publicada:
- 2020-04-21
- media 4.3CVE-2023-33922
Broken Access Control
- versiones afectadas:
- < 3.13.3
- corregido en:
- 3.13.3
- publicada:
- 2024-06-11
- media 6.1CVE-2022-4953
DOM-Based iFrame Injection
- versiones afectadas:
- < 3.5.5
- corregido en:
- 3.5.5
- publicada:
- 2023-08-14
- media 6.5CVE-2023-47505
Cross Site Scripting (XSS)
- versiones afectadas:
- < 3.16.5
- corregido en:
- 3.16.5
- publicada:
- 2023-11-30
- media 6.5CVE-2023-47504
Broken Access Control
- versiones afectadas:
- < 3.16.5
- corregido en:
- 3.16.5
- publicada:
- 2024-04-24
- media 5.4CVE-2024-0506
Authenticated (Contributor+) Stored Cross-Site Scripting via get_image_alt
- versiones afectadas:
- < 3.19.0
- corregido en:
- 3.19.0
- publicada:
- 2024-02-20
- media 5.4CVE-2024-2117
Authenticated (Contributor+) DOM-Based Stored Cross-Site Scripting via Path Widget
- versiones afectadas:
- < 3.20.3
- corregido en:
- 3.20.3
- publicada:
- 2024-04-09
- media 5.4CVE-2024-4619
Beta2
- versiones afectadas:
- < 3.22.0-beta2
- corregido en:
- 3.22.0-beta2
- publicada:
- 2024-05-21
- media 5.5CVE-2024-37437
Cross Site Scripting (XSS)
- versiones afectadas:
- < 3.22.2
- corregido en:
- 3.22.2
- publicada:
- 2024-07-09
- media 5.4CVE-2024-5416
Authenticated (Contributor+) Stored Cross-Site Scripting in the URL Parameter in Multiple Widgets
- versiones afectadas:
- < 3.24.0
- corregido en:
- 3.24.0
- publicada:
- 2024-09-11
- media 4.3CVE-2024-6757
Sensitive Data Exposure
- versiones afectadas:
- < 3.24.6
- corregido en:
- 3.24.6
- publicada:
- 2024-10-15
- media 5.4CVE-2024-8236
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 3.25.8
- corregido en:
- 3.25.8
- publicada:
- 2024-11-26
- media 6.4CVE-2024-10453
Authenticated (Contributor+) Stored Cross-Site Scripting via Typography Settings
- versiones afectadas:
- < 3.25.10
- corregido en:
- 3.25.10
- publicada:
- 2024-12-21
- media 6.4CVE-2024-13445
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 3.27.5
- corregido en:
- 3.27.5
- publicada:
- 2025-02-20
- media 6.5CVE-2024-54444
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 3.25.11
- corregido en:
- 3.25.11
- publicada:
- 2025-02-25
- media 6.5CVE-2024-50555
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 3.29.1
- corregido en:
- 3.29.1
- publicada:
- 2026-02-20
- media 6.4CVE-2025-4566
Authenticated (Contributor+) Stored Cross-Site Scripting via Text Path Widget
- versiones afectadas:
- < 3.30.3
- corregido en:
- 3.30.3
- publicada:
- 2025-07-28
- media 5.4CVE-2025-3075
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 3.29.1
- corregido en:
- 3.29.1
- publicada:
- 2025-07-28
- media 4.9CVE-2025-8081
Authenticated (Administrator+) Arbitrary File Read via Image Import
- versiones afectadas:
- < 3.30.3
- corregido en:
- 3.30.3
- publicada:
- 2025-08-11
- media 4.3CVE-2025-67588
Missing Authorization
- versiones afectadas:
- < 3.33.1
- corregido en:
- 3.33.1
- publicada:
- 2025-12-09
- media 6.4CVE-2025-11220
Authenticated (Contributor+) Stored DOM-Based Cross-Site Scripting via Text Path
- versiones afectadas:
- < 3.33.4
- corregido en:
- 3.33.4
- publicada:
- 2025-12-16
- media 6.5CVE-2026-32352
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 3.35.6
- corregido en:
- 3.35.6
- publicada:
- 2026-03-13
- media 6.4CVE-2025-14732
Authenticated (Contributor+) Stored Cross-Site Scripting via REST API
- versiones afectadas:
- < 3.35.6
- corregido en:
- 3.35.6
- publicada:
- 2026-04-08
- media 6.4CVE-2026-6127
Authenticated (Contributor+) Stored Cross-Site Scripting via REST API
- versiones afectadas:
- < 4.0.5
- corregido en:
- 4.0.5
- publicada:
- 2026-05-01
- media 5.4CVE-2026-49782
Missing Authorization
- versiones afectadas:
- < 4.1.1
- corregido en:
- 4.1.1
- publicada:
- 2026-06-02
- media 6.5CVE-2026-57619
Authenticated (Contributor+) Sensitive Information Exposure
- versiones afectadas:
- < 4.1.4
- corregido en:
- 4.1.4
- publicada:
- 2026-06-25
- baja 2.7CVE-2026-32445
Missing Authorization
- versiones afectadas:
- < 3.35.6
- corregido en:
- 3.35.6
- publicada:
- 2026-03-13
- sin dato
Multiple Authenticated Stored Cross-Site Scripting (XSS) vulnerabilities
- versiones afectadas:
- < 3.1.4
- corregido en:
- 3.1.4
- publicada:
- 2021-03-17
- sin dato
Authenticated Stored Cross-Site Scripting (XSS) vulnerability
- versiones afectadas:
- < 2.7.6
- corregido en:
- 2.7.6
- publicada:
- 2020-01-29
- sin dato
Authenticated Unrestricted Editing vulnerability
- versiones afectadas:
- < 1.8.0
- corregido en:
- 1.8.0
- publicada:
- 2017-12-02
- sin dato
Potential Privilege Escalation vulnerability
- versiones afectadas:
- < 1.8.8
- corregido en:
- 1.8.8
- publicada:
- 2017-12-02
- sin dato
Stored Cross-Site Scripting
- versiones afectadas:
- < 2.7.6
- corregido en:
- 2.7.6
- publicada:
- 2020-01-29
- sin dato
SVG Sanitizer Bypass leading to Authenticated Stored XSS
- versiones afectadas:
- < 2.9.8
- corregido en:
- 2.9.8
- sin dato
Authenticated Stored XSS
- versiones afectadas:
- < 2.7.7
- corregido en:
- 2.7.7
- sin dato
SQL Injection
- versiones afectadas:
- < 3.12.2
- corregido en:
- 3.12.2
- publicada:
- 2023-04-24
- sin dato
Missing Authorization to Settings Update
- versiones afectadas:
- < 3.13.2
- corregido en:
- 3.13.2
- publicada:
- 2023-05-12
- sin dato
Broken Access Control
- versiones afectadas:
- < 3.13.2
- corregido en:
- 3.13.2
- publicada:
- 2023-05-12
- sin dato
Missing Authorization
- versiones afectadas:
- < 3.13.2
- corregido en:
- 3.13.2
- sin datoCVE-2026-1206
Incorrect Authorization to Authenticated (Contributor+) Sensitive Information Exposure via Elementor Template
- versiones afectadas:
- < 3.35.8
- corregido en:
- 3.35.8
- publicada:
- 2026-03-25
- sin datoCVE-2026-8825
Authenticated (Contributor+) Sensitive Information Exposure
- versiones afectadas:
- < 4.1.4
- corregido en:
- 4.1.4
- publicada:
- 2026-07-20
¿Tu WordPress usa este plugin? Compruébalo en menos de un minuto.
[comprueba si tu wordpress es vulnerable]