[monkeyvuln] / [vulnerabilidades] / plugin
ElementsKit Elementor Addons – Advanced Widgets & Templates Addons for Elementor
elementskit-lite
crítica 1alta 2media 22sin dato 4
∴ actualiza a la versión 3.10.01 o superior para cerrar todos los fallos
Datos actualizados el 19 de septiembre de 2026.
- crítica 10.0CVE-2026-23693
Missing Authorization
- versiones afectadas:
- < 3.7.9
- corregido en:
- 3.7.9
- publicada:
- 2026-02-23
- alta 8.8CVE-2024-2047
Authenticated (Contributor+) Local File Inclusion in render_raw
- versiones afectadas:
- < 3.0.7
- corregido en:
- 3.0.7
- publicada:
- 2024-03-30
- alta 8.8CVE-2024-3499
Authenticated (Contributor+) Local File Inclusion via Onepage Scroll Module
- versiones afectadas:
- < 3.1.1
- corregido en:
- 3.1.1
- publicada:
- 2024-05-02
- media 5.4CVE-2021-24258
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 2.2.0
- corregido en:
- 2.2.0
- publicada:
- 2021-05-05
- media 4.3CVE-2023-39993
Broken Access Control
- versiones afectadas:
- < 2.9.2
- corregido en:
- 2.9.2
- publicada:
- 2024-06-19
- media 5.3CVE-2023-6582
Unauthenticated Sensitive Information Exposure
- versiones afectadas:
- < 3.0.4
- corregido en:
- 3.0.4
- publicada:
- 2024-01-11
- media 5.4CVE-2024-2042
Authenticated (Contributor+) Stored Cross-Site Scripting via Image Accordion Widget
- versiones afectadas:
- < 3.0.6
- corregido en:
- 3.0.6
- publicada:
- 2024-03-16
- media 5.4CVE-2024-1239
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 3.0.5
- corregido en:
- 3.0.5
- publicada:
- 2024-03-16
- media 4.8CVE-2023-6525
Authenticated(Editor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 3.0.4
- corregido en:
- 3.0.4
- publicada:
- 2024-03-16
- media 5.4CVE-2024-1238
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 3.0.7
- corregido en:
- 3.0.7
- publicada:
- 2024-03-30
- media 5.4CVE-2024-2803
Authenticated (Contributor+) Stored Cross-Site Scripting via Countdown Widget
- versiones afectadas:
- < 3.1.0
- corregido en:
- 3.1.0
- publicada:
- 2024-04-04
- media 6.5CVE-2024-32505
Cross Site Scripting (XSS)
- versiones afectadas:
- < 3.0.7
- corregido en:
- 3.0.7
- publicada:
- 2024-04-17
- media 5.4CVE-2024-3650
Authenticated (Contributor+) Stored Cross-Site Scripting via Image Accordion Widget
- versiones afectadas:
- < 3.1.3
- corregido en:
- 3.1.3
- publicada:
- 2024-05-02
- media 5.3CVE-2024-37255
Broken Access Control
- versiones afectadas:
- < 3.2.0
- corregido en:
- 3.2.0
- publicada:
- 2024-11-01
- media 5.3CVE-2024-6455
Sensitive Data Exposure
- versiones afectadas:
- < 3.2.1
- corregido en:
- 3.2.1
- publicada:
- 2024-07-18
- media 5.4CVE-2024-8546
Cross Site Scripting (XSS)
- versiones afectadas:
- < 3.2.8
- corregido en:
- 3.2.8
- publicada:
- 2024-09-25
- media 6.4CVE-2024-10091
Authenticated (Contributor+) Stored Cross-Site Scripting via Image Comparison Widget
- versiones afectadas:
- < 3.3.0
- corregido en:
- 3.3.0
- publicada:
- 2024-10-26
- media 5.4CVE-2025-1005
Authenticated (Contributor+) Stored Cross-Site Scripting via Image Accordion Widget
- versiones afectadas:
- < 3.4.1
- corregido en:
- 3.4.1
- publicada:
- 2025-02-14
- media 5.3CVE-2025-0968
Unauthenticated Information Exposure via get_megamenu_content Function
- versiones afectadas:
- < 3.4.1
- corregido en:
- 3.4.1
- publicada:
- 2025-02-18
- media 6.4CVE-2024-11180
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 3.4.8
- corregido en:
- 3.4.8
- publicada:
- 2025-03-29
- media 5.4CVE-2025-4479
Authenticated (Contributor+) Stored Cross-Site Scripting via Image Comparison Widget
- versiones afectadas:
- < 3.5.3
- corregido en:
- 3.5.3
- publicada:
- 2025-06-18
- media 5.4CVE-2025-3614
Authenticated (Contributor+) Stored Cross-Site Scripting via Custom Widget
- versiones afectadas:
- < 3.5.3
- corregido en:
- 3.5.3
- publicada:
- 2025-07-24
- media 6.5CVE-2026-4362
Missing Authorization to Unauthenticated Widget Content Overwrite
- versiones afectadas:
- < 3.9.0
- corregido en:
- 3.9.0
- publicada:
- 2026-05-05
- media 5.3CVE-2026-49053
Missing Authorization
- versiones afectadas:
- < 3.9.7
- corregido en:
- 3.9.7
- publicada:
- 2026-05-27
- media 4.3CVE-2026-49052
Missing Authorization
- versiones afectadas:
- < 3.9.7
- corregido en:
- 3.9.7
- publicada:
- 2026-05-27
- sin dato
Multiple Authenticated Stored Cross-Site Scripting (XSS) vulnerabilities
- versiones afectadas:
- < 2.2.0
- corregido en:
- 2.2.0
- publicada:
- 2021-04-13
- sin datoCVE-2026-2600
Authenticated (Contributor+) Stored Cross-Site Scripting via Simple Tab Widget
- versiones afectadas:
- < 3.8.0
- corregido en:
- 3.8.0
- publicada:
- 2026-04-03
- sin datoCVE-2026-13393
Authenticated (Subsite administrator+) Stored Cross-Site Scripting
- versiones afectadas:
- < 3.10.01
- corregido en:
- 3.10.01
- publicada:
- 2026-07-31
- sin datoCVE-2026-13392
Authenticated (Admin+) Remote Code Execution
- versiones afectadas:
- < 3.10.01
- corregido en:
- 3.10.01
- publicada:
- 2026-07-31
¿Tu WordPress usa este plugin? Compruébalo en menos de un minuto.
[comprueba si tu wordpress es vulnerable]