[monkeyvuln] / [vulnerabilidades] / plugin
Essential Addons for Elementor – Popular Elementor Templates & Widgets
essential-addons-for-elementor-lite
crítica 2alta 6media 53baja 1sin dato 7
∴ actualiza a la versión 6.8.1 o superior para cerrar todos los fallos
Datos actualizados el 19 de septiembre de 2026.
- crítica 9.8CVE-2022-0320
Unauthenticated Local File Inclusion (LFI) vulnerability
- versiones afectadas:
- < 5.0.9
- corregido en:
- 5.0.9
- publicada:
- 2022-02-01
- crítica 9.8CVE-2023-32243
Unauthenticated Arbitrary Password Reset to Privilege Escalation
- versiones afectadas:
- < 5.7.2
- corregido en:
- 5.7.2
- publicada:
- 2023-05-12
- alta 8.8CVE-2021-4447
Authenticated (Contributor+) Privilege Escalation
- versiones afectadas:
- < 4.6.5
- corregido en:
- 4.6.5
- publicada:
- 2021-05-05
- alta 8.8CVE-2023-41955
Authenticated (Contributor+) Privilege Escalation
- versiones afectadas:
- < 5.8.9
- corregido en:
- 5.8.9
- publicada:
- 2023-09-14
- alta 7.4CVE-2024-1536
Authenticated (Contributor+) Stored Cross-Site Scripting via Event Calendar
- versiones afectadas:
- < 5.9.10
- corregido en:
- 5.9.10
- publicada:
- 2024-03-13
- alta 8.8CVE-2024-3018
Authenticated (Author+) PHP Object Injection via error_resetpassword
- versiones afectadas:
- < 5.9.14
- corregido en:
- 5.9.14
- publicada:
- 2024-03-30
- alta 7.1CVE-2025-24752
Reflected Cross-Site Scripting
- versiones afectadas:
- < 6.0.15
- corregido en:
- 6.0.15
- publicada:
- 2025-04-17
- alta 8.8CVE-2026-15155
Authenticated (Contributor+) Account Takeover via Email Header Injection
- versiones afectadas:
- < 6.6.11
- corregido en:
- 6.6.11
- publicada:
- 2026-07-11
- media 6.1CVE-2022-0683
Reflected Cross-Site Scripting (XSS) vulnerability
- versiones afectadas:
- < 5.0.9
- corregido en:
- 5.0.9
- publicada:
- 2022-02-24
- media 5.4CVE-2021-24255
Cross-Site Scripting
- versiones afectadas:
- < 4.5.4
- corregido en:
- 4.5.4
- publicada:
- 2021-05-05
- media 4.3CVE-2021-4446
Missing Authorization
- versiones afectadas:
- < 4.6.5
- corregido en:
- 4.6.5
- publicada:
- 2021-05-05
- media 5.3CVE-2023-3779
Unauthenticated MailChimp API Key Disclosure
- versiones afectadas:
- < 5.8.2
- corregido en:
- 5.8.2
- publicada:
- 2023-07-20
- media 5.4CVE-2023-7044
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 5.9.3
- corregido en:
- 5.9.3
- publicada:
- 2024-01-04
- media 5.4CVE-2024-0586
Authenticated (Contributor+) Stored Cross-Site Scritping
- versiones afectadas:
- < 5.9.5
- corregido en:
- 5.9.5
- publicada:
- 2024-02-05
- media 5.4CVE-2024-0585
Authenticated (Contributor+) Stored Cross-Site Scripting via Image URl
- versiones afectadas:
- < 5.9.5
- corregido en:
- 5.9.5
- publicada:
- 2024-02-05
- media 5.4CVE-2024-0954
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 5.9.8
- corregido en:
- 5.9.8
- publicada:
- 2024-02-05
- media 5.4CVE-2024-1171
Authenticated (Contributor+) Stored Cross-Site Scripting via Filterable Gallery
- versiones afectadas:
- < 5.9.9
- corregido en:
- 5.9.9
- publicada:
- 2024-02-20
- media 6.4CVE-2024-1236
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 5.9.9
- corregido en:
- 5.9.9
- publicada:
- 2024-02-20
- media 6.4CVE-2024-1276
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 5.9.9
- corregido en:
- 5.9.9
- publicada:
- 2024-02-20
- media 5.4CVE-2024-1172
Authenticated (Contributor+) Stored Cross-Site Scripting via Accordion
- versiones afectadas:
- < 5.9.9
- corregido en:
- 5.9.9
- publicada:
- 2024-02-20
- media 6.4CVE-2024-1537
Authenticated (Contributor+) Stored Cross-Site Scripting via Data Table
- versiones afectadas:
- < 5.9.10
- corregido en:
- 5.9.10
- publicada:
- 2024-03-13
- media 6.4CVE-2024-2623
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 5.9.12
- corregido en:
- 5.9.12
- publicada:
- 2024-04-09
- media 6.4CVE-2024-2650
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 5.9.12
- corregido en:
- 5.9.12
- publicada:
- 2024-04-09
- media 5.3CVE-2024-2974
Unauthenticated Sensitive Information Exposure
- versiones afectadas:
- < 5.9.14
- corregido en:
- 5.9.14
- publicada:
- 2024-04-09
- media 6.4CVE-2024-3333
Authenticated (Contributor+) Store Cross-Site Scripting via Widget URL Attribute
- versiones afectadas:
- < 5.9.15
- corregido en:
- 5.9.15
- publicada:
- 2024-04-17
- media 5.3CVE-2024-3733
Information Exposure
- versiones afectadas:
- < 5.9.16
- corregido en:
- 5.9.16
- publicada:
- 2024-04-25
- media 6.4CVE-2024-3728
Authenticated (Contributor+) Stored Cross-Site Scripting via Filterable Gallery & Interactive Circle
- versiones afectadas:
- < 5.9.16
- corregido en:
- 5.9.16
- publicada:
- 2024-05-02
- media 5.4CVE-2024-4003
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 5.9.16
- corregido en:
- 5.9.16
- publicada:
- 2024-05-02
- media 5.4CVE-2024-4156
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 5.9.18
- corregido en:
- 5.9.18
- publicada:
- 2024-05-02
- media 6.1CVE-2024-4448
Authenticated (Contributor+) Stored Cross-Site Scripting via 'Dual Color Header', 'Event Calendar', & 'Advanced Data Table'
- versiones afectadas:
- < 5.9.20
- corregido en:
- 5.9.20
- publicada:
- 2024-05-10
- media 5.4CVE-2024-4275
Authenticated (Contributor+) Stored Cross-Site Scripting via 'Interactive Circles'
- versiones afectadas:
- < 5.9.20
- corregido en:
- 5.9.20
- publicada:
- 2024-05-10
- media 5.4CVE-2024-4449
Authenticated (Contributor+) DOM-Based Stored Cross-Site Scripting via Several Widgets
- versiones afectadas:
- < 5.9.20
- corregido en:
- 5.9.20
- publicada:
- 2024-05-10
- media 5.4CVE-2024-4624
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 5.9.21
- corregido en:
- 5.9.21
- publicada:
- 2024-05-14
- media 5.4CVE-2024-5073
Authenticated (Contributor+) Stored Cross-Site Scripting via Twitter Feed
- versiones afectadas:
- < 5.9.22
- corregido en:
- 5.9.22
- publicada:
- 2024-05-30
- media 5.4CVE-2024-5188
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 5.9.23
- corregido en:
- 5.9.23
- publicada:
- 2024-06-06
- media 5.4CVE-2024-5189
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 5.9.24
- corregido en:
- 5.9.24
- publicada:
- 2024-06-11
- media 6.5CVE-2024-39649
Cross Site Scripting (XSS)
- versiones afectadas:
- < 5.9.27
- corregido en:
- 5.9.27
- publicada:
- 2024-08-01
- media 5.4CVE-2024-7092
Authenticated (Contributor+) Stored Cross-Site Scripting via no_more_items_text Parameter
- versiones afectadas:
- < 6.0.0
- corregido en:
- 6.0.0
- publicada:
- 2024-08-13
- media 5.4CVE-2024-8440
Authenticated (Contributor+) Stored Cross-Site Scripting via Fancy Text Widget
- versiones afectadas:
- < 6.0.4
- corregido en:
- 6.0.4
- publicada:
- 2024-09-11
- media 5.4CVE-2024-8742
Authenticated (Contributor+) Stored Cross-Site Scripting via Filterable Gallery Widget
- versiones afectadas:
- < 6.0.4
- corregido en:
- 6.0.4
- publicada:
- 2024-09-13
- media 5.7CVE-2024-8979
Sensitive Data Exposure
- versiones afectadas:
- < 6.0.10
- corregido en:
- 6.0.10
- publicada:
- 2024-11-15
- media 5.4CVE-2024-8961
Cross Site Scripting (XSS)
- versiones afectadas:
- < 6.0.8
- corregido en:
- 6.0.8
- publicada:
- 2024-11-15
- media 5.7CVE-2024-8978
Sensitive Data Exposure
- versiones afectadas:
- < 6.0.10
- corregido en:
- 6.0.10
- publicada:
- 2024-11-15
- media 6.5CVE-2024-56063
Cross Site Scripting (XSS)
- versiones afectadas:
- < 6.0.8
- corregido en:
- 6.0.8
- publicada:
- 2024-12-31
- media 4.3CVE-2025-39589
Authenticated (Contributor+) Information Disclosure
- versiones afectadas:
- < 6.1.10
- corregido en:
- 6.1.10
- publicada:
- 2025-04-16
- media 6.5CVE-2025-39590
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 6.1.10
- corregido en:
- 6.1.10
- publicada:
- 2025-04-16
- media 5.4CVE-2024-9994
Authenticated(Contributor+) Stored Cross-Site Scripting via Pricing Table Widget
- versiones afectadas:
- < 6.1.13
- corregido en:
- 6.1.13
- publicada:
- 2025-06-06
- media 5.4CVE-2024-9993
Authenticated(Contributor+) Stored Cross-Site Scripting via Event Calendar Widget
- versiones afectadas:
- < 6.1.13
- corregido en:
- 6.1.13
- publicada:
- 2025-06-06
- media 6.4CVE-2024-5647
Multiple Plugins <= (Various Versions) - Authenticated (Contributor+) Stored DOM-Based Cross-Site Scripting via Magnific Popups JavaScript Library
- versiones afectadas:
- < 6.0.5
- corregido en:
- 6.0.5
- publicada:
- 2025-07-02
- media 5.4CVE-2025-6244
Authenticated (Contributor+) Stored Cross-Site Scripting via `Calendar` And `Business Reviews` Widgets
- versiones afectadas:
- < 6.1.20
- corregido en:
- 6.1.20
- publicada:
- 2025-07-07
- media 6.4CVE-2025-8451
Authenticated (Contributor+) DOM-Based Stored Cross-Site Scripting via 'data-gallery-items'
- versiones afectadas:
- < 6.2.3
- corregido en:
- 6.2.3
- publicada:
- 2025-08-14
- media 6.4CVE-2025-13977
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 6.5.4
- corregido en:
- 6.5.4
- publicada:
- 2025-12-17
- media 6.5CVE-2025-69092
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 6.5.4
- corregido en:
- 6.5.4
- publicada:
- 2025-12-30
- media 5.3CVE-2026-23543
Missing Authorization
- versiones afectadas:
- < 6.5.6
- corregido en:
- 6.5.6
- publicada:
- 2026-02-19
- media 5.3CVE-2026-25440
Missing Authorization
- versiones afectadas:
- < 6.6.0
- corregido en:
- 6.6.0
- publicada:
- 2026-06-15
- media 6.5CVE-2026-5193
Authenticated (Author+) Limited Privilege Escalation via register_user
- versiones afectadas:
- < 6.6.0
- corregido en:
- 6.6.0
- publicada:
- 2026-05-14
- media 5.3CVE-2026-7665
Missing Authorization to Unauthenticated Information Exposure via 'load_more' AJAX Handler
- versiones afectadas:
- < 6.6.5
- corregido en:
- 6.6.5
- publicada:
- 2026-06-06
- media 6.4CVE-2026-6459
Authenticated (Author+) Stored Cross-Site Scripting via Event Calendar Widget Popup
- versiones afectadas:
- < 6.6.3
- corregido en:
- 6.6.3
- publicada:
- 2026-07-08
- media 6.4CVE-2026-15145
Authenticated (Contributor+) Stored Cross-Site Scripting via Fancy Text Widget
- versiones afectadas:
- < 6.7.0
- corregido en:
- 6.7.0
- publicada:
- 2026-07-21
- media 6.4CVE-2026-15156
Authenticated (Contributor+) Stored Cross-Site Scripting via Reading Progress Global Color Settings
- versiones afectadas:
- < 6.7.0
- corregido en:
- 6.7.0
- publicada:
- 2026-07-21
- media 5.3CVE-2026-81777
Unauthenticated Captcha Bypass
- versiones afectadas:
- < 6.8.1
- corregido en:
- 6.8.1
- publicada:
- 2026-08-28
- baja 2.7CVE-2025-64352
Missing Authorization
- versiones afectadas:
- < 6.3.0
- corregido en:
- 6.3.0
- publicada:
- 2025-10-31
- sin dato
Multiple Authenticated Stored Cross-Site Scripting (XSS) vulnerabilities
- versiones afectadas:
- < 4.5.4
- corregido en:
- 4.5.4
- publicada:
- 2021-04-13
- sin datoCVE-2024-34764
Cross Site Scripting (XSS)
- versiones afectadas:
- < 5.9.16
- corregido en:
- 5.9.16
- publicada:
- 2024-06-03
- sin datoCVE-2026-1512
Authenticated (Contributor+) Stored Cross-Site Scripting via Info Box Widget
- versiones afectadas:
- < 6.5.10
- corregido en:
- 6.5.10
- publicada:
- 2026-02-13
- sin datoCVE-2026-1004
Missing Authorization to Unauthenticated Sensitive Information Exposure
- versiones afectadas:
- < 6.5.6
- corregido en:
- 6.5.6
- publicada:
- 2026-01-15
- sin datoCVE-2026-13345
Missing Authorization
- versiones afectadas:
- < 6.6.10
- corregido en:
- 6.6.10
- publicada:
- 2026-07-30
- sin datoCVE-2026-13344
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 6.6.10
- corregido en:
- 6.6.10
- publicada:
- 2026-07-30
- sin datoCVE-2026-18039
Unauthenticated Privilege Escalation
- versiones afectadas:
- < 6.7.2
- corregido en:
- 6.7.2
- publicada:
- 2026-08-14
¿Tu WordPress usa este plugin? Compruébalo en menos de un minuto.
[comprueba si tu wordpress es vulnerable]