[monkeyvuln] / [vulnerabilidades] / plugin
HappyAddons for Elementor – 160 Elementor Widgets, GSAP Animations & Templates
happy-elementor-addons
alta 1media 39sin dato 5
∴ actualiza a la versión 3.21.1 o superior para cerrar todos los fallos
Datos actualizados el 19 de septiembre de 2026.
- alta 8.5CVE-2025-68999
Authenticated (Contributor+) SQL Injection
- versiones afectadas:
- < 3.20.6
- corregido en:
- 3.20.6
- publicada:
- 2026-01-22
- media 5.4CVE-2021-24292
Stored Cross-Site Scripting
- versiones afectadas:
- < 2.24.0
- corregido en:
- 2.24.0
- publicada:
- 2021-05-17
- media 4.3CVE-2022-47150
Cross Site Request Forgery (CSRF)
- versiones afectadas:
- < 3.8.0
- corregido en:
- 3.8.0
- publicada:
- 2026-06-11
- media 4.3CVE-2023-28989
Cross Site Request Forgery (CSRF)
- versiones afectadas:
- < 3.8.3
- corregido en:
- 3.8.3
- publicada:
- 2023-07-10
- media 4.9CVE-2023-51676
Server Side Request Forgery (SSRF)
- versiones afectadas:
- < 3.10.0
- corregido en:
- 3.10.0
- publicada:
- 2023-12-29
- media 6.1CVE-2023-6632
Reflected Cross-Site Scripting
- versiones afectadas:
- < 3.10.0
- corregido en:
- 3.10.0
- publicada:
- 2024-01-11
- media 4.3CVE-2024-24833
Missing Authorization via add_row_actions
- versiones afectadas:
- < 3.10.2
- corregido en:
- 3.10.2
- publicada:
- 2024-05-08
- media 5.4CVE-2024-0438
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 3.10.2
- corregido en:
- 3.10.2
- publicada:
- 2024-02-20
- media 5.4CVE-2024-0838
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 3.10.2
- corregido en:
- 3.10.2
- publicada:
- 2024-02-20
- media 5.4CVE-2024-1377
Authenticated (Contributor+) Stored Cross-Site Scripting via Author Meta Widget
- versiones afectadas:
- < 3.10.4
- corregido en:
- 3.10.4
- publicada:
- 2024-03-07
- media 5.4CVE-2024-1366
Authenticated (Contributor+) Stored Cross-Site Scripting via Archive Title Widget
- versiones afectadas:
- < 3.10.4
- corregido en:
- 3.10.4
- publicada:
- 2024-03-07
- media 6.5CVE-2024-29108
Cross Site Scripting (XSS)
- versiones afectadas:
- < 3.10.2
- corregido en:
- 3.10.2
- publicada:
- 2024-03-19
- media 4.3CVE-2024-1387
Incorrect Authorization to Information Exposure
- versiones afectadas:
- < 3.10.5
- corregido en:
- 3.10.5
- publicada:
- 2024-04-09
- media 5.4CVE-2024-2789
Authenticated (Contributor+) Stored Cross-Site Scripting via Calendy
- versiones afectadas:
- < 3.10.5
- corregido en:
- 3.10.5
- publicada:
- 2024-04-09
- media 5.4CVE-2024-2786
Authenticated (Contributor+) DOM-Based Stored Cross-Site Scripting via title_tag
- versiones afectadas:
- < 3.10.4
- corregido en:
- 3.10.4
- publicada:
- 2024-04-09
- media 5.4CVE-2024-2788
Authenticated (Contributor+) Stored Cross-Site Scripting via Post Title HTML Tag
- versiones afectadas:
- < 3.10.5
- corregido en:
- 3.10.5
- publicada:
- 2024-04-09
- media 5.4CVE-2024-1498
Authenticated (Contributor+) Stored Cross-Site Scripting via Photo Stack Widget
- versiones afectadas:
- < 3.10.4
- corregido en:
- 3.10.4
- publicada:
- 2024-04-09
- media 5.4CVE-2024-2787
Authenticated (Contributor+) Stored Cross-Site Scripting via Page Title HTML Tag
- versiones afectadas:
- < 3.10.5
- corregido en:
- 3.10.5
- publicada:
- 2024-04-09
- media 5.4CVE-2024-3724
Authenticated (Contributor+) Stored Cross-Site Scripting via Image Stack Group, Photo Stack, & Horizontal Timeline
- versiones afectadas:
- < 3.10.5
- corregido en:
- 3.10.5
- publicada:
- 2024-05-02
- media 5.4CVE-2024-3891
Authenticated (Contributor+) Stored Cross-Site Scripting via HTML Tags
- versiones afectadas:
- < 3.10.6
- corregido en:
- 3.10.6
- publicada:
- 2024-05-02
- media 6.5CVE-2024-32698
Cross Site Scripting (XSS)
- versiones afectadas:
- < 3.10.5
- corregido en:
- 3.10.5
- publicada:
- 2024-04-22
- media 5.4CVE-2024-3890
Authenticated (Contributor+) Stored Cross-Site Scripting via Calendly Widget
- versiones afectadas:
- < 3.10.7
- corregido en:
- 3.10.7
- publicada:
- 2024-04-26
- media 5.4CVE-2024-4478
Cross Site Scripting (XSS)
- versiones afectadas:
- < 3.10.8
- corregido en:
- 3.10.8
- publicada:
- 2024-05-16
- media 5.4CVE-2024-4391
Authenticated (Contributor+) Stored Cross-Site Scripting via Event Calendar Widget
- versiones afectadas:
- < 3.10.8
- corregido en:
- 3.10.8
- publicada:
- 2024-05-16
- media 5.4CVE-2024-4865
Authenticated (Contributor+) Stored Cross-Site Scripting via _id Parameter
- versiones afectadas:
- < 3.10.9
- corregido en:
- 3.10.9
- publicada:
- 2024-05-18
- media 5.4CVE-2024-5088
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 3.10.9
- corregido en:
- 3.10.9
- publicada:
- 2024-05-18
- media 5.4CVE-2024-5041
Authenticated (Contributor+) Stored Cross-Site Scripting via Image Accordion
- versiones afectadas:
- < 3.11.0
- corregido en:
- 3.11.0
- publicada:
- 2024-05-31
- media 5.4CVE-2024-5347
Cross Site Scripting (XSS)
- versiones afectadas:
- < 3.11.0
- corregido en:
- 3.11.0
- publicada:
- 2024-05-31
- media 5.4CVE-2024-5790
Authenticated (Contributor+) Stored Cross-Site Scripting via Gradient Heading Widget
- versiones afectadas:
- < 3.11.2
- corregido en:
- 3.11.2
- publicada:
- 2024-06-29
- media 5.4CVE-2024-6627
Authenticated (Contributor+) Stored Cross-Site Scripting via PDF View Widget
- versiones afectadas:
- < 3.11.3
- corregido en:
- 3.11.3
- publicada:
- 2024-07-27
- media 4.3CVE-2024-8801
Authenticated (Contributor+) Sensitive Information Exposure
- versiones afectadas:
- < 3.12.3
- corregido en:
- 3.12.3
- publicada:
- 2024-09-24
- media 6.5CVE-2024-47357
Cross Site Scripting (XSS)
- versiones afectadas:
- < 3.12.1
- corregido en:
- 3.12.1
- publicada:
- 2024-10-06
- media 4.3CVE-2024-48045
Broken Access Control
- versiones afectadas:
- < 3.12.4
- corregido en:
- 3.12.4
- publicada:
- 2024-11-01
- media 6.4CVE-2024-10538
Cross Site Scripting (XSS)
- versiones afectadas:
- < 3.12.6
- corregido en:
- 3.12.6
- publicada:
- 2024-11-12
- media 6.4CVE-2024-12852
Cross Site Scripting (XSS)
- versiones afectadas:
- < 3.15.2
- corregido en:
- 3.15.2
- publicada:
- 2025-01-08
- media 6.5CVE-2025-30766
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 3.16.3
- corregido en:
- 3.16.3
- publicada:
- 2025-03-27
- media 6.4CVE-2024-5647
Multiple Plugins <= (Various Versions) - Authenticated (Contributor+) Stored DOM-Based Cross-Site Scripting via Magnific Popups JavaScript Library
- versiones afectadas:
- < 3.12.3
- corregido en:
- 3.12.3
- publicada:
- 2025-07-02
- media 4.3CVE-2025-63077
Missing Authorization
- versiones afectadas:
- < 3.20.4
- corregido en:
- 3.20.4
- publicada:
- 2025-12-09
- media 6.4CVE-2025-14635
Authenticated (Contributor+) Stored Cross-Site Scripting via Custom JS
- versiones afectadas:
- < 3.20.4
- corregido en:
- 3.20.4
- publicada:
- 2025-12-23
- media 5.3CVE-2026-25468
Unauthenticated Information Exposure
- versiones afectadas:
- < 3.21.0
- corregido en:
- 3.21.0
- publicada:
- 2026-05-07
- sin dato
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 3.10.1
- corregido en:
- 3.10.1
- publicada:
- 2024-01-09
- sin dato
Contributor+ Stored Cross-Site Scripting
- versiones afectadas:
- < 3.10.1
- corregido en:
- 3.10.1
- sin datoCVE-2026-2917
Insecure Direct Object Reference to Authenticated (Contributor+) Post Duplication via 'post_id' Parameter
- versiones afectadas:
- < 3.21.1
- corregido en:
- 3.21.1
- publicada:
- 2026-03-10
- sin datoCVE-2026-2918
Insecure Direct Object Reference to Authenticated (Contributor+) Stored Cross-Site Scripting via Template Conditions
- versiones afectadas:
- < 3.21.1
- corregido en:
- 3.21.1
- publicada:
- 2026-03-10
- sin datoCVE-2026-1210
Authenticated (Contributor+) Stored Cross-Site Scripting via '_elementor_data' Meta Field
- versiones afectadas:
- < 3.20.8
- corregido en:
- 3.20.8
- publicada:
- 2026-02-02
¿Tu WordPress usa este plugin? Compruébalo en menos de un minuto.
[comprueba si tu wordpress es vulnerable]