[monkeyvuln] / [vulnerabilidades] / plugin
Premium Addons for Elementor – AI-Ready Elementor Addons, Widgets & Templates
premium-addons-for-elementor
media 38sin dato 3
∴ actualiza a la versión 4.11.85 o superior para cerrar todos los fallos
Datos actualizados el 19 de septiembre de 2026.
- media 5.4CVE-2021-24257
<=4.2.7 Contributor+ Stored Cross-Site Scripting
- versiones afectadas:
- < 4.2.8
- corregido en:
- 4.2.8
- publicada:
- 2021-05-05
- media 4.3CVE-2021-4445
Authenticated (Subscriber+) Limited Arbitrary Option Update
- versiones afectadas:
- < 4.5.2
- corregido en:
- 4.5.2
- publicada:
- 2021-08-30
- media 6.5CVE-2024-24831
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 4.10.17
- corregido en:
- 4.10.17
- publicada:
- 2024-02-10
- media 6.4CVE-2024-0326
Authenticated (Contributor+) Stored Cross-Site Scripting via onClick Events
- versiones afectadas:
- < 4.10.19
- corregido en:
- 4.10.19
- publicada:
- 2024-03-13
- media 6.4CVE-2024-1242
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 4.10.19
- corregido en:
- 4.10.19
- publicada:
- 2024-02-20
- media 5.4CVE-2024-1680
Authenticated (Contributor+) Stored Cross-Site Scripting via Banner, Team Members, and Image Scroll Widgets
- versiones afectadas:
- < 4.10.22
- corregido en:
- 4.10.22
- publicada:
- 2024-03-13
- media 5.4CVE-2024-2399
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 4.10.24
- corregido en:
- 4.10.24
- publicada:
- 2024-03-15
- media 6.5CVE-2024-29106
Cross Site Scripting (XSS)
- versiones afectadas:
- < 4.10.17
- corregido en:
- 4.10.17
- publicada:
- 2024-03-19
- media 4.3CVE-2024-31278
Sensitive Data Exposure
- versiones afectadas:
- < 4.10.23
- corregido en:
- 4.10.23
- publicada:
- 2024-04-10
- media 5.4CVE-2024-0376
Authenticated(Contributor+) Stored Cross-Site Scripting via Wrapper Link Widget
- versiones afectadas:
- < 4.10.17
- corregido en:
- 4.10.17
- publicada:
- 2024-04-09
- media 6.4CVE-2024-2664
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 4.10.25
- corregido en:
- 4.10.25
- publicada:
- 2024-04-10
- media 6.5CVE-2024-2665
Authenticated (Contributor+) Stored Cross-Site Scripting via Button
- versiones afectadas:
- < 4.10.28
- corregido en:
- 4.10.28
- publicada:
- 2024-04-10
- media 5.4CVE-2024-2666
Authenticated (Contributor+) DOM-Based Stored Cross-Site Scripting
- versiones afectadas:
- < 4.10.25
- corregido en:
- 4.10.25
- publicada:
- 2024-04-10
- media 6.5CVE-2024-32791
Cross Site Scripting (XSS)
- versiones afectadas:
- < 4.10.26
- corregido en:
- 4.10.26
- publicada:
- 2024-04-24
- media 6.4CVE-2024-3647
Authenticated (Contributor+) Stored Cross-Site Scripting via 'arrow_style'
- versiones afectadas:
- < 4.10.29
- corregido en:
- 4.10.29
- publicada:
- 2024-05-02
- media 5.4CVE-2024-3885
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 4.10.29
- corregido en:
- 4.10.29
- publicada:
- 2024-05-02
- media 5.4CVE-2024-4203
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 4.10.31
- corregido en:
- 4.10.31
- publicada:
- 2024-05-02
- media 5.4CVE-2024-4378
Authenticated (Contributor+) Stored Cross-Site Scripting via Menu and Shape Divider
- versiones afectadas:
- < 4.10.32
- corregido en:
- 4.10.32
- publicada:
- 2024-05-23
- media 5.4CVE-2024-4376
Authenticated (Contributor+) Stored Cross-Site Scripting via Fancy Text Widget
- versiones afectadas:
- < 4.10.32
- corregido en:
- 4.10.32
- publicada:
- 2024-05-31
- media 4.3CVE-2024-4205
Missing Authorization to Information Disclosure
- versiones afectadas:
- < 4.10.32
- corregido en:
- 4.10.32
- publicada:
- 2024-05-31
- media 5.4CVE-2024-4379
Authenticated (Contributor+) DOM-Based Stored Cross-Site Scripting via Global Tooltip
- versiones afectadas:
- < 4.10.32
- corregido en:
- 4.10.32
- publicada:
- 2024-05-31
- media 5.4CVE-2024-5553
Authenticated (Contributor+) DOM-Based Stored Cross-Site Scripting
- versiones afectadas:
- < 4.10.34
- corregido en:
- 4.10.34
- publicada:
- 2024-06-12
- media 5.4CVE-2024-6340
Authenticated (Contributor+) Stored Cross-Site Scripting via Countdown Widget
- versiones afectadas:
- < 4.10.36
- corregido en:
- 4.10.36
- publicada:
- 2024-07-03
- media 4.3CVE-2024-6434
Regular Expressions Denial of Service
- versiones afectadas:
- < 4.10.36
- corregido en:
- 4.10.36
- publicada:
- 2024-07-04
- media 6.5CVE-2024-37922
Cross Site Scripting (XSS)
- versiones afectadas:
- < 4.10.35
- corregido en:
- 4.10.35
- publicada:
- 2024-07-20
- media 5.4CVE-2024-6495
Authenticated (Contributor+) Stored DOM-Based Cross-Site Scripting via Animated Text Widget
- versiones afectadas:
- < 4.10.37
- corregido en:
- 4.10.37
- publicada:
- 2024-07-12
- media 4.3CVE-2024-6824
Missing Authorization to Authenticated (Contributor+) Arbitrary Content Deletion and Arbitrary Title Update
- versiones afectadas:
- < 4.10.39
- corregido en:
- 4.10.39
- publicada:
- 2024-08-08
- media 5.4CVE-2024-8681
Authenticated (Contributor+) Stored Cross-Site Scripting via Media Grid Widget
- versiones afectadas:
- < 4.10.53
- corregido en:
- 4.10.53
- publicada:
- 2024-09-27
- media 6.4CVE-2024-10266
Authenticated (Contributor+) DOM-Based Stored Cross-Site Scripting via Video Box Widget
- versiones afectadas:
- < 4.10.61
- corregido en:
- 4.10.61
- publicada:
- 2024-10-29
- media 5.4CVE-2024-56225
Broken Access Control
- versiones afectadas:
- < 4.10.57
- corregido en:
- 4.10.57
- publicada:
- 2024-12-31
- media 5.4CVE-2025-4774
Authenticated (Contributor+) Stored Cross-Site Scripting via Countdown Widget
- versiones afectadas:
- < 4.11.9
- corregido en:
- 4.11.9
- publicada:
- 2025-06-09
- media 6.4CVE-2024-11937
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 4.10.70
- corregido en:
- 4.10.70
- publicada:
- 2025-07-04
- media 4.3CVE-2025-14163
Cross-Site Request Forgery via 'insert_inner_template'
- versiones afectadas:
- < 4.11.54
- corregido en:
- 4.11.54
- publicada:
- 2025-12-23
- media 5.3CVE-2025-14155
Missing Authorization to Unauthenticated Sensitive Information Exposure via 'get_template_content'
- versiones afectadas:
- < 4.11.54
- corregido en:
- 4.11.54
- publicada:
- 2025-12-23
- media 5.3CVE-2025-68494
Unauthenticated Information Exposure
- versiones afectadas:
- < 4.11.54
- corregido en:
- 4.11.54
- publicada:
- 2025-12-24
- media 5.4CVE-2025-69300
Missing Authorization to Authenticated (Subscriber+) Settings Update
- versiones afectadas:
- < 4.11.64
- corregido en:
- 4.11.64
- publicada:
- 2026-01-22
- media 5.4CVE-2026-4790
Authenticated (Contributor+) Stored Cross-Site Scripting via 'custom_svg' Parameter
- versiones afectadas:
- < 4.11.71
- corregido en:
- 4.11.71
- publicada:
- 2026-05-02
- media 4.9CVE-2026-12141
Authenticated (Contributor+) Stored Cross-Site Scripting via 'premium_tooltip_text' Parameter
- versiones afectadas:
- < 4.11.85
- corregido en:
- 4.11.85
- publicada:
- 2026-07-11
- sin dato
Arbitrary Blog Option Update vulnerability
- versiones afectadas:
- < 4.5.2
- corregido en:
- 4.5.2
- publicada:
- 2021-08-30
- sin dato
Multiple Authenticated Stored Cross-Site Scripting (XSS) vulnerabilities
- versiones afectadas:
- < 4.2.8
- corregido en:
- 4.2.8
- publicada:
- 2021-04-13
- sin dato
Subscriber+ Arbitrary Blog Option Update
- versiones afectadas:
- < 4.5.2
- corregido en:
- 4.5.2
¿Tu WordPress usa este plugin? Compruébalo en menos de un minuto.
[comprueba si tu wordpress es vulnerable]