[monkeyvuln] / [vulnerabilidades] / plugin
The Plus Addons for Elementor – Addons for Elementor, Page Templates, Widgets, Mega Menu, WooCommerce
the-plus-addons-for-elementor-page-builder
alta 2media 34sin dato 5
∴ actualiza a la versión 6.4.16 o superior para cerrar todos los fallos
Datos actualizados el 19 de septiembre de 2026.
- alta 8.8CVE-2021-4331
Authenticated (Contributor+) Privilege Escalation
- versiones afectadas:
- < 2.0.7
- corregido en:
- 2.0.7
- publicada:
- 2023-03-07
- alta 8.8CVE-2024-2203
Authenticated (Contributor+) Local File Inclusion via Clients Widget
- versiones afectadas:
- < 5.4.2
- corregido en:
- 5.4.2
- publicada:
- 2024-03-27
- media 5.4CVE-2021-24266
Authenticated Stored Cross-Site Scripting
- versiones afectadas:
- < 2.0.6
- corregido en:
- 2.0.6
- publicada:
- 2021-05-05
- media 6.5CVE-2021-4332
Authenticated (Contributor+) Arbitrary File Read
- versiones afectadas:
- < 2.0.7
- corregido en:
- 2.0.7
- publicada:
- 2023-03-07
- media 6.5CVE-2024-23511
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 5.3.4
- corregido en:
- 5.3.4
- publicada:
- 2026-01-05
- media 5.4CVE-2024-1419
Authenticated (Contributor+) Stored Cross-Site Scripting Header Meta Content Widget
- versiones afectadas:
- < 5.4.1
- corregido en:
- 5.4.1
- publicada:
- 2024-03-07
- media 6.4CVE-2024-2210
Authenticated (Contributor+) Local File Inclusion via Team Member Listing
- versiones afectadas:
- < 5.4.2
- corregido en:
- 5.4.2
- publicada:
- 2024-03-27
- media 5.4CVE-2024-3197
Authenticated (Contributor+) Stored Cross-Site Scripting via Custom Attributes
- versiones afectadas:
- < 5.5.0
- corregido en:
- 5.5.0
- publicada:
- 2024-05-02
- media 5.4CVE-2024-3199
Authenticated (Contributor+) Stored Cross-Site Scripting via Countdown Widget
- versiones afectadas:
- < 5.5.0
- corregido en:
- 5.5.0
- publicada:
- 2024-05-02
- media 6.5CVE-2024-34373
Cross Site Scripting (XSS)
- versiones afectadas:
- < 5.5.0
- corregido en:
- 5.5.0
- publicada:
- 2024-05-06
- media 5.4CVE-2024-2785
Authenticated (Contributor+) Stored Cross-Site Scripting via Age Gate
- versiones afectadas:
- < 5.5.0
- corregido en:
- 5.5.0
- publicada:
- 2024-05-09
- media 5.4CVE-2024-0445
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 5.5.0
- corregido en:
- 5.5.0
- publicada:
- 2024-05-09
- media 5.4CVE-2024-4485
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 5.5.3
- corregido en:
- 5.5.3
- publicada:
- 2024-05-24
- media 5.4CVE-2024-3718
Authenticated (Contributor+) Stored Cross-Site Scripting via Progress Bar, Header Meta Content, Scroll Navigation, Pricing Table, & Flip Box
- versiones afectadas:
- < 5.5.5
- corregido en:
- 5.5.5
- publicada:
- 2024-05-24
- media 5.4CVE-2024-4484
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 5.5.3
- corregido en:
- 5.5.3
- publicada:
- 2024-05-24
- media 5.4CVE-2024-2784
Authenticated (Contibutor+) Stored Cross-Site Scripting via Hover Card
- versiones afectadas:
- < 5.5.5
- corregido en:
- 5.5.5
- publicada:
- 2024-05-24
- media 6.5CVE-2024-35709
Cross Site Scripting (XSS)
- versiones afectadas:
- < 5.5.5
- corregido en:
- 5.5.5
- publicada:
- 2024-06-08
- media 5.4CVE-2024-4983
Cross Site Scripting (XSS)
- versiones afectadas:
- < 5.6.1
- corregido en:
- 5.6.1
- publicada:
- 2024-06-27
- media 5.4CVE-2024-4482
Authenticated (Contributor+) Stored Cross-Site Scripting via Countdown Widget
- versiones afectadas:
- < 5.6.2
- corregido en:
- 5.6.2
- publicada:
- 2024-07-03
- media 5.4CVE-2024-5763
Cross Site Scripting (XSS)
- versiones afectadas:
- < 5.6.3
- corregido en:
- 5.6.3
- publicada:
- 2024-08-20
- media 5.4CVE-2024-6575
Authenticated (Contributor+) Stored Cross-Site Scripting via TP Page Scroll Widget
- versiones afectadas:
- < 5.6.3
- corregido en:
- 5.6.3
- publicada:
- 2024-08-20
- media 5.4CVE-2024-5583
Authenticated (Contributor+) Stored Cross-Site Scripting via Testimonials Widget Settings
- versiones afectadas:
- < 5.6.3
- corregido en:
- 5.6.3
- publicada:
- 2024-08-22
- media 6.5CVE-2024-43932
Broken Access Control
- versiones afectadas:
- < 5.6.3
- corregido en:
- 5.6.3
- publicada:
- 2024-11-01
- media 6.5CVE-2024-43977
Cross Site Scripting (XSS)
- versiones afectadas:
- < 5.6.3
- corregido en:
- 5.6.3
- publicada:
- 2024-09-17
- media 4.3CVE-2024-8913
Sensitive Data Exposure
- versiones afectadas:
- < 5.6.12
- corregido en:
- 5.6.12
- publicada:
- 2024-10-11
- media 4.3CVE-2024-10365
Authenticated (Contributor+) Sensitive Information Exposure via Elementor Templates
- versiones afectadas:
- < 6.0.4
- corregido en:
- 6.0.4
- publicada:
- 2024-11-20
- media 6.5CVE-2024-53823
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 6.0.1
- corregido en:
- 6.0.1
- publicada:
- 2024-12-06
- media 6.4CVE-2024-11829
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 6.2.0
- corregido en:
- 6.2.0
- publicada:
- 2025-02-01
- media 5.4CVE-2025-1287
Authenticated (Contributor+) Stored Cross-Site Scripting via Multiple Widgets
- versiones afectadas:
- < 6.2.3
- corregido en:
- 6.2.3
- publicada:
- 2025-03-07
- media 6.5CVE-2025-49076
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 6.2.8
- corregido en:
- 6.2.8
- publicada:
- 2025-06-06
- media 6.4CVE-2025-7646
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 6.3.11
- corregido en:
- 6.3.11
- publicada:
- 2025-07-31
- media 6.5CVE-2025-55712
Missing Authorization
- versiones afectadas:
- < 6.3.14
- corregido en:
- 6.3.14
- publicada:
- 2025-08-14
- media 6.8CVE-2025-9698
Author+ Stored XSS
- versiones afectadas:
- < 6.3.16
- corregido en:
- 6.3.16
- publicada:
- 2025-10-13
- media 6.4CVE-2026-5243
Authenticated (Contributor+) Stored Cross-Site Scripting via Navigation Menu Lite Widget
- versiones afectadas:
- < 6.4.12
- corregido en:
- 6.4.12
- publicada:
- 2026-05-14
- media 6.4CVE-2026-15285
Authenticated (Contributor+) Stored Cross-Site Scripting via Button Widget Custom Attributes
- versiones afectadas:
- < 6.4.12
- corregido en:
- 6.4.12
- publicada:
- 2026-05-21
- media 6.4CVE-2026-9243
Authenticated (Contributor+) Stored Cross-Site Scripting via 'carousel_direction' Parameter
- versiones afectadas:
- < 6.4.16
- corregido en:
- 6.4.16
- publicada:
- 2026-05-29
- sin dato
Multiple Authenticated Stored Cross-Site Scripting (XSS) vulnerabilities
- versiones afectadas:
- < 2.0.6
- corregido en:
- 2.0.6
- publicada:
- 2021-04-13
- sin datoCVE-2026-3311
Authenticated (Contributor+) Stored Cross-Site Scripting via Progress Bar
- versiones afectadas:
- < 6.4.10
- corregido en:
- 6.4.10
- publicada:
- 2026-04-07
- sin datoCVE-2026-2385
Unauthenticated Email Relay
- versiones afectadas:
- < 6.4.8
- corregido en:
- 6.4.8
- publicada:
- 2026-02-21
- sin datoCVE-2026-2386
Incorrect Authorization to Authenticated (Author+) Arbitrary Draft Post Creation via 'post_type'
- versiones afectadas:
- < 6.4.8
- corregido en:
- 6.4.8
- publicada:
- 2026-02-18
- sin dato
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 6.4.12
- corregido en:
- 6.4.12
- publicada:
- 2026-05-21
¿Tu WordPress usa este plugin? Compruébalo en menos de un minuto.
[comprueba si tu wordpress es vulnerable]