[monkeyvuln] / [vulnerabilidades] / plugin
UiCore Elements – Free widgets and templates for Elementor
uicore-elements
alta 1media 3
∴ 1 fallo no tiene parche disponible todavía — valora desactivar este componente
Datos actualizados el 19 de septiembre de 2026.
- alta 7.5CVE-2025-6253
Missing Authorization to Unauthenticated Arbitrary File Read
- versiones afectadas:
- < 1.3.1
- corregido en:
- 1.3.1
- publicada:
- 2025-08-11
- media 6.4CVE-2025-1054
Authenticated (Contributor+) Stored Cross-Site Scripting via Multiple Widgets
- versiones afectadas:
- < 1.2.0
- corregido en:
- 1.2.0
- publicada:
- 2025-04-23
- media 6.5CVE-2025-58196
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 1.3.5
- corregido en:
- 1.3.5
- publicada:
- 2025-08-27
- media 6.5CVE-2026-39708
(unfixed)
- versiones afectadas:
- ≤ 1.3.16
- corregido en:
- sin parche disponible
- publicada:
- 2026-04-08
¿Tu WordPress usa este plugin? Compruébalo en menos de un minuto.
[comprueba si tu wordpress es vulnerable]