SEGURIDAD DE PLUGINS
¿Es seguro Themesflat Addons For Elementor?
Themesflat Addons For Elementor plugin you install after Elementor!. Themesflat addon focuses on support for the author build Template Kits
Qué hace este plugin
- Slug:
themesflat-addons-for-elementor - Autor: Themesflat
- 40000+ instalaciones activas
- 40/100 calificación (9 reseñas en wordpress.org)
- 716320 descargas totales
- En WordPress.org desde 2020-07-21
addonselementorelementor addonthemesflatwidget
Estado de mantenimiento
- Última versión conocida: 2.3.3
- Última actualización: 2026-03-13 2:38am GMT
- Probado hasta WordPress: 6.9.7
- Requiere PHP: 5.2+
Vulnerabilidades conocidas
14 CVEs conocidos registrados para Themesflat Addons For Elementor.
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2026-39500 | Themesflat Addons For Elementor [themesflat-addons-for-elementor] < 2.3.3 | — | Media 6,5 | < 2.3.3 | 2.3.3 | 2026-03-23 | ✓ corregido en la última versión |
| CVE-2025-31567 | Themesflat Addons For Elementor [themesflat-addons-for-elementor] < 2.3.2 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,5 | < 2.3.2 | 2.3.2 | 2025-03-31 | ✓ corregido en la última versión |
| CVE-2024-12205 | Themesflat Addons For Elementor [themesflat-addons-for-elementor] < 2.2.5 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,4 | < 2.2.5 | 2.2.5 | 2025-01-07 | ✓ corregido en la última versión |
| CVE-2024-53796 | Themesflat Addons For Elementor [themesflat-addons-for-elementor] < 2.2.3 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,5 | < 2.2.3 | 2.2.3 | 2024-12-02 | ✓ corregido en la última versión |
| CVE-2024-49310 | Themesflat Addons For Elementor [themesflat-addons-for-elementor] < 2.2.2 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,5 | < 2.2.2 | 2.2.2 | 2024-10-15 | ✓ corregido en la última versión |
| CVE-2024-8515 | Themesflat Addons For Elementor [themesflat-addons-for-elementor] < 2.2.2 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 2.2.2 | 2.2.2 | 2024-09-24 | ✓ corregido en la última versión |
| CVE-2024-8516 | Themesflat Addons For Elementor [themesflat-addons-for-elementor] < 2.2.2 | Exposición de información sensible a un actor no autorizado | Media 4,3 | < 2.2.2 | 2.2.2 | 2024-09-24 | ✓ corregido en la última versión |
| CVE-2024-2922 | Themesflat Addons For Elementor [themesflat-addons-for-elementor] < 2.1.3 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 2.1.3 | 2.1.3 | 2024-06-05 | ✓ corregido en la última versión |
+ 7 vulnerabilidades conocidas más
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2024-4459 | Themesflat Addons For Elementor [themesflat-addons-for-elementor] < 2.1.3 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 2.1.3 | 2.1.3 | 2024-06-05 | ✓ corregido en la última versión |
| CVE-2024-4212 | Themesflat Addons For Elementor [themesflat-addons-for-elementor] < 2.1.3 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 2.1.3 | 2.1.3 | 2024-06-05 | ✓ corregido en la última versión |
| CVE-2024-4458 | Themesflat Addons For Elementor [themesflat-addons-for-elementor] < 2.1.3 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 2.1.3 | 2.1.3 | 2024-06-05 | ✓ corregido en la última versión |
| CVE-2024-35666 | Themesflat Addons For Elementor [themesflat-addons-for-elementor] < 2.1.3 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 2.1.3 | 2.1.3 | 2024-06-03 | ✓ corregido en la última versión |
| CVE-2023-37390 | Themesflat Addons For Elementor [themesflat-addons-for-elementor] < 2.0.1 | Deserialización de datos no confiables | Alta 8,3 | < 2.0.1 | 2.0.1 | 2023-08-07 | ✓ corregido en la última versión |
| — | Themesflat Addons For Elementor [themesflat-addons-for-elementor] < 2.2.6 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,4 | < 2.2.6 | 2.2.6 | 0000-00-00 | ✓ corregido en la última versión |
| CVE-2025-3275 | Themesflat Addons For Elementor < 2.2.6 - Authenticated (Contributor+) Stored Cross-Site Scripting | — | Desconocido | < 2.2.6 | 2.2.6 | — | ✓ corregido en la última versión |
Cómo solucionarlo
Mantén Themesflat Addons For Elementor actualizado — 2.3.3 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
- Elementor Website Builder – more than just a page builder — 10000000+ instalaciones activas — 90/100 (7298)
- Ultimate Addons for Elementor – Widgets, Templates, WooCommerce & Header Footer Builder — 2000000+ instalaciones activas — 98/100 (2526) — PHP máx. 8.4
- Essential Addons for Elementor – Popular Elementor Templates & Widgets — 1000000+ instalaciones activas — 98/100 (4120) — PHP máx. 8.4
- Royal Addons for Elementor – Addons and Templates Kit for Elementor — 600000+ instalaciones activas — 96/100 (612)
- Template Kit – Import — 400000+ instalaciones activas — 68/100 (16)
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.