Saltar al contenido
Publicado el 26/09/2026 2 min de lectura Guía práctica

Vulnerabilidad Crítica en Elementor Permite Toma de Control de Sitios WordPress

Se ha descubierto una grave vulnerabilidad en el plugin Elementor que permite a atacantes no autenticados tomar control de sitios WordPress.

Artículo técnico WordPress
Vulnerabilidad Crítica en Elementor Permite Toma de Control de Sitios WordPress

Descripción de la Vulnerabilidad

Recientemente, se ha identificado una vulnerabilidad de alta severidad en el plugin Elementor, uno de los constructores de páginas más populares para WordPress. Esta vulnerabilidad permite a atacantes no autenticados crear cuentas de administrador maliciosas y, por ende, tomar control total de los sitios afectados.

Detalles Técnicos

La vulnerabilidad se clasifica como un Cross-Site Request Forgery (CSRF) y tiene un puntaje de gravedad de 8.8 sobre 10 en la escala CVSS. Aunque aún no se le ha asignado un identificador CVE, su impacto es considerable, afectando a versiones específicas del plugin Elementor.

Ficha técnica de la vulnerabilidad

  • Tipo de vulnerabilidad: CSRF (Cross-Site Request Forgery)
  • Puntaje CVSS: 8.8/10
  • Impacto: Permite la creación de cuentas de administrador no autorizadas
  • Estado: Aún sin CVE asignado
  • Versiones afectadas: Específicas de Elementor (detalles no divulgados)

Recomendaciones de Seguridad

Se recomienda a todos los usuarios de Elementor que actualicen su plugin a la última versión tan pronto como esté disponible. Además, es aconsejable revisar las cuentas de administrador en sus sitios y eliminar cualquier cuenta sospechosa que no reconozcan.

Conclusión

La seguridad de los sitios WordPress es fundamental, y la identificación de vulnerabilidades como esta en plugins populares resalta la importancia de mantener los sistemas actualizados y monitorizados. Los administradores de sitios deben estar siempre atentos a las actualizaciones de seguridad y aplicar las mejores prácticas para proteger sus plataformas.

Fuentes consultadas

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad