Saltar al contenido
Publicado el 27/09/2026 2 min de lectura Guía práctica

Vulnerabilidad de CSRF en Elementor Permite Toma de Control de Sitios WordPress

Una vulnerabilidad crítica en Elementor podría permitir a atacantes no autenticados tomar control de sitios WordPress tras un clic en un enlace malicioso.

Artículo técnico WordPress
Vulnerabilidad de CSRF en Elementor Permite Toma de Control de Sitios WordPress

Descripción de la Vulnerabilidad

Recientemente se ha descubierto una vulnerabilidad de alta severidad en el plugin Elementor, uno de los creadores de páginas más populares para WordPress. Esta vulnerabilidad, de tipo Cross-Site Request Forgery (CSRF), permite a un atacante no autenticado crear cuentas de administrador maliciosas y tomar control total del sitio afectado.

Impacto y Riesgos

El fallo se encuentra en versiones anteriores a la 3.12.0 de Elementor y tiene un CVSS score de 8.8 sobre 10, lo que indica un riesgo significativo para los sitios que utilizan este plugin. Los atacantes pueden explotar esta vulnerabilidad simplemente haciendo que un administrador del sitio haga clic en un enlace manipulado, lo que desencadena la ejecución de acciones no autorizadas en el sitio web.

Ficha técnica de la vulnerabilidad

  • Tipo: Cross-Site Request Forgery (CSRF)
  • Severidad: Alta (CVSS 8.8)
  • Versiones afectadas: Anteriores a 3.12.0
  • Posible explotación: Creación de cuentas de administrador maliciosas

Recomendaciones de Seguridad

Se recomienda a todos los usuarios de Elementor actualizar a la versión más reciente del plugin para mitigar este riesgo. Además, es aconsejable revisar los registros de actividad del sitio para detectar cualquier actividad sospechosa que pueda indicar un intento de explotación de esta vulnerabilidad.

Conclusión

La seguridad de los sitios WordPress es fundamental, y mantener todos los plugins actualizados es una de las mejores prácticas para protegerse contra vulnerabilidades. Elementor es una herramienta poderosa, pero su uso seguro depende de la atención a las actualizaciones y a las buenas prácticas de seguridad.

Fuentes consultadas

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad