<style id="elementor-post-14073">.elementor-14073 .elementor-element.elementor-element-ee6ce3d{margin-top:-20px;margin-bottom:0px;padding:0px 0px 0px 0px;}.elementor-14073 .elementor-element.elementor-element-be4b3cc > .elementor-widget-wrap > .elementor-widget:not(.elementor-widget__width-auto):not(.elementor-widget__width-initial):not(:last-child):not(.elementor-absolute){margin-block-end:5px;}.elementor-14073 .elementor-element.elementor-element-be4b3cc > .elementor-element-populated{padding:0px 0px 20px 0px;}.elementor-14073 .elementor-element.elementor-element-4dafd9e{--divider-border-style:solid;--divider-color:#0000001A;--divider-border-width:1px;}.elementor-14073 .elementor-element.elementor-element-4dafd9e .elementor-divider-separator{width:100%;}.elementor-14073 .elementor-element.elementor-element-4dafd9e .elementor-divider{padding-block-start:15px;padding-block-end:15px;}.elementor-14073 .elementor-element.elementor-element-b22561a > .elementor-widget-container{background-color:#FFFFFF80;margin:0px 0px 20px 0px;}.elementor-14073 .elementor-element.elementor-element-b22561a{--box-border-color:#00000029;--item-text-hover-decoration:underline;}.elementor-14073 .elementor-element.elementor-element-b22561a .elementor-toc__header-title{text-align:start;}.elementor-14073 .elementor-element.elementor-element-b22561a .elementor-toc__header{flex-direction:row;}/* Start custom CSS for text-editor, class: .elementor-element-8898fd1 */.elementor-14073 .elementor-element.elementor-element-8898fd1 a {
    color: #c00000;
}
.elementor-14073 .elementor-element.elementor-element-8898fd1 a:hover {
    color: #000000;
}/* End custom CSS */
/* Start custom CSS for table-of-contents, class: .elementor-element-b22561a */.elementor-14073 .elementor-element.elementor-element-b22561a ul {
    margin: 0;
}/* End custom CSS */</style>{"id":14073,"date":"2026-09-28T16:45:25","date_gmt":"2026-09-28T14:45:25","guid":{"rendered":"https:\/\/www.infordisa.com\/soc\/?p=14073"},"modified":"2026-09-28T16:54:21","modified_gmt":"2026-09-28T14:54:21","slug":"vulnerabilidad-elementor","status":"publish","type":"post","link":"https:\/\/www.infordisa.com\/soc\/vulnerabilidad-elementor\/","title":{"rendered":"Vulnerabilidad en Elementor permite crear cuentas de administrador en WordPress"},"content":{"rendered":"<div data-elementor-type=\"wp-post\" data-elementor-id=\"14073\" class=\"elementor elementor-14073\" data-elementor-post-type=\"post\">\n\t\t\t\t\t\t<section class=\"elementor-section elementor-top-section elementor-element elementor-element-ee6ce3d elementor-section-boxed elementor-section-height-default elementor-section-height-default\" data-id=\"ee6ce3d\" data-element_type=\"section\" data-e-type=\"section\">\n\t\t\t\t\t\t<div class=\"elementor-container elementor-column-gap-default\">\n\t\t\t\t\t<div class=\"elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-be4b3cc\" data-id=\"be4b3cc\" data-element_type=\"column\" data-e-type=\"column\">\n\t\t\t<div class=\"elementor-widget-wrap elementor-element-populated\">\n\t\t\t\t\t\t<div class=\"elementor-element elementor-element-e3add2d elementor-widget elementor-widget-shortcode\" data-id=\"e3add2d\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"shortcode.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div class=\"elementor-shortcode\"><span style=\"color: #c02b23;font-weight: bold\">Alta <\/span><img loading=\"lazy\" decoding=\"async\" width=\"10\" height=\"10\" src=\"https:\/\/www.infordisa.com\/soc\/imgs\/alerta-4.png\" alt=\"Alerta 4\"\/><\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-8898fd1 elementor-widget elementor-widget-text-editor\" data-id=\"8898fd1\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<div><strong><a href=\"\" target=\"_blank\" rel=\"noopener\">Pendiente de asignaci&oacute;n<\/a><\/strong><\/div>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-4dafd9e elementor-widget-divider--view-line elementor-widget elementor-widget-divider\" data-id=\"4dafd9e\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"divider.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div class=\"elementor-divider\">\n\t\t\t<span class=\"elementor-divider-separator\">\n\t\t\t\t\t\t<\/span>\n\t\t<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-b22561a elementor-toc--content-ellipsis elementor-toc--minimized-on-mobile elementor-widget elementor-widget-table-of-contents\" data-id=\"b22561a\" data-element_type=\"widget\" data-e-type=\"widget\" data-settings='{\"headings_by_tags\":[\"h2\",\"h3\"],\"exclude_headings_by_selector\":[],\"marker_view\":\"bullets\",\"icon\":{\"value\":\"fas fa-chevron-right\",\"library\":\"fa-solid\"},\"no_headings_message\":\"No se ha encontrado ning\\u00fan encabezado en esta p\\u00e1gina.\",\"minimized_on\":\"mobile\",\"minimize_box\":\"yes\",\"hierarchical_view\":\"yes\",\"min_height\":{\"unit\":\"px\",\"size\":\"\",\"sizes\":[]},\"min_height_tablet\":{\"unit\":\"px\",\"size\":\"\",\"sizes\":[]},\"min_height_mobile\":{\"unit\":\"px\",\"size\":\"\",\"sizes\":[]}}' data-widget_type=\"table-of-contents.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<div class=\"elementor-toc__header\">\n\t\t\t\t\t\t<h4 class=\"elementor-toc__header-title\">\n\t\t\t\tTabla de contenidos\t\t\t<\/h4>\n\t\t\t\t\t\t\t\t\t\t<div class=\"elementor-toc__toggle-button elementor-toc__toggle-button--expand\" role=\"button\" tabindex=\"0\" aria-controls=\"elementor-toc__b22561a\" aria-expanded=\"true\" aria-label=\"Abrir la tabla de contenidos\"><i aria-hidden=\"true\" class=\"fas fa-chevron-down\"><\/i><\/div>\n\t\t\t\t<div class=\"elementor-toc__toggle-button elementor-toc__toggle-button--collapse\" role=\"button\" tabindex=\"0\" aria-controls=\"elementor-toc__b22561a\" aria-expanded=\"true\" aria-label=\"Cerrar la tabla de contenidos\"><i aria-hidden=\"true\" class=\"fas fa-chevron-up\"><\/i><\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<div id=\"elementor-toc__b22561a\" class=\"elementor-toc__body\">\n\t\t\t<div class=\"elementor-toc__spinner-container\">\n\t\t\t\t<i class=\"elementor-toc__spinner eicon-animation-spin eicon-loading\" aria-hidden=\"true\"><\/i>\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-6f74511 elementor-widget elementor-widget-text-editor\" data-id=\"6f74511\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h2 dir=\"ltr\">Resumen<\/h2><p dir=\"ltr\">Se ha corregido una <a class=\"glossaryLink\" href=\"https:\/\/www.infordisa.com\/soc\/glosario-definicion\/vulnerabilidad\/\" data-gt-translate-attributes='[{\"attribute\":\"data-cmtooltip\", \"format\":\"html\"}]' tabindex=\"0\" role=\"link\">vulnerabilidad<\/a> de severidad alta (CVSS 8.8) en <strong>Elementor Website Builder<\/strong>, el plugin gratuito base de Elementor, en sus versiones <strong>4.3.0 y 4.3.1<\/strong>. El fallo permite que un atacante haga acciones en nombre de un administrador, como <strong>crear una nueva cuenta de administrador<\/strong>, si este hace clic en un enlace preparado mientras tiene la sesi&oacute;n de WordPress abierta. Se calcula que unos <strong>2 millones de webs<\/strong> usaban las versiones afectadas.<\/p><p dir=\"ltr\">Elementor ha comunicado el problema a todos sus clientes y lo ha corregido en la <strong>versi&oacute;n 4.3.2, publicada el 25 de septiembre de 2026<\/strong>.<\/p><p dir=\"ltr\"><strong>Acci&oacute;n recomendada: actualizar Elementor a la versi&oacute;n 4.3.2 o superior lo antes posible.<\/strong><\/p><hr><h2 dir=\"ltr\">Recursos afectados<\/h2><ul dir=\"ltr\"><li><strong>Elementor Website Builder<\/strong> (plugin gratuito) en las versiones <strong>4.3.0 y 4.3.1<\/strong>.<\/li><li>Las webs con <strong>Elementor Pro<\/strong> tambi&eacute;n est&aacute;n expuestas si su plugin gratuito est&aacute; en una de esas versiones, porque Pro necesita tener instalada la versi&oacute;n gratuita. Hay que revisar la versi&oacute;n del plugin &laquo;Elementor&raquo;, no la de &laquo;Elementor Pro&raquo;.<\/li><li>Las versiones anteriores a la 4.3.0 <strong>no est&aacute;n afectadas<\/strong>, porque no incluyen el m&oacute;dulo vulnerable.<\/li><\/ul><hr><h2 dir=\"ltr\">Detalles t&eacute;cnicos<\/h2><ul dir=\"ltr\"><li><strong>Tipo de vulnerabilidad:<\/strong> CWE-352 &ndash; Cross-Site Request Forgery (CSRF)<\/li><li><strong>Puntuaci&oacute;n CVSS:<\/strong> 8.8 (alta)<\/li><li><strong>Componente afectado:<\/strong> m&oacute;dulo <em>Editor Events<\/em>, a&ntilde;adido en la versi&oacute;n 4.3.0<\/li><li><strong>Causa:<\/strong> el m&oacute;dulo desactiva la validaci&oacute;n de <em>nonce<\/em> de WordPress en cualquier petici&oacute;n a la API REST cuya direcci&oacute;n contenga la cadena <code dir=\"ltr\">elementor\/v1\/events\/<\/code>. Un atacante puede a&ntilde;adir esa cadena, por ejemplo como par&aacute;metro, a peticiones dirigidas a otros puntos de la API y saltarse la protecci&oacute;n CSRF en toda la API REST de la web.<\/li><li><strong>Resultado de la explotaci&oacute;n:<\/strong> un usuario autenticado ejecuta sin saberlo acciones con sus propios permisos. Si es un administrador, el atacante puede crear cuentas de administrador y tomar el control del sitio.<\/li><li><strong>Requisitos:<\/strong> que un usuario con privilegios y la sesi&oacute;n abierta haga clic en un enlace o visite una p&aacute;gina preparada por el atacante.<\/li><li><strong>Descubrimiento:<\/strong> investigador conocido como <em>Saggre<\/em>, comunicado a Elementor a trav&eacute;s de Patchstack.<\/li><li><strong>Explotaci&oacute;n activa:<\/strong> no se conoce explotaci&oacute;n activa por ahora. Ahora que los detalles t&eacute;cnicos son p&uacute;blicos, se espera que empiecen los intentos de ataque.<\/li><\/ul><hr><h2 dir=\"ltr\">Recomendaciones<\/h2><ol dir=\"ltr\"><li><strong>Actualiza Elementor a la versi&oacute;n 4.3.2 o superior<\/strong> en todas tus webs.<\/li><li><strong>Revisa los usuarios con rol de administrador<\/strong> y elimina las cuentas que no reconozcas. Actualizar el plugin no elimina las cuentas que un atacante haya podido crear antes.<\/li><li><strong>Si encuentras cuentas sospechosas, da la web por comprometida:<\/strong> cambia las contrase&ntilde;as de WordPress, base de datos, <a class=\"glossaryLink\"  href=\"https:\/\/www.infordisa.com\/soc\/glosario-definicion\/ftp\/\"  data-gt-translate-attributes='[{\"attribute\":\"data-cmtooltip\", \"format\":\"html\"}]' tabindex='0' role='link'>FTP<\/a>\/SSH y claves API, y revisa los registros del <a class=\"glossaryLink\"  href=\"https:\/\/www.infordisa.com\/soc\/glosario-definicion\/servidor\/\"  data-gt-translate-attributes='[{\"attribute\":\"data-cmtooltip\", \"format\":\"html\"}]' tabindex='0' role='link'>servidor<\/a> en busca de peticiones REST inusuales.<\/li><li><strong>Evita abrir enlaces inesperados<\/strong> mientras tengas la sesi&oacute;n de administrador abierta, y cierra sesi&oacute;n cuando no est&eacute;s gestionando la web.<\/li><li><strong>Activa un WAF o parcheo virtual<\/strong> para reducir el riesgo mientras actualizas varias webs.<\/li><\/ol><hr><h2 dir=\"ltr\">Por qu&eacute; importa mantener los plugins al d&iacute;a<\/h2><p dir=\"ltr\">Es la <a href=\"https:\/\/www.infordisa.com\/soc\/vulnerabilidad-critica-elementor-pro\/\">segunda vulnerabilidad importante en Elementor en pocas semanas<\/a>. Confirma algo que ya sabemos: en WordPress, el mayor riesgo suele estar en los plugins y temas de terceros, no en el n&uacute;cleo.<\/p><ul dir=\"ltr\"><li>Los plugins m&aacute;s populares son los objetivos preferidos de los atacantes.<\/li><li>Cuando una vulnerabilidad se hace p&uacute;blica, los ataques automatizados empiezan en muy poco tiempo.<\/li><li>Aplicar el parche no basta si la web ya se ha visto comprometida.<\/li><li>Hace falta saber qu&eacute; plugins hay instalados, vigilar los avisos de seguridad y poder actualizar r&aacute;pido.<\/li><\/ul><p dir=\"ltr\">En Infordisa ofrecemos mantenimiento y monitorizaci&oacute;n de webs WordPress para aplicar estas actualizaciones en cuanto se publican. &iquest;Quieres que revisemos tu web? <strong><a href=\"https:\/\/www.infordisa.com\/soc\/contactar\/\">Contacta con nosotros<\/a>.<\/strong><\/p><hr><h2 dir=\"ltr\">Referencias<\/h2><ul dir=\"ltr\"><li>Comunicado de Elementor a sus clientes (25\/09\/2026)<\/li><li><a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/elementor-wordpress-flaw-lets-attackers-create-admin-accounts\/\" target=\"_blank\" rel=\"noopener\">BleepingComputer<\/a><\/li><li><a href=\"https:\/\/thehackernews.com\/2026\/09\/elementor-csrf-flaw-lets-attackers-take.html\" target=\"_blank\" rel=\"noopener\">The Hacker News<\/a><\/li><\/ul>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/section>\n\t\t\t\t<\/div>\n\t\t","protected":false},"excerpt":{"rendered":"<p>Vulnerabilidad Elementor 4.3.0 y 4.3.1 permite crear cuentas de administrador en WordPress mediante CSRF. Actualiza ya a la versi&oacute;n 4.3.2.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"inline_featured_image":false,"footnotes":""},"categories":[4],"tags":[147,173],"class_list":["post-14073","post","type-post","status-publish","format-standard","hentry","category-alertas-de-seguridad","tag-vulnerabilidad","tag-wordpress","masonry-post","generate-columns","tablet-grid-50","mobile-grid-100","grid-parent","grid-25"],"acf":[],"yoast_head":"<title>Vulnerabilidad en Elementor permite crear cuentas de administrador en WordPress - Infordisa \/ Security Operations Center<\/title>\n<meta name=\"description\" content=\"Vulnerabilidad Elementor 4.3.0 y 4.3.1 permite crear cuentas de administrador en WordPress mediante CSRF. Actualiza ya a la versi\u00f3n 4.3.2.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.infordisa.com\/soc\/vulnerabilidad-elementor\/\" \/>\n<meta property=\"og:locale\" content=\"es_ES\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Vulnerabilidad en Elementor permite crear cuentas de administrador en WordPress - Infordisa \/ Security Operations Center\" \/>\n<meta property=\"og:description\" content=\"Vulnerabilidad Elementor 4.3.0 y 4.3.1 permite crear cuentas de administrador en WordPress mediante CSRF. Actualiza ya a la versi\u00f3n 4.3.2.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.infordisa.com\/soc\/vulnerabilidad-elementor\/\" \/>\n<meta property=\"og:site_name\" content=\"Infordisa \/ Security Operations Center\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/infordisa\/\" \/>\n<meta property=\"article:published_time\" content=\"2026-09-28T14:45:25+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-09-28T14:54:21+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.infordisa.com\/soc\/wp-content\/uploads\/2026\/08\/alerta-elementor.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1200\" \/>\n\t<meta property=\"og:image:height\" content=\"630\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Jordi Sala\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:image\" content=\"https:\/\/www.infordisa.com\/soc\/wp-content\/uploads\/2026\/08\/alerta-elementor.jpg\" \/>\n<meta name=\"twitter:creator\" content=\"@infordisa\" \/>\n<meta name=\"twitter:site\" content=\"@infordisa\" \/>\n<meta name=\"twitter:label1\" content=\"Escrito por\" \/>\n\t<meta name=\"twitter:data1\" content=\"Jordi Sala\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tiempo de lectura\" \/>\n\t<meta name=\"twitter:data2\" content=\"3 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/www.infordisa.com\\\/soc\\\/vulnerabilidad-elementor\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.infordisa.com\\\/soc\\\/vulnerabilidad-elementor\\\/\"},\"author\":{\"name\":\"Jordi Sala\",\"@id\":\"https:\\\/\\\/www.infordisa.com\\\/soc\\\/#\\\/schema\\\/person\\\/9e7088b9a88f62117d466d94479b2375\"},\"headline\":\"Vulnerabilidad en Elementor permite crear cuentas de administrador en WordPress\",\"datePublished\":\"2026-09-28T14:45:25+00:00\",\"dateModified\":\"2026-09-28T14:54:21+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/www.infordisa.com\\\/soc\\\/vulnerabilidad-elementor\\\/\"},\"wordCount\":638,\"publisher\":{\"@id\":\"https:\\\/\\\/www.infordisa.com\\\/soc\\\/#organization\"},\"keywords\":[\"Vulnerabilidad\",\"WordPress\"],\"articleSection\":[\"Alertas de seguridad\"],\"inLanguage\":\"es\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.infordisa.com\\\/soc\\\/vulnerabilidad-elementor\\\/\",\"url\":\"https:\\\/\\\/www.infordisa.com\\\/soc\\\/vulnerabilidad-elementor\\\/\",\"name\":\"Vulnerabilidad en Elementor permite crear cuentas de administrador en WordPress - Infordisa \\\/ Security Operations Center\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.infordisa.com\\\/soc\\\/#website\"},\"datePublished\":\"2026-09-28T14:45:25+00:00\",\"dateModified\":\"2026-09-28T14:54:21+00:00\",\"description\":\"Vulnerabilidad Elementor 4.3.0 y 4.3.1 permite crear cuentas de administrador en WordPress mediante CSRF. Actualiza ya a la versi\u00f3n 4.3.2.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.infordisa.com\\\/soc\\\/vulnerabilidad-elementor\\\/#breadcrumb\"},\"inLanguage\":\"es\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/www.infordisa.com\\\/soc\\\/vulnerabilidad-elementor\\\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.infordisa.com\\\/soc\\\/vulnerabilidad-elementor\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Portada\",\"item\":\"https:\\\/\\\/www.infordisa.com\\\/soc\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Vulnerabilidad en Elementor permite crear cuentas de administrador en WordPress\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.infordisa.com\\\/soc\\\/#website\",\"url\":\"https:\\\/\\\/www.infordisa.com\\\/soc\\\/\",\"name\":\"Infordisa \\\/ Security Operations Center\",\"description\":\"Portal de Ciberseguridad\",\"publisher\":{\"@id\":\"https:\\\/\\\/www.infordisa.com\\\/soc\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/www.infordisa.com\\\/soc\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"es\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/www.infordisa.com\\\/soc\\\/#organization\",\"name\":\"Infordisa \\\/ Security Operations Center\",\"url\":\"https:\\\/\\\/www.infordisa.com\\\/soc\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\\\/\\\/www.infordisa.com\\\/soc\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/www.infordisa.com\\\/soc\\\/wp-content\\\/uploads\\\/2021\\\/11\\\/logo-securityoperationscenter.png\",\"contentUrl\":\"https:\\\/\\\/www.infordisa.com\\\/soc\\\/wp-content\\\/uploads\\\/2021\\\/11\\\/logo-securityoperationscenter.png\",\"width\":400,\"height\":34,\"caption\":\"Infordisa \\\/ Security Operations Center\"},\"image\":{\"@id\":\"https:\\\/\\\/www.infordisa.com\\\/soc\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/infordisa\\\/\",\"https:\\\/\\\/x.com\\\/infordisa\",\"https:\\\/\\\/www.linkedin.com\\\/company\\\/infordisa\",\"https:\\\/\\\/www.youtube.com\\\/user\\\/InfordisaTV\",\"https:\\\/\\\/www.instagram.com\\\/infordisa\\\/\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/www.infordisa.com\\\/soc\\\/#\\\/schema\\\/person\\\/9e7088b9a88f62117d466d94479b2375\",\"name\":\"Jordi Sala\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/8c54ab66e828adf2561016ace1f387fbc25b3e9bb35a24b65c0d3cb64e309c28?s=96&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/8c54ab66e828adf2561016ace1f387fbc25b3e9bb35a24b65c0d3cb64e309c28?s=96&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/8c54ab66e828adf2561016ace1f387fbc25b3e9bb35a24b65c0d3cb64e309c28?s=96&r=g\",\"caption\":\"Jordi Sala\"},\"description\":\"Marketing\",\"sameAs\":[\"https:\\\/\\\/www.infordisa.com\\\/soc\\\/\"],\"url\":\"https:\\\/\\\/www.infordisa.com\\\/soc\\\/author\\\/jsala\\\/\"}]}<\/script>","yoast_head_json":{"title":"Vulnerabilidad en Elementor permite crear cuentas de administrador en WordPress - Infordisa \/ Security Operations Center","description":"Vulnerabilidad Elementor 4.3.0 y 4.3.1 permite crear cuentas de administrador en WordPress mediante CSRF. Actualiza ya a la versi\u00f3n 4.3.2.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.infordisa.com\/soc\/vulnerabilidad-elementor\/","og_locale":"es_ES","og_type":"article","og_title":"Vulnerabilidad en Elementor permite crear cuentas de administrador en WordPress - Infordisa \/ Security Operations Center","og_description":"Vulnerabilidad Elementor 4.3.0 y 4.3.1 permite crear cuentas de administrador en WordPress mediante CSRF. Actualiza ya a la versi\u00f3n 4.3.2.","og_url":"https:\/\/www.infordisa.com\/soc\/vulnerabilidad-elementor\/","og_site_name":"Infordisa \/ Security Operations Center","article_publisher":"https:\/\/www.facebook.com\/infordisa\/","article_published_time":"2026-09-28T14:45:25+00:00","article_modified_time":"2026-09-28T14:54:21+00:00","og_image":[{"width":1200,"height":630,"url":"https:\/\/www.infordisa.com\/soc\/wp-content\/uploads\/2026\/08\/alerta-elementor.jpg","type":"image\/jpeg"}],"author":"Jordi Sala","twitter_card":"summary_large_image","twitter_image":"https:\/\/www.infordisa.com\/soc\/wp-content\/uploads\/2026\/08\/alerta-elementor.jpg","twitter_creator":"@infordisa","twitter_site":"@infordisa","twitter_misc":{"Escrito por":"Jordi Sala","Tiempo de lectura":"3 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.infordisa.com\/soc\/vulnerabilidad-elementor\/#article","isPartOf":{"@id":"https:\/\/www.infordisa.com\/soc\/vulnerabilidad-elementor\/"},"author":{"name":"Jordi Sala","@id":"https:\/\/www.infordisa.com\/soc\/#\/schema\/person\/9e7088b9a88f62117d466d94479b2375"},"headline":"Vulnerabilidad en Elementor permite crear cuentas de administrador en WordPress","datePublished":"2026-09-28T14:45:25+00:00","dateModified":"2026-09-28T14:54:21+00:00","mainEntityOfPage":{"@id":"https:\/\/www.infordisa.com\/soc\/vulnerabilidad-elementor\/"},"wordCount":638,"publisher":{"@id":"https:\/\/www.infordisa.com\/soc\/#organization"},"keywords":["Vulnerabilidad","WordPress"],"articleSection":["Alertas de seguridad"],"inLanguage":"es"},{"@type":"WebPage","@id":"https:\/\/www.infordisa.com\/soc\/vulnerabilidad-elementor\/","url":"https:\/\/www.infordisa.com\/soc\/vulnerabilidad-elementor\/","name":"Vulnerabilidad en Elementor permite crear cuentas de administrador en WordPress - Infordisa \/ Security Operations Center","isPartOf":{"@id":"https:\/\/www.infordisa.com\/soc\/#website"},"datePublished":"2026-09-28T14:45:25+00:00","dateModified":"2026-09-28T14:54:21+00:00","description":"Vulnerabilidad Elementor 4.3.0 y 4.3.1 permite crear cuentas de administrador en WordPress mediante CSRF. Actualiza ya a la versi\u00f3n 4.3.2.","breadcrumb":{"@id":"https:\/\/www.infordisa.com\/soc\/vulnerabilidad-elementor\/#breadcrumb"},"inLanguage":"es","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.infordisa.com\/soc\/vulnerabilidad-elementor\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/www.infordisa.com\/soc\/vulnerabilidad-elementor\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Portada","item":"https:\/\/www.infordisa.com\/soc\/"},{"@type":"ListItem","position":2,"name":"Vulnerabilidad en Elementor permite crear cuentas de administrador en WordPress"}]},{"@type":"WebSite","@id":"https:\/\/www.infordisa.com\/soc\/#website","url":"https:\/\/www.infordisa.com\/soc\/","name":"Infordisa \/ Security Operations Center","description":"Portal de Ciberseguridad","publisher":{"@id":"https:\/\/www.infordisa.com\/soc\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.infordisa.com\/soc\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"es"},{"@type":"Organization","@id":"https:\/\/www.infordisa.com\/soc\/#organization","name":"Infordisa \/ Security Operations Center","url":"https:\/\/www.infordisa.com\/soc\/","logo":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/www.infordisa.com\/soc\/#\/schema\/logo\/image\/","url":"https:\/\/www.infordisa.com\/soc\/wp-content\/uploads\/2021\/11\/logo-securityoperationscenter.png","contentUrl":"https:\/\/www.infordisa.com\/soc\/wp-content\/uploads\/2021\/11\/logo-securityoperationscenter.png","width":400,"height":34,"caption":"Infordisa \/ Security Operations Center"},"image":{"@id":"https:\/\/www.infordisa.com\/soc\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/infordisa\/","https:\/\/x.com\/infordisa","https:\/\/www.linkedin.com\/company\/infordisa","https:\/\/www.youtube.com\/user\/InfordisaTV","https:\/\/www.instagram.com\/infordisa\/"]},{"@type":"Person","@id":"https:\/\/www.infordisa.com\/soc\/#\/schema\/person\/9e7088b9a88f62117d466d94479b2375","name":"Jordi Sala","image":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/secure.gravatar.com\/avatar\/8c54ab66e828adf2561016ace1f387fbc25b3e9bb35a24b65c0d3cb64e309c28?s=96&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/8c54ab66e828adf2561016ace1f387fbc25b3e9bb35a24b65c0d3cb64e309c28?s=96&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/8c54ab66e828adf2561016ace1f387fbc25b3e9bb35a24b65c0d3cb64e309c28?s=96&r=g","caption":"Jordi Sala"},"description":"Marketing","sameAs":["https:\/\/www.infordisa.com\/soc\/"],"url":"https:\/\/www.infordisa.com\/soc\/author\/jsala\/"}]}},"_links":{"self":[{"href":"https:\/\/www.infordisa.com\/soc\/wp-json\/wp\/v2\/posts\/14073","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.infordisa.com\/soc\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.infordisa.com\/soc\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.infordisa.com\/soc\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.infordisa.com\/soc\/wp-json\/wp\/v2\/comments?post=14073"}],"version-history":[{"count":16,"href":"https:\/\/www.infordisa.com\/soc\/wp-json\/wp\/v2\/posts\/14073\/revisions"}],"predecessor-version":[{"id":14097,"href":"https:\/\/www.infordisa.com\/soc\/wp-json\/wp\/v2\/posts\/14073\/revisions\/14097"}],"wp:attachment":[{"href":"https:\/\/www.infordisa.com\/soc\/wp-json\/wp\/v2\/media?parent=14073"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.infordisa.com\/soc\/wp-json\/wp\/v2\/categories?post=14073"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.infordisa.com\/soc\/wp-json\/wp\/v2\/tags?post=14073"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}