Saltar al contenido

Fuente base de datos: Wordfence Intelligence

Royal Addons for Elementor – Addons and Templates Kit for Elementor < 1.7.1053 - Missing Authorization en Royal Elementor Addons (falta de autorizacion)

PLUGIN MEDIUM CVE-2026-25436

Fuente base: Wordfence Intelligence. Contenido enriquecido por IA con revisión editorial interna. Contenido informativo. No se distribuye software.

Resumen ejecutivo

Se ha identificado una vulnerabilidad de autorización en el plugin Royal Addons para Elementor, presente en versiones anteriores a 1.7.1053. Este fallo podría permitir accesos no autorizados, comprometiendo la seguridad operativa del sitio web.

Contexto técnico

El fallo se origina en la falta de controles de autorización adecuados en el plugin Royal Addons para Elementor, lo que permite a usuarios no autenticados realizar acciones restringidas. La superficie de ataque se centra en las funcionalidades de este plugin que no implementan correctamente las medidas de seguridad necesarias.

Impacto potencial

La explotación de esta vulnerabilidad puede permitir a un atacante ejecutar acciones no autorizadas, lo que podría llevar a la modificación o eliminación de contenido, afectando gravemente la integridad del sitio y la confianza de los usuarios.

Vector de explotación

Un atacante podría aprovechar esta vulnerabilidad enviando solicitudes específicas a las funciones del plugin que no requieren autenticación previa, logrando así realizar operaciones maliciosas.

Mitigación recomendada

Actualizar el plugin Royal Addons para Elementor a la versión 1.7.1053 o superior. Revisar y ajustar los permisos de usuario en el sitio web para limitar el acceso a funciones críticas. Implementar un monitoreo continuo de los registros de actividad del plugin para detectar accesos no autorizados.

Señales de detección

Revisar los registros de acceso para identificar patrones inusuales en las solicitudes a funciones del plugin, así como cualquier intento de acceso a áreas restringidas sin la debida autorización.

Alcance afectado

Las versiones afectadas son todas las anteriores a 1.7.1053. No se han confirmado casos en versiones posteriores a esta.

Vulnerabilidades relacionadas

MEDIUM PLUGIN

royal-elementor-addons

Royal Addons for Elementor – Addons and Templates Kit for Elementor < 1.7.1053 - Authenticated (Contributor+) Stored Cross-Site Scripting

HIGH PLUGIN

royal-elementor-addons

Royal Addons for Elementor <= 1.7.1056 - Unauthenticated Stored Cross-Site Scripting via 'status' Parameter in wpr_update_form_action_meta

MEDIUM PLUGIN

royal-elementor-addons

Royal Addons for Elementor <= 1.7.1056 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'Follow Button Text' Parameter

MEDIUM PLUGIN

royal-elementor-addons

Royal Addons for Elementor <= 1.7.1056 - Missing Authorization to Unauthenticated Form Action Meta Modification

HIGH PLUGIN

royal-elementor-addons

Royal Addons for Elementor <= 1.7.1057 - Authenticated (Contributor+) Server-Side Request Forgery via CSV URL Parameter

MEDIUM PLUGIN

royal-elementor-addons

Royal Addons for Elementor <= 1.7.1056 - Authenticated (Author+) Stored Cross-Site Scripting via Image Caption Field

MEDIUM PLUGIN

royal-elementor-addons

Royal Addons for Elementor <= 1.7.1056 - Authenticated (Contributor+) Stored Cross-Site Scripting via Instagram Feed Widget

MEDIUM PLUGIN

royal-elementor-addons

Royal Elementor Addons <= 1.7.1049 - Authenticated (Contributor+) Stored Cross-Site Scripting via REST API Meta Bypass

¿Tu WordPress podría estar expuesto?

Comprueba si tu web tiene esta vulnerabilidad

Nuestro analizador detecta plugins desactualizados, brechas de seguridad activas y vulnerabilidades conocidas en menos de 2 minutos, de forma gratuita.

Hacer el análisis gratis

Protección profesional para tu WordPress

¿Necesitas ayuda de un experto?

Nuestro servicio de mantenimiento y seguridad WordPress gestiona actualizaciones, parchea vulnerabilidades y monitoriza tu web de forma continua.

Hablar con un experto
Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad