Base de Datos de CVE /
CVE-2025-11363
CVE · Medium
CVE-2025-11363 — Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.7.1037
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2025-11363
|
Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.7.1037 |
Carga de archivos sin restricción de tipo peligroso |
Media
5,3
|
< 1.7.1037
|
1.7.1037 |
2025-11-24 |
—
|
CVE-2025-11363
El plugin Royal Addons para Elementor tiene un problema con sus ajustes de seguridad, permitiendo subidas no autorizadas de archivos multimedia a través del punto final 'wpr_addons_upload_file' en versiones hasta y inclusive la 1.7.1036. Esta vulnerabilidad permite que usuarios malintencionados suban archivos sin autenticación adecuada.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad