CVE · Medium

CVE-2025-11363 — Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.7.1037

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-11363 Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.7.1037 Carga de archivos sin restricción de tipo peligroso Media 5,3 < 1.7.1037 1.7.1037 2025-11-24

CVE-2025-11363

El plugin Royal Addons para Elementor tiene un problema con sus ajustes de seguridad, permitiendo subidas no autorizadas de archivos multimedia a través del punto final 'wpr_addons_upload_file' en versiones hasta y inclusive la 1.7.1036. Esta vulnerabilidad permite que usuarios malintencionados suban archivos sin autenticación adecuada.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.