CVE · Medium

CVE-2025-26990 — Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.7.1007

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-26990 Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.7.1007 Falsificación de petición del lado del servidor (SSRF) Media 4,4 < 1.7.1007 1.7.1007 2025-04-11

CVE-2025-26990

El complemento de plantillas y extensiones Royal Elementor contiene una vulnerabilidad en su mecanismo de manejo de solicitudes que permite a los usuarios autorizados con privilegios elevados iniciar conexiones de red externas no autorizadas en nombre de la instancia de WordPress, lo que podría dar acceso a datos sensibles o manipular sistemas internos. Esta falla está presente en todas las versiones anteriores a 1.7.1006.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.