CVE · Medium

CVE-2025-39361 — Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.7.1018

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-39361 Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.7.1018 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,5 < 1.7.1018 1.7.1018 2025-05-07

CVE-2025-39361

El plugin Royal Elementor Addons para WordPress tiene una debilidad de seguridad que permite a los atacantes con acceso de nivel contribuidor o superior inyectar código malicioso en las páginas web. Este código se ejecutará cuando un usuario visite la página afectada, lo que supone un riesgo para la seguridad del sitio web. La vulnerabilidad se debe a la falta de comprobación adecuada de la entrada del usuario y la protección insuficiente contra scripts perjudiciales.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.