CVE · Medium

CVE-2025-39543 — Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.3.979

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-39543 Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.3.979 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,5 < 1.3.979 1.3.979 2025-04-16

CVE-2025-39543

El plugin Royal Elementor Addons para WordPress contiene una vulnerabilidad de seguridad en versiones 1.3.977 y anteriores, permitiendo a usuarios maliciosos con privilegios de contribuidor o superiores insertar fragmentos de código no autorizados dentro del contenido del sitio web. Este código incorporado puede ser ejecutado por cualquier visitante que vea la página afectada, lo que supone un riesgo para la integridad y datos de los usuarios.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.