Base de Datos de CVE /
CVE-2026-13402
CVE
CVE-2026-13402 — Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.7.1063
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2026-13402
|
Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.7.1063 |
Exposición de información sensible a un actor no autorizado |
Desconocido
|
< 1.7.1063
|
1.7.1063 |
2026-06-26 |
—
|
CVE-2026-13402
El plugin Royal Addons para Elementor tiene un fallo en su punto de conexión REST que no verifica la visibilidad de los modelos y elementos de menú referenciados, lo que permite el acceso no autorizado a datos de modelos sensibles. Esta vulnerabilidad afecta versiones anteriores a 1.7.1063, donde se pueden recuperar plantillas privadas o borradores mediante enlaces de navegación no públicos. Los usuarios no autenticados pueden explotar esta debilidad para obtener contenido restringido.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad