CVE

CVE-2026-13402 — Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.7.1063

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-13402 Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.7.1063 Exposición de información sensible a un actor no autorizado Desconocido < 1.7.1063 1.7.1063 2026-06-26

CVE-2026-13402

El plugin Royal Addons para Elementor tiene un fallo en su punto de conexión REST que no verifica la visibilidad de los modelos y elementos de menú referenciados, lo que permite el acceso no autorizado a datos de modelos sensibles. Esta vulnerabilidad afecta versiones anteriores a 1.7.1063, donde se pueden recuperar plantillas privadas o borradores mediante enlaces de navegación no públicos. Los usuarios no autenticados pueden explotar esta debilidad para obtener contenido restringido.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.