CVE · High

CVE-2026-17123 — Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.7.1065

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-17123 Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.7.1065 Falsificación de petición del lado del servidor (SSRF) Alta 8,8 < 1.7.1065 1.7.1065 2026-08-15

CVE-2026-17123

El plugin de complementos Royal Elementor para WordPress tiene una vulnerabilidad en su widget de constructor de formularios que permite a los atacantes realizar solicitudes de red no autorizadas a ubicaciones arbitrarias. Esto se debe a la falta de validación y restricción adecuada por parte del plugin de las URLs utilizadas en la configuración de webhook, lo que permite a un atacante inyectar una URL maliciosa que luego se ejecuta por el manejo AJAX del plugin. Como resultado, un atacante autenticado con acceso de nivel Contribuyente puede realizar solicitudes a servicios internos, lo que podría permitirle acceder o modificar información sensible.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.