CVE · High

CVE-2026-28135 — Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.7.1053

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-28135 Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.7.1053 Inclusión de funcionalidad desde una esfera de control no confiable Alta 8,2 < 1.7.1053 1.7.1053 2026-02-26

CVE-2026-28135

El complemento Royal Addons para Elementor tiene una falla de seguridad que permite a cualquier persona realizar una tarea específica sin necesidad de permiso, debido a la falta de un control en su código que afecta todas las versiones anteriores a 1.7.1052. Esta omisión permite a los usuarios maliciosos ejecutar acciones que no deberían poder hacer normalmente.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.