CVE · Medium

CVE-2026-5162 — Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.7.1057

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-5162 Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.7.1057 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,4 < 1.7.1057 1.7.1057 2026-04-16

CVE-2026-5162

Existe una vulnerabilidad de Cross-Site Scripting almacenada en el widget Instagram Feed del complemento Royal Addons for Elementor debido a la falta de manejo adecuado de los datos de entrada. En particular, la configuración 'instagram_follow_text' es susceptible a inyecciones maliciosas, lo que permite a usuarios autenticados con acceso al nivel de Contribuyente o superior insertar scripts arbitrarios que se ejecutarán cuando sean accedidos por otros usuarios. Esta vulnerabilidad afecta todas las versiones hasta ycludinge la 1.7.1056.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.