SEGURIDAD DE PLUGINS
¿Es seguro Royal Elementor Addons?
Elementor templates, Header footer builder, Elementor Post Grid, Woocommerce Grid builder, Slider, Forms, Gallery, Nav menu addons, Elementor widgets.
Qué hace este plugin
- Slug:
royal-elementor-addons - Autor: WP Royal
- 600000+ instalaciones activas
- 96/100 calificación (611 reseñas en wordpress.org)
- 19809049 descargas totales
- En WordPress.org desde 2021-06-07
elementorelementor addonselementor templateselementor widgetsheader footer builder
Estado de mantenimiento
- Última versión conocida: 1.7.1065
- Última actualización: 2026-08-17 6:52am GMT
- Probado hasta WordPress: 7.0.4
- Requiere PHP: 5.6+
Vulnerabilidades conocidas
85 CVEs conocidos registrados para Royal Elementor Addons.
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2026-13406 | Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.7.1066 | Falta de control de autorización | Desconocido | < 1.7.1066 | 1.7.1066 | 2026-08-26 | ⚠ necesita actualización |
| CVE-2026-13404 | Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.7.1066 | Elusión de autorización mediante una clave controlada por el usuario | Desconocido | < 1.7.1066 | 1.7.1066 | 2026-08-26 | ⚠ necesita actualización |
| CVE-2026-19226 | Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.7.1066 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Desconocido | < 1.7.1066 | 1.7.1066 | 2026-08-26 | ⚠ necesita actualización |
| CVE-2026-13405 | Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.7.1066 | Control incorrecto de la generación de código (inyección de código) | Desconocido | < 1.7.1066 | 1.7.1066 | 2026-08-20 | ⚠ necesita actualización |
| CVE-2026-17123 | Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.7.1065 | Falsificación de petición del lado del servidor (SSRF) | Alta 8,8 | < 1.7.1065 | 1.7.1065 | 2026-08-15 | ✓ corregido en la última versión |
| CVE-2026-19217 | Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.7.1065 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Desconocido | < 1.7.1065 | 1.7.1065 | 2026-08-10 | ✓ corregido en la última versión |
| CVE-2026-13402 | Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.7.1063 | Exposición de información sensible a un actor no autorizado | Desconocido | < 1.7.1063 | 1.7.1063 | 2026-06-26 | ✓ corregido en la última versión |
| CVE-2026-8118 | Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.7.1060 | Control externo del nombre o la ruta de un archivo | Media 6,5 | < 1.7.1060 | 1.7.1060 | 2026-06-18 | ✓ corregido en la última versión |
+ 90 vulnerabilidades conocidas más
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2026-6504 | Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.7.1059 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,4 | < 1.7.1059 | 1.7.1059 | 2026-05-13 | ✓ corregido en la última versión |
| CVE-2026-27421 | Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.7.1053 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,5 | < 1.7.1053 | 1.7.1053 | 2026-05-07 | ✓ corregido en la última versión |
| CVE-2026-25436 | Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.7.1053 | Falta de control de autorización | Media 5,3 | < 1.7.1053 | 1.7.1053 | 2026-05-07 | ✓ corregido en la última versión |
| CVE-2026-5159 | Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.7.1057 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,4 | < 1.7.1057 | 1.7.1057 | 2026-05-04 | ✓ corregido en la última versión |
| CVE-2026-4803 | Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.7.1057 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Alta 7,2 | < 1.7.1057 | 1.7.1057 | 2026-05-04 | ✓ corregido en la última versión |
| CVE-2026-6229 | Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.7.1058 | Falsificación de petición del lado del servidor (SSRF) | Alta 7,2 | < 1.7.1058 | 1.7.1058 | 2026-05-01 | ✓ corregido en la última versión |
| CVE-2026-4024 | Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.7.1057 | Falta de control de autorización | Media 5,3 | < 1.7.1057 | 1.7.1057 | 2026-05-01 | ✓ corregido en la última versión |
| CVE-2026-5428 | Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.7.1057 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,4 | < 1.7.1057 | 1.7.1057 | 2026-04-23 | ✓ corregido en la última versión |
| CVE-2026-5162 | Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.7.1057 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,4 | < 1.7.1057 | 1.7.1057 | 2026-04-16 | ✓ corregido en la última versión |
| CVE-2026-40763 | Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.7.1057 | — | Media 5,3 | < 1.7.1057 | 1.7.1057 | 2026-03-31 | ✓ corregido en la última versión |
| CVE-2025-13067 | Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.7.1050 | Carga de archivos sin restricción de tipo peligroso | Alta 8,8 | < 1.7.1050 | 1.7.1050 | 2026-03-10 | ✓ corregido en la última versión |
| CVE-2026-28135 | Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.7.1053 | Inclusión de funcionalidad desde una esfera de control no confiable | Alta 8,2 | < 1.7.1053 | 1.7.1053 | 2026-02-26 | ✓ corregido en la última versión |
| CVE-2025-11363 | Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.7.1037 | Carga de archivos sin restricción de tipo peligroso | Media 5,3 | < 1.7.1037 | 1.7.1037 | 2025-11-24 | ✓ corregido en la última versión |
| CVE-2025-39361 | Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.7.1018 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,5 | < 1.7.1018 | 1.7.1018 | 2025-05-07 | ✓ corregido en la última versión |
| CVE-2024-12120 | Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.7.1018 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 1.7.1018 | 1.7.1018 | 2025-05-06 | ✓ corregido en la última versión |
| CVE-2025-39543 | Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.3.979 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,5 | < 1.3.979 | 1.3.979 | 2025-04-16 | ✓ corregido en la última versión |
| CVE-2025-26990 | Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.7.1007 | Falsificación de petición del lado del servidor (SSRF) | Media 4,4 | < 1.7.1007 | 1.7.1007 | 2025-04-11 | ✓ corregido en la última versión |
| CVE-2024-56226 | Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.7.1002 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Alta 7,1 | < 1.7.1002 | 1.7.1002 | 2024-12-19 | ✓ corregido en la última versión |
| CVE-2024-56227 | Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.7.1002 | Falta de control de autorización | Media 4,3 | < 1.7.1002 | 1.7.1002 | 2024-12-19 | ✓ corregido en la última versión |
| CVE-2024-56062 | Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.7.1 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,5 | < 1.7.1 | 1.7.1 | 2024-12-18 | ✓ corregido en la última versión |
| CVE-2024-10798 | Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.7.1004 | Elusión de autorización mediante una clave controlada por el usuario | Media 4,3 | < 1.7.1004 | 1.7.1004 | 2024-11-27 | ✓ corregido en la última versión |
| CVE-2024-9668 | Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.7.1002 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 1.7.1002 | 1.7.1002 | 2024-11-12 | ✓ corregido en la última versión |
| CVE-2024-9682 | Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.7.1002 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 1.7.1002 | 1.7.1002 | 2024-11-12 | ✓ corregido en la última versión |
| CVE-2024-9059 | Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.7.1002 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 1.7.1002 | 1.7.1002 | 2024-11-12 | ✓ corregido en la última versión |
| CVE-2024-50442 | Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.3.981 | Restricción incorrecta de referencias a entidades externas XML (XXE) | Media 6,5 | < 1.3.981 | 1.3.981 | 2024-10-24 | ✓ corregido en la última versión |
| CVE-2024-7417 | Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.3.987 | Exposición de información sensible a un actor no autorizado | Media 4,3 | < 1.3.987 | 1.3.987 | 2024-10-16 | ✓ corregido en la última versión |
| CVE-2024-8482 | Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.3.987 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,4 | < 1.3.987 | 1.3.987 | 2024-10-07 | ✓ corregido en la última versión |
| CVE-2024-44001 | Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.3.985 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,5 | < 1.3.985 | 1.3.985 | 2024-08-29 | ✓ corregido en la última versión |
| CVE-2024-5818 | Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.3.981 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 1.3.981 | 1.3.981 | 2024-07-23 | ✓ corregido en la última versión |
| CVE-2024-4488 | Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.3.977 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 1.3.977 | 1.3.977 | 2024-06-06 | ✓ corregido en la última versión |
| CVE-2024-4489 | Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.3.977 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 1.3.977 | 1.3.977 | 2024-06-06 | ✓ corregido en la última versión |
| CVE-2024-4342 | Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.3.976 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 1.3.976 | 1.3.976 | 2024-05-31 | ✓ corregido en la última versión |
| CVE-2024-4087 | Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.3.976 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 1.3.976 | 1.3.976 | 2024-05-31 | ✓ corregido en la última versión |
| CVE-2024-3887 | Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.3.975 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 1.3.975 | 1.3.975 | 2024-05-15 | ✓ corregido en la última versión |
| CVE-2024-3889 | Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.3.972 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,4 | < 1.3.972 | 1.3.972 | 2024-04-22 | ✓ corregido en la última versión |
| CVE-2024-2799 | Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.3.972 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,4 | < 1.3.972 | 1.3.972 | 2024-04-22 | ✓ corregido en la última versión |
| CVE-2024-2798 | Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.3.972 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,5 | < 1.3.972 | 1.3.972 | 2024-04-22 | ✓ corregido en la última versión |
| CVE-2024-3675 | Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.3.972 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,4 | < 1.3.972 | 1.3.972 | 2024-04-22 | ✓ corregido en la última versión |
| CVE-2024-32786 | Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.3.95 | Elusión de autenticación mediante suplantación (spoofing) | Crítica 9,8 | < 1.3.95 | 1.3.95 | 2024-04-22 | ✓ corregido en la última versión |
| CVE-2024-1567 | Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.3.95 | Carga de archivos sin restricción de tipo peligroso | Crítica 9,8 | < 1.3.95 | 1.3.95 | 2024-04-19 | ✓ corregido en la última versión |
| CVE-2024-31236 | Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.3.95 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 1.3.95 | 1.3.95 | 2024-04-05 | ✓ corregido en la última versión |
| CVE-2024-1500 | Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.3.92 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 1.3.92 | 1.3.92 | 2024-03-06 | ✓ corregido en la última versión |
| CVE-2024-0442 | Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.3.88 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,4 | < 1.3.88 | 1.3.88 | 2024-02-08 | ✓ corregido en la última versión |
| CVE-2024-0511 | Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.3.88 | Falsificación de petición en sitios cruzados (CSRF) | Media 4,3 | < 1.3.88 | 1.3.88 | 2024-02-07 | ✓ corregido en la última versión |
| CVE-2024-0512 | Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.3.88 | Falsificación de petición en sitios cruzados (CSRF) | Media 4,3 | < 1.3.88 | 1.3.88 | 2024-02-07 | ✓ corregido en la última versión |
| CVE-2024-0516 | Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.3.88 | Falsificación de petición en sitios cruzados (CSRF) | Media 5,3 | < 1.3.88 | 1.3.88 | 2024-02-07 | ✓ corregido en la última versión |
| CVE-2024-0514, CVE-2024-0515, CVE-2024-0513, CVE-2024-0512, CVE-2024-0511 | Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.3.88 | Falsificación de petición en sitios cruzados (CSRF) | Media 4,3 | < 1.3.88 | 1.3.88 | 2024-02-07 | ✓ corregido en la última versión |
| CVE-2024-0513 | Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.3.88 | Falsificación de petición en sitios cruzados (CSRF) | Media 4,3 | < 1.3.88 | 1.3.88 | 2024-02-07 | ✓ corregido en la última versión |
| CVE-2024-0515 | Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.3.88 | Falsificación de petición en sitios cruzados (CSRF) | Media 4,3 | < 1.3.88 | 1.3.88 | 2024-02-07 | ✓ corregido en la última versión |
| CVE-2023-5922 | Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.3.81 | Elusión de autorización mediante una clave controlada por el usuario | Alta 7,5 | < 1.3.81 | 1.3.81 | 2023-12-06 | ✓ corregido en la última versión |
| CVE-2023-5360 | Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.3.79 | Carga de archivos sin restricción de tipo peligroso | Crítica 9,8 | < 1.7.1 | 1.7.1 | 2023-10-09 | ✓ corregido en la última versión |
| CVE-2022-47175 | Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] <= 1.3.75 | Falsificación de petición en sitios cruzados (CSRF) | Media 4,3 | < 1.3.75 | 1.3.75 | 2023-08-22 | ✓ corregido en la última versión |
| CVE-2023-33999 | Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.3.71 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Alta 7,1 | < 1.3.71 | 1.3.71 | 2023-07-18 | ✓ corregido en la última versión |
| CVE-2023-3709 | Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.3.71 | Exposición de información sensible a un actor no autorizado | Media 5,3 | < 1.3.71 | 1.3.71 | 2023-07-17 | ✓ corregido en la última versión |
| CVE-2022-4710 | Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.3.60 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 1.3.60 | 1.3.60 | 2023-01-10 | ✓ corregido en la última versión |
| CVE-2022-4704 | Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.3.60 | Control de acceso incorrecto | Alta 8,1 | < 1.3.60 | 1.3.60 | 2023-01-10 | ✓ corregido en la última versión |
| CVE-2022-4703 | Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.3.60 | Control de acceso incorrecto | Alta 8,1 | < 1.3.60 | 1.3.60 | 2023-01-10 | ✓ corregido en la última versión |
| CVE-2022-4709 | Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.3.60 | Control de acceso incorrecto | Media 6,5 | < 1.3.60 | 1.3.60 | 2023-01-10 | ✓ corregido en la última versión |
| CVE-2022-4707 | Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.3.60 | Falsificación de petición en sitios cruzados (CSRF) | Media 6,5 | < 1.3.60 | 1.3.60 | 2023-01-10 | ✓ corregido en la última versión |
| CVE-2022-4708 | Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.3.60 | Control de acceso incorrecto | Media 6,5 | < 1.3.60 | 1.3.60 | 2023-01-10 | ✓ corregido en la última versión |
| CVE-2022-4705 | Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.3.60 | Control de acceso incorrecto | Media 4,3 | < 1.3.60 | 1.3.60 | 2023-01-10 | ✓ corregido en la última versión |
| CVE-2022-4702 | Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.3.60 | Control de acceso incorrecto | Media 6,5 | < 1.3.60 | 1.3.60 | 2023-01-10 | ✓ corregido en la última versión |
| CVE-2022-4701 | Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.3.60 | Autorización indebida | Alta 8,8 | < 1.3.60 | 1.3.60 | 2023-01-10 | ✓ corregido en la última versión |
| CVE-2022-4711 | Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.3.60 | Control de acceso incorrecto | Media 4,3 | < 1.3.60 | 1.3.60 | 2023-01-10 | ✓ corregido en la última versión |
| CVE-2022-4700 | Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.3.60 | Control de acceso incorrecto | Alta 8,8 | < 1.3.60 | 1.3.60 | 2023-01-10 | ✓ corregido en la última versión |
| CVE-2022-4102 | Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.3.56 | Falsificación de petición en sitios cruzados (CSRF) | Baja 3,1 | < 1.3.56 | 1.3.56 | 2022-12-15 | ✓ corregido en la última versión |
| CVE-2022-4103 | Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.3.56 | Falsificación de petición en sitios cruzados (CSRF) | Media 4,3 | < 1.3.56 | 1.3.56 | 2022-12-15 | ✓ corregido en la última versión |
| — | Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.3.56 | — | Desconocido | < 1.3.56 | 1.3.56 | 2022-12-06 | ✓ corregido en la última versión |
| — | Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.3.33 | Falta de control de autorización | Media 6,3 | < 1.3.33 | 1.3.33 | 2022-03-04 | ✓ corregido en la última versión |
| — | Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.7.1007 | Falsificación de petición en sitios cruzados (CSRF) | Media 6,1 | < 1.7.1007 | 1.7.1007 | 0000-00-00 | ✓ corregido en la última versión |
| — | Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.7.1008 | Falsificación de petición en sitios cruzados (CSRF) | Alta 8,8 | < 1.7.1008 | 1.7.1008 | 0000-00-00 | ✓ corregido en la última versión |
| — | Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.7.1013 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 1.7.1013 | 1.7.1013 | 0000-00-00 | ✓ corregido en la última versión |
| — | Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.7.1013 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 1.7.1013 | 1.7.1013 | 0000-00-00 | ✓ corregido en la última versión |
| — | Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.7.1021 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 1.7.1021 | 1.7.1021 | 0000-00-00 | ✓ corregido en la última versión |
| — | Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.7.1029 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 1.7.1029 | 1.7.1029 | 0000-00-00 | ✓ corregido en la última versión |
| — | Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.7.1050 | — | Desconocido | < 1.7.1050 | 1.7.1050 | 0000-00-00 | ✓ corregido en la última versión |
| — | Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.7.1050 | — | Desconocido | < 1.7.1050 | 1.7.1050 | 0000-00-00 | ✓ corregido en la última versión |
| — | Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.7.1037 | — | Desconocido | < 1.7.1037 | 1.7.1037 | 0000-00-00 | ✓ corregido en la última versión |
| — | Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.7.1032 | — | Desconocido | < 1.7.1032 | 1.7.1032 | 0000-00-00 | ✓ corregido en la última versión |
| — | Unauthorised AJAX Calls via Freemius | — | Desconocido | < 1.3.33 | 1.3.33 | — | ✓ corregido en la última versión |
| CVE-2025-0393 | Royal Elementor Addons and Templates < 1.7.1007 - Stored XSS via CSRF | — | Desconocido | < 1.7.1007 | 1.7.1007 | — | ✓ corregido en la última versión |
| CVE-2025-1441 | Royal Elementor Addons and Templates < 1.7.1008 - Reflected XSS | — | Desconocido | < 1.7.1008 | 1.7.1008 | — | ✓ corregido en la última versión |
| CVE-2025-1455 | Royal Elementor Addons and Templates < 1.7.1013 - Contributor+ Stored XSS | — | Desconocido | < 1.7.1013 | 1.7.1013 | — | ✓ corregido en la última versión |
| CVE-2025-1456 | Royal Elementor Addons and Templates < 1.7.1013 - Contributor+ DOM-Based Stored XSS | — | Desconocido | < 1.7.1013 | 1.7.1013 | — | ✓ corregido en la última versión |
| CVE-2025-3813 | Royal Elementor Addons and Templates < 1.7.1021 - Contributor+ Stored XSS | — | Desconocido | < 1.7.1021 | 1.7.1021 | — | ✓ corregido en la última versión |
| CVE-2025-5338 | Royal Elementor Addons < 1.7.1025 - Contributor+ Stored DOM-Based XSS via Multiple Widgets | — | Desconocido | < 1.7.1025 | 1.7.1025 | — | ✓ corregido en la última versión |
| CVE-2025-6251 | Royal Elementor Addons and Templates < 1.7.1037 - Contributor+ Stored XSS | — | Desconocido | < 1.7.1037 | 1.7.1037 | — | ✓ corregido en la última versión |
| CVE-2025-5092 | Multiple Plugins and Themes - Contributor+ DOM-Based Stored XSS via lightGallery Library | — | Desconocido | < 1.7.1032 | 1.7.1032 | — | ✓ corregido en la última versión |
| CVE-2026-2373 | Royal Addons for Elementor < 1.7.1050 - Unauthenticated Custom Post Type Contents Exposure | — | Desconocido | < 1.7.1050 | 1.7.1050 | — | ✓ corregido en la última versión |
| CVE-2026-0664 | Royal Elementor Addons < 1.7.1050 - Contributor+ Stored XSS via REST API Meta Bypass | — | Desconocido | < 1.7.1050 | 1.7.1050 | — | ✓ corregido en la última versión |
Cómo solucionarlo
Mantén Royal Elementor Addons actualizado — 1.7.1065 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
- Elementor Website Builder – more than just a page builder — 10000000+ instalaciones activas — 90/100 (7297)
- Ultimate Addons for Elementor – Widgets, Templates, WooCommerce & Header Footer Builder — 2000000+ instalaciones activas — 98/100 (2525) — PHP máx. 8.4
- Essential Addons for Elementor – Popular Elementor Templates & Widgets — 1000000+ instalaciones activas — 98/100 (4115) — PHP máx. 8.4
- Starter Templates – AI-Powered Templates for Elementor & Gutenberg — 1000000+ instalaciones activas — 98/100 (4745) — PHP máx. 8.4
- ElementsKit Elementor Addons – Advanced Widgets & Templates Addons for Elementor — 1000000+ instalaciones activas — 98/100 (2037) — PHP máx. 8.4
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.