SEGURIDAD DE PLUGINS

¿Es seguro Royal Elementor Addons?

Elementor templates, Header footer builder, Elementor Post Grid, Woocommerce Grid builder, Slider, Forms, Gallery, Nav menu addons, Elementor widgets.

Qué hace este plugin

  • Slug: royal-elementor-addons
  • Autor: WP Royal
  • 600000+ instalaciones activas
  • 96/100 calificación (611 reseñas en wordpress.org)
  • 19809049 descargas totales
  • En WordPress.org desde 2021-06-07

elementorelementor addonselementor templateselementor widgetsheader footer builder

Estado de mantenimiento

  • Última versión conocida: 1.7.1065
  • Última actualización: 2026-08-17 6:52am GMT
  • Probado hasta WordPress: 7.0.4
  • Requiere PHP: 5.6+

Vulnerabilidades conocidas

85 CVEs conocidos registrados para Royal Elementor Addons.

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-13406 Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.7.1066 Falta de control de autorización Desconocido < 1.7.1066 1.7.1066 2026-08-26 ⚠ necesita actualización
CVE-2026-13404 Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.7.1066 Elusión de autorización mediante una clave controlada por el usuario Desconocido < 1.7.1066 1.7.1066 2026-08-26 ⚠ necesita actualización
CVE-2026-19226 Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.7.1066 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Desconocido < 1.7.1066 1.7.1066 2026-08-26 ⚠ necesita actualización
CVE-2026-13405 Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.7.1066 Control incorrecto de la generación de código (inyección de código) Desconocido < 1.7.1066 1.7.1066 2026-08-20 ⚠ necesita actualización
CVE-2026-17123 Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.7.1065 Falsificación de petición del lado del servidor (SSRF) Alta 8,8 < 1.7.1065 1.7.1065 2026-08-15 ✓ corregido en la última versión
CVE-2026-19217 Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.7.1065 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Desconocido < 1.7.1065 1.7.1065 2026-08-10 ✓ corregido en la última versión
CVE-2026-13402 Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.7.1063 Exposición de información sensible a un actor no autorizado Desconocido < 1.7.1063 1.7.1063 2026-06-26 ✓ corregido en la última versión
CVE-2026-8118 Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.7.1060 Control externo del nombre o la ruta de un archivo Media 6,5 < 1.7.1060 1.7.1060 2026-06-18 ✓ corregido en la última versión
+ 90 vulnerabilidades conocidas más
CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-6504 Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.7.1059 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,4 < 1.7.1059 1.7.1059 2026-05-13 ✓ corregido en la última versión
CVE-2026-27421 Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.7.1053 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,5 < 1.7.1053 1.7.1053 2026-05-07 ✓ corregido en la última versión
CVE-2026-25436 Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.7.1053 Falta de control de autorización Media 5,3 < 1.7.1053 1.7.1053 2026-05-07 ✓ corregido en la última versión
CVE-2026-5159 Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.7.1057 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,4 < 1.7.1057 1.7.1057 2026-05-04 ✓ corregido en la última versión
CVE-2026-4803 Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.7.1057 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Alta 7,2 < 1.7.1057 1.7.1057 2026-05-04 ✓ corregido en la última versión
CVE-2026-6229 Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.7.1058 Falsificación de petición del lado del servidor (SSRF) Alta 7,2 < 1.7.1058 1.7.1058 2026-05-01 ✓ corregido en la última versión
CVE-2026-4024 Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.7.1057 Falta de control de autorización Media 5,3 < 1.7.1057 1.7.1057 2026-05-01 ✓ corregido en la última versión
CVE-2026-5428 Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.7.1057 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,4 < 1.7.1057 1.7.1057 2026-04-23 ✓ corregido en la última versión
CVE-2026-5162 Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.7.1057 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,4 < 1.7.1057 1.7.1057 2026-04-16 ✓ corregido en la última versión
CVE-2026-40763 Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.7.1057 Media 5,3 < 1.7.1057 1.7.1057 2026-03-31 ✓ corregido en la última versión
CVE-2025-13067 Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.7.1050 Carga de archivos sin restricción de tipo peligroso Alta 8,8 < 1.7.1050 1.7.1050 2026-03-10 ✓ corregido en la última versión
CVE-2026-28135 Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.7.1053 Inclusión de funcionalidad desde una esfera de control no confiable Alta 8,2 < 1.7.1053 1.7.1053 2026-02-26 ✓ corregido en la última versión
CVE-2025-11363 Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.7.1037 Carga de archivos sin restricción de tipo peligroso Media 5,3 < 1.7.1037 1.7.1037 2025-11-24 ✓ corregido en la última versión
CVE-2025-39361 Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.7.1018 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,5 < 1.7.1018 1.7.1018 2025-05-07 ✓ corregido en la última versión
CVE-2024-12120 Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.7.1018 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 1.7.1018 1.7.1018 2025-05-06 ✓ corregido en la última versión
CVE-2025-39543 Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.3.979 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,5 < 1.3.979 1.3.979 2025-04-16 ✓ corregido en la última versión
CVE-2025-26990 Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.7.1007 Falsificación de petición del lado del servidor (SSRF) Media 4,4 < 1.7.1007 1.7.1007 2025-04-11 ✓ corregido en la última versión
CVE-2024-56226 Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.7.1002 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Alta 7,1 < 1.7.1002 1.7.1002 2024-12-19 ✓ corregido en la última versión
CVE-2024-56227 Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.7.1002 Falta de control de autorización Media 4,3 < 1.7.1002 1.7.1002 2024-12-19 ✓ corregido en la última versión
CVE-2024-56062 Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.7.1 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,5 < 1.7.1 1.7.1 2024-12-18 ✓ corregido en la última versión
CVE-2024-10798 Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.7.1004 Elusión de autorización mediante una clave controlada por el usuario Media 4,3 < 1.7.1004 1.7.1004 2024-11-27 ✓ corregido en la última versión
CVE-2024-9668 Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.7.1002 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 1.7.1002 1.7.1002 2024-11-12 ✓ corregido en la última versión
CVE-2024-9682 Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.7.1002 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 1.7.1002 1.7.1002 2024-11-12 ✓ corregido en la última versión
CVE-2024-9059 Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.7.1002 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 1.7.1002 1.7.1002 2024-11-12 ✓ corregido en la última versión
CVE-2024-50442 Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.3.981 Restricción incorrecta de referencias a entidades externas XML (XXE) Media 6,5 < 1.3.981 1.3.981 2024-10-24 ✓ corregido en la última versión
CVE-2024-7417 Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.3.987 Exposición de información sensible a un actor no autorizado Media 4,3 < 1.3.987 1.3.987 2024-10-16 ✓ corregido en la última versión
CVE-2024-8482 Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.3.987 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,4 < 1.3.987 1.3.987 2024-10-07 ✓ corregido en la última versión
CVE-2024-44001 Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.3.985 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,5 < 1.3.985 1.3.985 2024-08-29 ✓ corregido en la última versión
CVE-2024-5818 Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.3.981 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 1.3.981 1.3.981 2024-07-23 ✓ corregido en la última versión
CVE-2024-4488 Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.3.977 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 1.3.977 1.3.977 2024-06-06 ✓ corregido en la última versión
CVE-2024-4489 Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.3.977 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 1.3.977 1.3.977 2024-06-06 ✓ corregido en la última versión
CVE-2024-4342 Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.3.976 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 1.3.976 1.3.976 2024-05-31 ✓ corregido en la última versión
CVE-2024-4087 Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.3.976 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 1.3.976 1.3.976 2024-05-31 ✓ corregido en la última versión
CVE-2024-3887 Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.3.975 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 1.3.975 1.3.975 2024-05-15 ✓ corregido en la última versión
CVE-2024-3889 Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.3.972 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,4 < 1.3.972 1.3.972 2024-04-22 ✓ corregido en la última versión
CVE-2024-2799 Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.3.972 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,4 < 1.3.972 1.3.972 2024-04-22 ✓ corregido en la última versión
CVE-2024-2798 Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.3.972 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,5 < 1.3.972 1.3.972 2024-04-22 ✓ corregido en la última versión
CVE-2024-3675 Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.3.972 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,4 < 1.3.972 1.3.972 2024-04-22 ✓ corregido en la última versión
CVE-2024-32786 Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.3.95 Elusión de autenticación mediante suplantación (spoofing) Crítica 9,8 < 1.3.95 1.3.95 2024-04-22 ✓ corregido en la última versión
CVE-2024-1567 Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.3.95 Carga de archivos sin restricción de tipo peligroso Crítica 9,8 < 1.3.95 1.3.95 2024-04-19 ✓ corregido en la última versión
CVE-2024-31236 Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.3.95 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 1.3.95 1.3.95 2024-04-05 ✓ corregido en la última versión
CVE-2024-1500 Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.3.92 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 1.3.92 1.3.92 2024-03-06 ✓ corregido en la última versión
CVE-2024-0442 Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.3.88 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,4 < 1.3.88 1.3.88 2024-02-08 ✓ corregido en la última versión
CVE-2024-0511 Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.3.88 Falsificación de petición en sitios cruzados (CSRF) Media 4,3 < 1.3.88 1.3.88 2024-02-07 ✓ corregido en la última versión
CVE-2024-0512 Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.3.88 Falsificación de petición en sitios cruzados (CSRF) Media 4,3 < 1.3.88 1.3.88 2024-02-07 ✓ corregido en la última versión
CVE-2024-0516 Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.3.88 Falsificación de petición en sitios cruzados (CSRF) Media 5,3 < 1.3.88 1.3.88 2024-02-07 ✓ corregido en la última versión
CVE-2024-0514, CVE-2024-0515, CVE-2024-0513, CVE-2024-0512, CVE-2024-0511 Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.3.88 Falsificación de petición en sitios cruzados (CSRF) Media 4,3 < 1.3.88 1.3.88 2024-02-07 ✓ corregido en la última versión
CVE-2024-0513 Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.3.88 Falsificación de petición en sitios cruzados (CSRF) Media 4,3 < 1.3.88 1.3.88 2024-02-07 ✓ corregido en la última versión
CVE-2024-0515 Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.3.88 Falsificación de petición en sitios cruzados (CSRF) Media 4,3 < 1.3.88 1.3.88 2024-02-07 ✓ corregido en la última versión
CVE-2023-5922 Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.3.81 Elusión de autorización mediante una clave controlada por el usuario Alta 7,5 < 1.3.81 1.3.81 2023-12-06 ✓ corregido en la última versión
CVE-2023-5360 Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.3.79 Carga de archivos sin restricción de tipo peligroso Crítica 9,8 < 1.7.1 1.7.1 2023-10-09 ✓ corregido en la última versión
CVE-2022-47175 Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] <= 1.3.75 Falsificación de petición en sitios cruzados (CSRF) Media 4,3 < 1.3.75 1.3.75 2023-08-22 ✓ corregido en la última versión
CVE-2023-33999 Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.3.71 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Alta 7,1 < 1.3.71 1.3.71 2023-07-18 ✓ corregido en la última versión
CVE-2023-3709 Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.3.71 Exposición de información sensible a un actor no autorizado Media 5,3 < 1.3.71 1.3.71 2023-07-17 ✓ corregido en la última versión
CVE-2022-4710 Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.3.60 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 1.3.60 1.3.60 2023-01-10 ✓ corregido en la última versión
CVE-2022-4704 Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.3.60 Control de acceso incorrecto Alta 8,1 < 1.3.60 1.3.60 2023-01-10 ✓ corregido en la última versión
CVE-2022-4703 Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.3.60 Control de acceso incorrecto Alta 8,1 < 1.3.60 1.3.60 2023-01-10 ✓ corregido en la última versión
CVE-2022-4709 Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.3.60 Control de acceso incorrecto Media 6,5 < 1.3.60 1.3.60 2023-01-10 ✓ corregido en la última versión
CVE-2022-4707 Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.3.60 Falsificación de petición en sitios cruzados (CSRF) Media 6,5 < 1.3.60 1.3.60 2023-01-10 ✓ corregido en la última versión
CVE-2022-4708 Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.3.60 Control de acceso incorrecto Media 6,5 < 1.3.60 1.3.60 2023-01-10 ✓ corregido en la última versión
CVE-2022-4705 Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.3.60 Control de acceso incorrecto Media 4,3 < 1.3.60 1.3.60 2023-01-10 ✓ corregido en la última versión
CVE-2022-4702 Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.3.60 Control de acceso incorrecto Media 6,5 < 1.3.60 1.3.60 2023-01-10 ✓ corregido en la última versión
CVE-2022-4701 Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.3.60 Autorización indebida Alta 8,8 < 1.3.60 1.3.60 2023-01-10 ✓ corregido en la última versión
CVE-2022-4711 Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.3.60 Control de acceso incorrecto Media 4,3 < 1.3.60 1.3.60 2023-01-10 ✓ corregido en la última versión
CVE-2022-4700 Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.3.60 Control de acceso incorrecto Alta 8,8 < 1.3.60 1.3.60 2023-01-10 ✓ corregido en la última versión
CVE-2022-4102 Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.3.56 Falsificación de petición en sitios cruzados (CSRF) Baja 3,1 < 1.3.56 1.3.56 2022-12-15 ✓ corregido en la última versión
CVE-2022-4103 Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.3.56 Falsificación de petición en sitios cruzados (CSRF) Media 4,3 < 1.3.56 1.3.56 2022-12-15 ✓ corregido en la última versión
Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.3.56 Desconocido < 1.3.56 1.3.56 2022-12-06 ✓ corregido en la última versión
Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.3.33 Falta de control de autorización Media 6,3 < 1.3.33 1.3.33 2022-03-04 ✓ corregido en la última versión
Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.7.1007 Falsificación de petición en sitios cruzados (CSRF) Media 6,1 < 1.7.1007 1.7.1007 0000-00-00 ✓ corregido en la última versión
Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.7.1008 Falsificación de petición en sitios cruzados (CSRF) Alta 8,8 < 1.7.1008 1.7.1008 0000-00-00 ✓ corregido en la última versión
Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.7.1013 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 1.7.1013 1.7.1013 0000-00-00 ✓ corregido en la última versión
Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.7.1013 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 1.7.1013 1.7.1013 0000-00-00 ✓ corregido en la última versión
Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.7.1021 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 1.7.1021 1.7.1021 0000-00-00 ✓ corregido en la última versión
Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.7.1029 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 1.7.1029 1.7.1029 0000-00-00 ✓ corregido en la última versión
Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.7.1050 Desconocido < 1.7.1050 1.7.1050 0000-00-00 ✓ corregido en la última versión
Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.7.1050 Desconocido < 1.7.1050 1.7.1050 0000-00-00 ✓ corregido en la última versión
Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.7.1037 Desconocido < 1.7.1037 1.7.1037 0000-00-00 ✓ corregido en la última versión
Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.7.1032 Desconocido < 1.7.1032 1.7.1032 0000-00-00 ✓ corregido en la última versión
Unauthorised AJAX Calls via Freemius Desconocido < 1.3.33 1.3.33 ✓ corregido en la última versión
CVE-2025-0393 Royal Elementor Addons and Templates < 1.7.1007 - Stored XSS via CSRF Desconocido < 1.7.1007 1.7.1007 ✓ corregido en la última versión
CVE-2025-1441 Royal Elementor Addons and Templates < 1.7.1008 - Reflected XSS Desconocido < 1.7.1008 1.7.1008 ✓ corregido en la última versión
CVE-2025-1455 Royal Elementor Addons and Templates < 1.7.1013 - Contributor+ Stored XSS Desconocido < 1.7.1013 1.7.1013 ✓ corregido en la última versión
CVE-2025-1456 Royal Elementor Addons and Templates < 1.7.1013 - Contributor+ DOM-Based Stored XSS Desconocido < 1.7.1013 1.7.1013 ✓ corregido en la última versión
CVE-2025-3813 Royal Elementor Addons and Templates < 1.7.1021 - Contributor+ Stored XSS Desconocido < 1.7.1021 1.7.1021 ✓ corregido en la última versión
CVE-2025-5338 Royal Elementor Addons < 1.7.1025 - Contributor+ Stored DOM-Based XSS via Multiple Widgets Desconocido < 1.7.1025 1.7.1025 ✓ corregido en la última versión
CVE-2025-6251 Royal Elementor Addons and Templates < 1.7.1037 - Contributor+ Stored XSS Desconocido < 1.7.1037 1.7.1037 ✓ corregido en la última versión
CVE-2025-5092 Multiple Plugins and Themes - Contributor+ DOM-Based Stored XSS via lightGallery Library Desconocido < 1.7.1032 1.7.1032 ✓ corregido en la última versión
CVE-2026-2373 Royal Addons for Elementor < 1.7.1050 - Unauthenticated Custom Post Type Contents Exposure Desconocido < 1.7.1050 1.7.1050 ✓ corregido en la última versión
CVE-2026-0664 Royal Elementor Addons < 1.7.1050 - Contributor+ Stored XSS via REST API Meta Bypass Desconocido < 1.7.1050 1.7.1050 ✓ corregido en la última versión

Cómo solucionarlo

Mantén Royal Elementor Addons actualizado — 1.7.1065 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").

Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.

Alternativas más seguras / más establecidas

Verifica tu propio sitio WordPress

Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.