Vulnerabilidad en plugin para WordPress Royal Addons for Elementor (CVE-2026-2373)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/03/2026
Última modificación:
22/04/2026
Descripción
El plugin Royal Addons for Elementor – Addons and Templates Kit for Elementor para WordPress es vulnerable a la exposición de información en todas las versiones hasta la 1.7.1049, inclusive, a través de la función get_main_query_args() debido a restricciones insuficientes sobre qué publicaciones pueden incluirse. Esto hace posible que atacantes no autenticados extraigan el contenido de tipos de publicaciones personalizadas no públicas, como envíos de Contact Form 7 o cupones de WooCommerce.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA



