Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-11363

Опубликовано: 15 дек. 2025
Источник: nvd
CVSS3: 5.3
EPSS Низкий

Описание

The Royal Addons for Elementor WordPress plugin before 1.7.1037 does not have proper authorisation, allowing unauthenticated users to upload media files via the wpr_addons_upload_file action.

EPSS

Процентиль: 21%
0.00069
Низкий

5.3 Medium

CVSS3

Дефекты

Связанные уязвимости

CVSS3: 5.3
github
около 2 месяцев назад

The Royal Addons for Elementor WordPress plugin before 1.7.1037 does not have proper authorisation, allowing unauthenticated users to upload media files via the wpr_addons_upload_file action.

EPSS

Процентиль: 21%
0.00069
Низкий

5.3 Medium

CVSS3

Дефекты