"value":"The Royal Elementor Addons plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 1.3.59. This is due to missing nonce validation in the 'wpr_create_mega_menu_template' AJAX function. This allows unauthenticated attackers to create Mega Menu templates, granted they can trick an administrator into performing an action, such as clicking a link."
"value":"El complemento Royal Elementor Addons para WordPress es vulnerable a Cross-Site Request Forgery en versiones hasta la 1.3.59 incluida. Esto se debe a que falta la validaci\u00f3n nonce en la funci\u00f3n AJAX 'wpr_create_mega_menu_template'. Esto permite a atacantes no autenticados crear plantillas de Mega Men\u00fa, siempre que puedan enga\u00f1ar a un administrador para que realice una acci\u00f3n, como hacer clic en un enlace."