"value":"The Royal Elementor Addons WordPress plugin before 1.3.56 does not have authorization and CSRF checks when deleting a template and does not ensure that the post to be deleted is a template. This could allow any authenticated users, such as subscribers, to delete arbitrary posts assuming they know the related slug."
"value":"El complemento Royal Elementor Addons de WordPress anterior a 1.3.56 no tiene autorizaci\u00f3n y verifica CSRF al eliminar una plantilla y no garantiza que la publicaci\u00f3n que se eliminar\u00e1 sea una plantilla. Esto podr\u00eda permitir que cualquier usuario autenticado, como suscriptores, elimine publicaciones arbitrarias, asumiendo que conocen el slug relacionado."