CVE · Medium

CVE-2026-7665 — Essential Addons for Elementor – Popular Elementor Templates & Widgets [essential-addons-for-elementor-lite] < 6.6.5

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-7665 Essential Addons for Elementor – Popular Elementor Templates & Widgets [essential-addons-for-elementor-lite] < 6.6.5 Elusión de autorización mediante una clave controlada por el usuario Media 5,3 < 6.6.5 6.6.5 2026-06-05

CVE-2026-7665

El plugin Essential Addons para Elementor expone información sensible de los post en versiones anteriores a 6.6.4 de WordPress debido a la falta de controles adecuados sobre la función ajax_load_more, lo que permite a usuarios no autorizados obtener detalles sobre contenido restringido como posts protegidos por contraseña o privados. Esta vulnerabilidad permite a los atacantes eludir las restricciones de acceso y obtener datos sensibles que no deberían poder ver.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.