WP Clinic
Entrar Registrarse

CVE · Medium

CVE-2026-7665 — Essential Addons for Elementor – Popular Elementor Templates & Widgets [essential-addons-for-elementor-lite] < 6.6.5

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-7665 Essential Addons for Elementor – Popular Elementor Templates & Widgets [essential-addons-for-elementor-lite] < 6.6.5 Elusión de autorización mediante una clave controlada por el usuario Media 5,3 < 6.6.5 6.6.5 2026-06-05

CVE-2026-7665

El plugin Essential Addons for Elementor – Popular Elementor Templates & Widgets para WordPress es vulnerable a Information Exposure en todas las versiones hasta y inclusive la 6.6.4 a través de la función ajax_load_more debido a restricciones insuficientes sobre qué publicaciones pueden incluirse. Esto permite que atacantes no autenticados extraigan datos de publicaciones protegidas con contraseña, privadas o en borrador, a las que no deberían tener acceso.

Traducción automática del texto original de la fuente. Ver original

Fuente: CVE.org

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.