CVE-2026-7665
Essential Addons for Elementor <= 6.6.4 - Ausência de Autorização para Exposição Não Autenticada de Informações via 'load_more' AJAX Handler
- Publicado
- 6 de jun. de 2026
- Atualizado
- 6 de jun. de 2026
- Atribuindo CNA
- Wordfence
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:NBaixo · próximos 30 dias
- Percentil
- 94,1%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
O plugin Essential Addons for Elementor – Popular Elementor Templates & Widgets para WordPress é vulnerável à Exposição de Informações em todas as versões até 6.6.4, inclusive, por meio da função ajax_load_more, devido a restrições insuficientes sobre quais posts podem ser incluídos. Isso torna possível que atacantes não autenticados extraiam dados de posts protegidos por senha, privados ou em rascunho, aos quais não deveriam ter acesso.
Fontes
1Exploit de prova de conceito para CVE-2026-7665, uma divulgação de informações não autenticada no Essential Addons for Elementor, permitindo extração de posts WordPress privados, rascunhos e protegidos por senha.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.