CVE-2026-28164
Cross-Site Request Forgery (CSRF) vulnerability in HashThemes Easy Elementor Addons allows Cross Site Request Forgery. This issue affects Easy Elementor Addons: from n/a through 2.3.7.
Scoring
- Severity
- CRITICAL
- CVSS base score
- 9.6
- CVSS vector
- CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
- EPSS probability
- 0.15%
- CWE
- CWE-352
- Published
- 2026-08-20
- Last modified
- 2026-08-20
Affected products
- HashThemes Easy Elementor Addons
Weakness type
Related vulnerabilities
- CVE-2026-19650 — Cross-Site Request Forgery (CSRF) in GitLab
- CVE-2026-46409 — OpenYak local API: unauthenticated CSRF chain leads to Remote Code Execution
- CVE-2026-70376 — Pluck CMS - CSRF via Spoofable Missing-Referer Bypass Leads to Stored XSS and RCE
- CVE-2026-65471 — WordPress Avada Core plugin <= 5.15.6 - Cross Site Request Forgery (CSRF) vulnerability
- CVE-2026-57784 — WordPress Ninja Forms File Uploads Extension plugin <= 3.3.26 - Cross Site Request Forgery (CSRF) vulnerability
- CVE-2026-53649 — Joro: Unauthenticated Cross-Origin Plugin Upload Leads to RCE
- CVE-2026-52777 — YesWiki: Authenticated PHP Object Injection in BazarImportAction via unserialize
- CVE-2026-85236 — MISP cullEmptyEvents CSRF Allows Irreversible Deletion of Events via GET Request