CVE-2026-65757
The editor popup could expose restricted module data to authenticated users without the required module permissions or valid request tokens.
CVSS
—
Sin CVSS
EPSS
0.1%
p3
KEV
—
Exploit Today
1
0-100
Publicado: 23 jul 2026 · Última mod.: 23 jul 2026 · CWE-284 · CWE-352
Sin historial EPSS suficiente todavía.
The editor popup could expose restricted module data to authenticated users without the required module permissions or valid request tokens.
CVECVSSEPSSKEVRExplotTítuloVis.
CVE-2026-655407.1 ALT—
——0Unauthenticated Cross Site Request Forgery (CSRF) in Popup for CF7 with Sweet Alert <= 1.6.5 versions.6hCVE-2026-655397.1 ALT—
——0Unauthenticated Cross Site Request Forgery (CSRF) in Kwayy HTML Sitemap <= 4.0 versions.6hCVE-2026-655366.5 MED—
——0Unauthenticated Cross Site Request Forgery (CSRF) in افزونه حمل و نقل ووکامرس (پست پیشتاز و سفارشی، پیک موتوری) <= 4.4.5 versions.6hCVE-2026-655125.4 MED—
——0Unauthenticated Cross Site Request Forgery (CSRF) in WP Activity Log <= 5.6.4 versions.6hCVE-2026-654887.1 ALT—
——0Unauthenticated Cross Site Request Forgery (CSRF) in LA-Studio Element Kit for Elementor <= 1.6.2 versions.6hCVE-2026-654719.6 CRÍ—
——0Unauthenticated Cross Site Request Forgery (CSRF) in Avada Core <= 5.15.6 versions.6h