Stored Cross-site Scripting Vulnerability in WPDeveloper Essential Addons for Elementor
CVE-2026-102394
6.5MEDIUM
Key Information:
- Vendor
WordPress
- Vendor
- CVE Published:
- 1 October 2026
What is CVE-2026-102394?
A Stored Cross-site Scripting (XSS) vulnerability exists in WPDeveloper Essential Addons for Elementor, allowing attackers to inject malicious scripts into web pages. This vulnerability can potentially be exploited by leveraging improper input validation during web page generation, affecting users of versions n/a through 6.8.4.
Affected Version(s)
Essential Addons for Elementor 0 <= 6.8.4