CVE-2026-84820

Summary

Unauthenticated Cross Site Scripting (XSS) in Unlimited Elements For Elementor (Free Widgets, Addons, Templates) <= 2.0.17 versions.

Affected Software

VendorProductVersion RangeStatus
Unlimited ElementsUnlimited Elements For Elementor (Free Widgets, Addons, Templates)n/a <= 2.0.17affected

Weaknesses

  • CWE-79: CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')

ADP Enrichment

CISA ADP Vulnrichment

  • SSVC:
  • Exploitation: none
    • Automatable: no
    • Technical Impact: partial

References