WordPress · Essential Addons For Elementor · CVE-2026-1004
**Nome do Software Vulnerável e Versões Afetadas**
Plugin Essential Addons for Elementor para WordPress, versões até 6.5.5
**Descrição**
O plugin Essential Addons for Elementor para WordPress é suscetível à exposição de informações sensíveis. Um atacante não autenticado pode recuperar informações de produtos do WooCommerce, incluindo produtos com status de rascunho, pendente ou privado, que normalmente deveriam estar restritos. Isso é possível por meio da função `eael product quickview popup`.
**Recomendações**
Atualize o plugin Essential Addons for Elementor para uma versão posterior a 6.5.5.