CVE-2026-66688: WordPress Ultimate Addons for Elementor plugin <= 1.45.2 - Cross Site Scripting (XSS) vulnerability
Published Aug 6, 2026
·Updated
Contributor Cross Site Scripting (XSS) in Ultimate Addons for Elementor <= 1.45.2 versions.
Affected Software
1 affected component
WordPress Ultimate Addons for Elementor<=1.45.2
Remediation
Recommended actions to resolve this vulnerability, in priority order.
- Upgrade
Upgrade
WordPress Ultimate Addons for Elementorto a version that resolves this vulnerability.Fixed in 1.45.2.1
Event History
Aug 6, 2026
CVE Published
via MITRE·02:28 PM
Data Sourced
via MITRE·02:28 PM
RemedyDescriptionSeverityWeakness