CVE-2026-1206

The Elementor Website Builder plugin for WordPress is vulnerable to Incorrect Authorization to Sensitive Information Exposure in all versions up to, and including, 3.35.7. This is due to a logic error in the is_allowed_to_read_template() function permission check that treats non-published templates as readable without verifying edit capabilities. This makes it possible for authenticated attackers, with contributor-level access and above, to read private or draft Elementor template content via the 'template_id' supplied to the 'get_template_data' action of the 'elementor_ajax' endpoint.
Configurations

No configuration.

History

30 Mar 2026, 13:26

Type Values Removed Values Added
Summary
  • (es) El plugin Elementor Website Builder para WordPress es vulnerable a una Autorización Incorrecta que conduce a la Exposición de Información Sensible en todas las versiones hasta la 3.35.7, inclusive. Esto se debe a un error de lógica en la verificación de permisos de la función is_allowed_to_read_template() que trata las plantillas no publicadas como legibles sin verificar las capacidades de edición. Esto hace posible que atacantes autenticados, con acceso de nivel de colaborador y superior, lean contenido de plantillas privadas o en borrador de Elementor a través del 'template_id' proporcionado a la acción 'get_template_data' del endpoint 'elementor_ajax'.

26 Mar 2026, 06:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-03-26 06:16

Updated : 2026-04-24 16:35


NVD link : CVE-2026-1206

Mitre link : CVE-2026-1206

CVE.ORG link : CVE-2026-1206


JSON object : View

Products Affected

No product.

CWE
CWE-639

Authorization Bypass Through User-Controlled Key