nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2026-28146 CVE-2026-28146
MEDIUM
WordPress Unlimited Elements For Elementor (Free Widgets, Addons, Templates) plugin <= 2.0.14 - Arbitrary File Download vulnerability
Record summary
CVE-2026-28146 has a selected CVSS score of 6.5 (medium).
Description
Contributor Arbitrary File Download in Unlimited Elements For Elementor (Free Widgets, Addons, Templates) <= 2.0.14 versions.
Description source: CVE List
Exploitation context
CISA SSVC decision
ExploitationNone
AutomatableNo
Technical impactPartial
CISA Coordinator · SSVC 2.0.3 · Evaluated Aug 6, 2026 · Source: CVE List
Affected products and versions
1| Product | Source | Version range | Status |
|---|---|---|---|
Unlimited Elements For Elementor (Free Widgets, Addons, Templates)Browse Unlimited Elements / Unlimited Elements For Elementor (Free Widgets, Addons, Templates)unlimited-elements-for-elementorDefault status: unaffected | CVE List | Through 2.0.14 | affected |
References
2patchstack.comvdb entry
https://patchstack.com/database/wordpress/plugin/unlimited-elements-for-elementor/vulnerability/wordpress-unlimited-elements-for-elementor-free-widgets-addons-templates-plugin-2-0-14-arbitrary-file-download-vulnerability?_s_id=cve