Cross-Site Request Forgery (CSRF) vulnerability in HashThemes Easy Elementor Addons allows Cross Site Request Forgery. This issue affects Easy Elementor Addons: from n/a through 2.3.7.
We have discovered 320 live websites that are affected by CVE-2026-28164.
| Product | |
| Category | Wordpress Plugins |
| Vulnerable Domains | 320 live websites (100% of Easy Elementor Addons install base) |
| Vulnerable Versions |
|
| Vulnerable Versions Count | 15 versions ( 100% of all versions) |
| 74 websites | |
| 85 websites | |
| 16 websites | |
| 14 websites | |
| 11 websites | |
| 10 websites | |
| 9 websites | |
| 8 websites | |
| 6 websites | |
| 5 websites |
| .com | 91 websites |
| .pl | 80 websites |
| .org | 16 websites |
| .co.uk | 11 websites |
| .it | 10 websites |
| .es | 8 websites |
| .nl | 8 websites |
| .de | 5 websites |
| .cz | 4 websites |
| .ca | 3 websites |
| Domain | Country | Rank | Contacts |
|---|---|---|---|
| ****************.com | ***,*** | ||
| **********.com | ***,*** | ||
| *************.de | ***,*** | ||
| ********.com | *,***,*** | ||
| ********.com | *,***,*** | ||
| **********************.**.uk | *,***,*** | ||
| **************.pl | *,***,*** | ||
| ************.**.uk | *,***,*** | ||
| *********.com | *,***,*** | ||
| **************.pl | *,***,*** |
FAQ