Back

HIGH

WordPress LA-Studio Element Kit for Elementor plugin <= 1.6.2 - Cross Site Request Forgery (CSRF) to Stored XSS vulnerability

Published Jul 23, 2026

Description

Cross-Site Request Forgery (CSRF) vulnerability in LA-Studio LA-Studio Element Kit for Elementor lastudio-element-kit allows Stored XSS.This issue affects LA-Studio Element Kit for Elementor: from n/a through 1.6.2.

Affected products

Remediation

Vendor solution

Update the WordPress LA-Studio Element Kit for Elementor plugin to the latest available version (at least 1.6.3).

Weaknesses (1)

References (1)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner Patchstack
Published Jul 23, 2026
Updated Sep 30, 2026
Reserved Jul 22, 2026
CISA Vulnrichment
Updated Jul 23, 2026
NVD
Status Deferred
Modified Jul 23, 2026
Red Hat
Severity n/a
Public date n/a