OCTOBER 6, 2026
Live Feed
Back to database
Case File

CVE-2026-39719

HIGH · CVSS 7.2

Source: NVD + CISA KEV + EPSS · Published 2026-10-06 · Last synced 2026-10-06

CyberRota Analysis

AI-Generated

An unauthenticated Server Side Request Forgery (SSRF) vulnerability exists in PDF Smart Viewer for Elementor versions 1.0.4 and earlier, allowing attackers to send unauthorized requests from the server to internal or external resources. This could lead to exposure of sensitive data or further exploitation of the server environment. Organizations using affected versions of this plugin should prioritize immediate updates to mitigate potential risks.

CVE
CVE-2026-39719
Severity
HIGH
CVSS
7.2
EPSS
N/A

Original NVD Description

Unauthenticated Server Side Request Forgery (SSRF) in PDF Smart Viewer for Elementor <= 1.0.4 versions.