Extension WordPress

Vulnérabilités Borderless – Addons and Templates for Elementor

Cette page rassemble les failles publiées pour Borderless – Addons and Templates for Elementor, leurs plages de versions affectées et les correctifs signalés dans la base locale.

8Vulnérabilités
0Critiques
8Avec correctif
7,2CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Borderless – Addons and Templates for Elementor

8 fiches

CVE-2025-5290 Moyenne · 6,4
Borderless – Addons and Templates for Elementor

Borderless – Elementor Addons and Templates <= 1.7.1 – Authenticated (Contributor+) Stored Cross-Site Scripting

The Borderless – Elementor Addons and Templates plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the ‘title’ parameter in all versions up to, and including, 1.7.1 due to insufficient input sanitization and output escaping. This makes…

Versions affectées

*-1.7.1

Correctif

1.7.2

Publication

30/05/2025

CVE-2024-10867 Moyenne · 5,4
Borderless – Addons and Templates for Elementor

Borderless – Widgets, Elements, Templates and Toolkit for Elementor & Gutenberg <= 1.6.2 – Authenticated (Author+) Stored Cross-Site Scripting via SVG Upload

The Borderless – Widgets, Elements, Templates and Toolkit for Elementor & Gutenberg plugin for WordPress is vulnerable to Stored Cross-Site Scripting via SVG File uploads in all versions up to, and including, 1.6.2 due to insufficient input sanitization…

Versions affectées

*-1.6.2

Correctif

1.6.3

Publication

30/01/2025

CVE-2024-11600 Élevée · 7,2
Borderless – Addons and Templates for Elementor

Borderless – Widgets, Elements, Templates and Toolkit for Elementor & Gutenberg <= 1.6.0 – Authenticated (Administrator+) Remote Code Execution

The Borderless – Widgets, Elements, Templates and Toolkit for Elementor & Gutenberg plugin for WordPress is vulnerable to Remote Code Execution in all versions up to, and including, 1.6.0 via the 'write_config' function. This is due to a…

Versions affectées

*-1.6.0

Correctif

1.6.1

Publication

30/01/2025

CVE-2024-11583 Moyenne · 4,3
Borderless – Addons and Templates for Elementor

Borderless – Widgets, Elements, Templates and Toolkit for Elementor & Gutenberg <= 1.5.9 – Missing Authorization to Icon Font Deletion

The Borderless – Widgets, Elements, Templates and Toolkit for Elementor & Gutenberg plugin for WordPress is vulnerable to unauthorized loss of data due to a missing capability check on the 'remove_zipped_font' function in all versions up to, and…

Versions affectées

*-1.5.9

Correctif

1.6.0

Publication

30/01/2025

CVE-2024-54211 Moyenne · 5,5
Borderless – Addons and Templates for Elementor

Borderless <= 1.5.8 – Authenticated (Editor+) Stored Cross-Site Scripting

The Borderless plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions up to, and including, 1.5.8 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with editor-level access and above,…

Versions affectées

*-1.5.8

Correctif

1.5.9

Publication

02/12/2024

CVE-2024-4666 Moyenne · 6,4
Borderless – Addons and Templates for Elementor

Borderless – Widgets, Elements, Templates and Toolkit for Elementor & Gutenberg <= 1.5.3 – Authenticated (Contributor+) Stored Cross-Site Scripting via Multiple Widgets

The Borderless – Widgets, Elements, Templates and Toolkit for Elementor & Gutenberg plugin for WordPress is vulnerable to Stored Cross-Site Scripting via multiple widgets in all versions up to, and including, 1.5.3 due to insufficient input sanitization and…

Versions affectées

*-1.5.3

Correctif

1.5.4

Publication

14/05/2024

CVE-2024-34757 Moyenne · 6,4
Borderless – Addons and Templates for Elementor

Borderless – Widgets, Elements, Templates and Toolkit for Elementor & Gutenberg <= 1.5.3 – Authenticated (Contributor+) Stored Cross-Site Scripting

The Borderless – Widgets, Elements, Templates and Toolkit for Elementor & Gutenberg plugin for WordPress is vulnerable to Stored Cross-Site Scripting via widget attributes in versions up to, and including, 1.5.3 due to insufficient input sanitization and output…

Versions affectées

*-1.5.3

Correctif

1.5.4

Publication

14/05/2024

CVE-2023-38518 Moyenne · 4,4
Borderless – Addons and Templates for Elementor

Borderless – Widgets, Elements, Templates and Toolkit for Elementor & Gutenberg <= 1.4.8 – Authenticated (Administrator+) Stored Cross-Site Scripting

The Borderless – Widgets, Elements, Templates and Toolkit for Elementor & Gutenberg plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions up to, and including, 1.4.8 due to insufficient input sanitization and output escaping. This makes…

Versions affectées

*-1.4.8

Correctif

1.4.9

Publication

20/07/2023

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités