Extension WordPress

Vulnérabilités Elementor Website Builder Pro

Cette page rassemble les failles publiées pour Elementor Website Builder Pro, leurs plages de versions affectées et les correctifs signalés dans la base locale.

16Vulnérabilités
1Critiques
16Avec correctif
9,9CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Elementor Website Builder Pro

16 fiches

CVE-2024-50555 Moyenne · 6,4
Elementor Website Builder Pro

Elementor Website Builder <= 3.29.0 – Authenticated (Contributor+) Stored Cross-Site Scripting

The Elementor Website Builder plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions up to, and including, 3.29.0 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with contributor-level access…

Versions affectées

*-3.29.0

Correctif

3.29.1

Publication

19/06/2025

CVE-2025-3076 Moyenne · 6,4
Elementor Website Builder Pro

Elementor Pro <= 3.29.0 – Authenticated (Contributor+) Stored Cross-Site Scripting

The Elementor Website Builder Pro plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the ‘button_text’ parameter in all versions up to, and including, 3.29.0 due to insufficient input sanitization and output escaping. This makes it possible…

Versions affectées

*-3.29.0

Correctif

3.29.1

Publication

09/06/2025

CVE-2024-8494 Moyenne · 4,3
Elementor Website Builder Pro

Elementor Website Builder Pro – More than Just a Page Builder <= 3.25.10 – Authenticated (Contributor+) Sensitive Information Exposure via Shortcode

The Elementor Website Builder Pro plugin for WordPress is vulnerable to Sensitive Information Exposure in all versions up to, and including, 3.25.10 via the 'elementor-template' shortcode. This makes it possible for authenticated attackers, with Contributor-level access and above,…

Versions affectées

*-3.25.10

Correctif

3.25.11

Publication

29/01/2025

CVE-2024-4107 Moyenne · 6,4
Elementor Website Builder Pro

Elementor Website Builder Pro <= 3.21.0 – Authenticated (Contributor+) DOM-Based Stored Cross-Site Scripting

The Elementor Website Builder – More than Just a Page Builder Pro plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the several parameters in versions up to, and including, 3.21.0 due to insufficient input sanitization and…

Versions affectées

*-3.21.0

Correctif

3.21.2

Publication

02/05/2024

CVE-2024-2120 Moyenne · 5,4
Elementor Website Builder Pro

Elementor Website Builder Pro <= 3.20.1 – Authenticated (Contributor+) Stored Cross-Site Scripting via Post Navigation

The Elementor Website Builder Pro plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's Post Navigation widget in all versions up to, and including, 3.20.1 due to insufficient input sanitization and output escaping on user…

Versions affectées

*-3.20.1

Correctif

3.20.2

Publication

26/03/2024

CVE-2024-1521 Moyenne · 6,4
Elementor Website Builder Pro

Elementor Website Builder Pro <= 3.20.1 – Authenticated (Contributor+) Stored Cross-Site Scripting via Form Widget SVGZ File Upload

The Elementor Website Builder Pro plugin for WordPress is vulnerable to Stored Cross-Site Scripting via an SVGZ file uploaded via the Form widget in all versions up to, and including, 3.20.1 due to insufficient input sanitization and output…

Versions affectées

*-3.20.1

Correctif

3.20.2

Publication

26/03/2024

CVE-2024-2121 Moyenne · 5,4
Elementor Website Builder Pro

Elementor Website Builder Pro <= 3.20.1 – Authenticated (Contributor+) Stored Cross-Site Scripting

The Elementor Website Builder Pro plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's Media Carousel widget in all versions up to, and including, 3.20.1 due to insufficient input sanitization and output escaping on user…

Versions affectées

*-3.20.1

Correctif

3.20.2

Publication

26/03/2024

CVE-2024-2781 Moyenne · 6,4
Elementor Website Builder Pro

Elementor Website Builder Pro <= 3.20.1 – Authenticated (Contributor+) DOM-Based Stored Cross-Site Scripting via video_html_tag

The Elementor Website Builder Pro plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the video_html_tag attribute in all versions up to, and including, 3.20.1 due to insufficient input sanitization and output escaping. This makes it possible…

Versions affectées

*-3.20.1

Correctif

3.20.2

Publication

26/03/2024

CVE-2024-1364 Moyenne · 6,4
Elementor Website Builder Pro

Elementor Website Builder Pro <= 3.20.1 – Authententicated (Contributor+) Stored Cross-Site Scripting

The Elementor Website Builder Pro plugin for WordPress is vulnerable to Stored Cross-Site Scripting via widget's custom_id in all versions up to, and including, 3.20.1 due to insufficient input sanitization and output escaping on user supplied attributes. This…

Versions affectées

*-3.20.1

Correctif

3.20.2

Publication

26/03/2024

CVE-2024-23523 Moyenne · 4,3
Elementor Website Builder Pro

Elementor Pro <= 3.19.2 – Authenticated (Contributor+) Information Exposure

The Elementor Website Builder Pro plugin for WordPress is vulnerable to Sensitive Information Exposure in all versions up to, and including, 3.19.2 . This makes it possible for authenticated attackers, with contributor-level access and above, to extract arbitrary…

Versions affectées

*-3.19.2

Correctif

3.19.3

Publication

26/02/2024

CVE-2023-3124 Élevée · 8,8
Elementor Website Builder Pro

Elementor Pro <= 3.11.6 – Authenticated(Subscriber+) Privilege Escalation via update_page_option

The Elementor Pro plugin for WordPress is vulnerable to unauthorized data modification due to a missing capability check on the update_page_option function in versions up to, and including, 3.11.6. This makes it possible for authenticated attackers with subscriber-level…

Versions affectées

*-3.11.6

Correctif

3.11.7

Publication

28/03/2023

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités