Extension WordPress

Vulnérabilités ElementsKit Elementor Addons – Advanced Widgets & Templates Addons for Elementor, page 2

Cette page rassemble les failles publiées pour ElementsKit Elementor Addons – Advanced Widgets & Templates Addons for Elementor, leurs plages de versions affectées et les correctifs signalés dans la base locale.

26Vulnérabilités
0Critiques
26Avec correctif
8,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de ElementsKit Elementor Addons – Advanced Widgets & Templates Addons for Elementor

26 fiches

CVE-2023-6525 Moyenne · 5,5
ElementsKit Elementor Addons – Advanced Widgets & Templates Addons for Elementor

ElementsKit Elementor addons <= 3.0.3 – Authenticated(Editor+) Stored Cross-Site Scripting

The ElementsKit Elementor addons plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the progress bar element attributes in all versions up to, and including, 3.0.3 due to insufficient input sanitization and output escaping. This makes it…

Versions affectées

*-3.0.3

Correctif

3.0.4

Publication

15/03/2024

CVE-2024-2042 Moyenne · 6,4
ElementsKit Elementor Addons – Advanced Widgets & Templates Addons for Elementor

ElementsKit Elementor addons <= 3.0.5 – Authenticated (Contributor+) Stored Cross-Site Scripting via Image Accordion Widget

The ElementsKit Elementor addons plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the Image Accordion widget in all versions up to, and including, 3.0.5 due to insufficient input sanitization and output escaping. This makes it possible…

Versions affectées

*-3.0.5

Correctif

3.0.6

Publication

15/03/2024

CVE-2024-1239 Moyenne · 6,4
ElementsKit Elementor Addons – Advanced Widgets & Templates Addons for Elementor

ElementsKit Elementor addons <= 3.0.4 – Authenticated (Contributor+) Stored Cross-Site Scripting

The ElementsKit Elementor addons plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the blog post read more button in all versions up to, and including, 3.0.4 due to insufficient input sanitization and output escaping. This makes…

Versions affectées

*-3.0.4

Correctif

3.0.5

Publication

15/03/2024

CVE-2023-6582 Moyenne · 5,3
ElementsKit Elementor Addons – Advanced Widgets & Templates Addons for Elementor

ElementsKit Lite <= 3.0.3 – Unauthenticated Sensitive Information Exposure

The ElementsKit Elementor addons plugin for WordPress is vulnerable to Sensitive Information Exposure in all versions up to, and including, 3.0.3 via the ekit_widgetarea_content function. This makes it possible for unauthenticated attackers to obtain contents of posts in…

Versions affectées

*-3.0.3

Correctif

3.0.4

Publication

08/01/2024

CVE-2023-39993 Moyenne · 5,4
ElementsKit Elementor Addons – Advanced Widgets & Templates Addons for Elementor

Elements kit Elementor addons <= 2.9.1 – Missing Authorization

The Elements kit Elementor addons plugin for WordPress is vulnerable to unauthorized admin notice dismissal due to a missing capability check on the dismiss_ajax_call function in versions up to, and including, 2.9.0. This makes it possible for authenticated…

Versions affectées

*-2.9.1

Correctif

2.9.2

Publication

23/08/2023

CVE-2021-24258 Moyenne · 5,4
ElementsKit Elementor Addons – Advanced Widgets & Templates Addons for Elementor

Elements Kit Lite/Pro <= 2.1.7 – Authenticated (Contributor+) Stored Cross-Site Scripting

The Elements Kit Lite and Elements Kit Pro WordPress Plugins before 2.2.0 have a number of widgets that are vulnerable to stored Cross-Site Scripting (XSS) by lower-privileged users such as contributors, all via a similar method.

Versions affectées

*-2.1.7

Correctif

2.2.0

Publication

13/04/2021

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités