Extension WordPress

Vulnérabilités EleSpare – News, Magazine and Blog Addons for Elementor

Cette page rassemble les failles publiées pour EleSpare – News, Magazine and Blog Addons for Elementor, leurs plages de versions affectées et les correctifs signalés dans la base locale.

3Vulnérabilités
0Critiques
3Avec correctif
6,4CVSS maximal

Historique de sécurité

CVE et vulnérabilités de EleSpare – News, Magazine and Blog Addons for Elementor

3 fiches

CVE-2024-13362 Moyenne · 6,1
EleSpare – News, Magazine and Blog Addons for Elementor

Freemius <= 2.10.1 – Reflected DOM-Based Cross-Site Scripting via url Parameter

Multiple plugins and/or themes for WordPress are vulnerable to Reflected Cross-Site Scripting via the url parameter in various versions due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers to inject arbitrary web…

Versions affectées

*-3.3.2

Correctif

3.3.4

Publication

30/04/2026

CVE-2024-4615 Moyenne · 6,4
EleSpare – News, Magazine and Blog Addons for Elementor

Elespare – Blog, Magazine and Newspaper Addons for Elementor with Templates, Widgets, Kits, and Header/Footer Builder. One Click Import: No Coding Required! <= 3.1.2 – Authenticated (Contributor+) Stored Cross-Site Scripting via Horizontal Nav Menu Widget

The Elespare – Blog, Magazine and Newspaper Addons for Elementor with Templates, Widgets, Kits, and Header/Footer Builder. One Click Import: No Coding Required! plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the 'Horizontal Nav Menu' widget…

Versions affectées

*-3.1.2

Correctif

3.2.0

Publication

12/06/2024

CVE-2024-0900 Moyenne · 4,3
EleSpare – News, Magazine and Blog Addons for Elementor

Elespare – Build Your Blog, News & Magazine Websites with Expert-Designed Template Kits. One Click Import: No Coding Skills Required! <= 2.1.2 – Missing Authorization to Subscriber+ Arbitrary Post Creation

The Elespare – Build Your Blog, News & Magazine Websites with Expert-Designed Template Kits. One Click Import: No Coding Skills Required! plugin for WordPress is vulnerable to unauthorized post creation due to a missing capability check on the…

Versions affectées

*-2.1.2

Correctif

2.1.3

Publication

22/04/2024

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités