Extension WordPress

Vulnérabilités Envato Elements – Photos & Elementor Templates

Cette page rassemble les failles publiées pour Envato Elements – Photos & Elementor Templates, leurs plages de versions affectées et les correctifs signalés dans la base locale.

2Vulnérabilités
0Critiques
2Avec correctif
8,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Envato Elements – Photos & Elementor Templates

2 fiches

CVE-2024-56275 Moyenne · 6,4
Envato Elements – Photos & Elementor Templates

Envato Elements <= 2.0.14 – Authenticated (Author+) Server-Side Request Forgery

The Envato Elements – Photos & Elementor Templates plugin for WordPress is vulnerable to Server-Side Request Forgery in all versions up to, and including, 2.0.14. This makes it possible for authenticated attackers, with Author-level access and above, to…

Versions affectées

*-2.0.14

Correctif

2.0.15

Publication

03/01/2025

CVE-2021-4330 Élevée · 8,8
Envato Elements – Photos & Elementor Templates

Envato Elements <= 2.0.10 & Template Kit <= 1.0.13 – Authenticated (Contributor+) Arbitrary File Upload

The Envato Elements & Download and Template Kit – Import plugins for WordPress are vulnerable to arbitrary file uploads due to insufficient validation of file type upon extracting uploaded Zip files in the installFreeTemplateKit and uploadTemplateKitZipFile functions. This…

Versions affectées

*-2.0.10

Correctif

2.0.11

Publication

21/10/2021

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités