Extension WordPress
Vulnérabilités Envato Elements – Photos & Elementor Templates
Cette page rassemble les failles publiées pour Envato Elements – Photos & Elementor Templates, leurs plages de versions affectées et les correctifs signalés dans la base locale.
Historique de sécurité
CVE et vulnérabilités de Envato Elements – Photos & Elementor Templates
2 fiches
Envato Elements <= 2.0.14 – Authenticated (Author+) Server-Side Request Forgery
The Envato Elements – Photos & Elementor Templates plugin for WordPress is vulnerable to Server-Side Request Forgery in all versions up to, and including, 2.0.14. This makes it possible for authenticated attackers, with Author-level access and above, to…
*-2.0.14
2.0.15
03/01/2025
Envato Elements <= 2.0.10 & Template Kit <= 1.0.13 – Authenticated (Contributor+) Arbitrary File Upload
The Envato Elements & Download and Template Kit – Import plugins for WordPress are vulnerable to arbitrary file uploads due to insufficient validation of file type upon extracting uploaded Zip files in the installFreeTemplateKit and uploadTemplateKitZipFile functions. This…
*-2.0.10
2.0.11
21/10/2021
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.