Extension WordPress

Vulnérabilités Essential Addons for Elementor – Popular Elementor Templates & Widgets, page 2

Cette page rassemble les failles publiées pour Essential Addons for Elementor – Popular Elementor Templates & Widgets, leurs plages de versions affectées et les correctifs signalés dans la base locale.

64Vulnérabilités
2Critiques
64Avec correctif
9,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Essential Addons for Elementor – Popular Elementor Templates & Widgets

64 fiches

CVE-2025-24752 Moyenne · 6,1
Essential Addons for Elementor – Popular Elementor Templates & Widgets

Essential Addons for Elementor <= 6.0.14 – Reflected Cross-Site Scripting

The Essential Addons for Elementor – Popular Elementor Addon With Ready Templates, Advanced Widgets, Kits & WooCommerce Builders plugin for WordPress is vulnerable to Reflected Cross-Site Scripting in all versions up to, and including, 6.0.14 due to insufficient…

Versions affectées

*-6.0.14

Correctif

6.0.15

Publication

04/02/2025

CVE-2024-56063 Moyenne · 6,4
Essential Addons for Elementor – Popular Elementor Templates & Widgets

Essential Addons for Elementor <= 6.0.7 – Authenticated (Contributor+) Stored Cross-Site Scripting

The Essential Addons for Elementor plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions up to, and including, 6.0.7 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with contributor-level…

Versions affectées

*-6.0.7

Correctif

6.0.8

Publication

18/12/2024

CVE-2024-8961 Moyenne · 6,4
Essential Addons for Elementor – Popular Elementor Templates & Widgets

Essential Addons for Elementor – Best Elementor Addon, Templates, Widgets, Kits & WooCommerce Builders <= 6.0.7 – Authenticated (Contributor+) Stored Cross-Site Scripting

The Essential Addons for Elementor – Best Elementor Addon, Templates, Widgets, Kits & WooCommerce Builders plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the ‘nomore_items_text’ parameter in all versions up to, and including, 6.0.7 due to…

Versions affectées

*-6.0.7

Correctif

6.0.8

Publication

14/11/2024

CVE-2024-8978 Moyenne · 5,7
Essential Addons for Elementor – Popular Elementor Templates & Widgets

Essential Addons for Elementor – Best Elementor Addon, Templates, Widgets, Kits & WooCommerce Builders <= 6.0.9 – Authenticated (Contributor+) Sensitive Information Exposure

The Essential Addons for Elementor – Best Elementor Addon, Templates, Widgets, Kits & WooCommerce Builders plugin for WordPress is vulnerable to Sensitive Information Exposure in all versions up to, and including, 6.0.9 via the 'init_content_register_user_email_controls' function. This makes…

Versions affectées

*-6.0.9

Correctif

6.0.10

Publication

14/11/2024

CVE-2024-8979 Élevée · 8,0
Essential Addons for Elementor – Popular Elementor Templates & Widgets

Essential Addons for Elementor – Best Elementor Addon, Templates, Widgets, Kits & WooCommerce Builders <= 6.0.9 – Authenticated (Author+) Sensitive Information Exposure to Privilege Escalation

The Essential Addons for Elementor – Best Elementor Addon, Templates, Widgets, Kits & WooCommerce Builders plugin for WordPress is vulnerable to Sensitive Information Exposure in all versions up to, and including, 6.0.9 via the 'init_content_lostpassword_user_email_controls' function. This makes…

Versions affectées

*-6.0.9

Correctif

6.0.10

Publication

14/11/2024

CVE-2024-8742 Moyenne · 6,4
Essential Addons for Elementor – Popular Elementor Templates & Widgets

Essential Addons for Elementor <= 6.0.3 – Authenticated (Contributor+) Stored Cross-Site Scripting via Filterable Gallery Widget

The Essential Addons for Elementor – Best Elementor Addon, Templates, Widgets, Kits & WooCommerce Builders plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's Filterable Gallery widget in all versions up to, and including, 6.0.3…

Versions affectées

*-6.0.3

Correctif

6.0.4

Publication

12/09/2024

CVE-2024-8440 Moyenne · 6,4
Essential Addons for Elementor – Popular Elementor Templates & Widgets

Essential Addons for Elementor — Best Elementor Templates, Widgets, Kits & WooCommerce Builders <= 6.0.3 – Authenticated (Contributor+) Stored Cross-Site Scripting via Fancy Text Widget

The Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's Fancy Text widget in all versions up to, and including, 6.0.3 due…

Versions affectées

*-6.0.3

Correctif

6.0.4

Publication

10/09/2024

CVE-2024-7092 Moyenne · 6,4
Essential Addons for Elementor – Popular Elementor Templates & Widgets

Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders <= 5.9.27 – Authenticated (Contributor+) Stored Cross-Site Scripting via no_more_items_text Parameter

The Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the ‘no_more_items_text’ parameter in all versions up to, and including, 5.9.27 due to insufficient…

Versions affectées

*-5.9.27

Correctif

6.0.0

Publication

12/08/2024

CVE-2024-39649 Moyenne · 6,4
Essential Addons for Elementor – Popular Elementor Templates & Widgets

Essential Addons for Elementor <= 5.9.26 – Authenticated (Contributor+) Stored Cross-Site Scripting

The Essential Addons for Elementor plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions up to, and including, 5.9.26 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with contributor-level…

Versions affectées

*-5.9.26

Correctif

5.9.27

Publication

01/08/2024

CVE-2024-5189 Moyenne · 6,4
Essential Addons for Elementor – Popular Elementor Templates & Widgets

Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders <= 5.9.23 – Authenticated (Contributor+) Stored Cross-Site Scripting

The Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the ‘custom_js’ parameter in all versions up to, and including, 5.9.23 due to insufficient…

Versions affectées

*-5.9.23

Correctif

5.9.24

Publication

10/06/2024

CVE-2024-5188 Moyenne · 6,4
Essential Addons for Elementor – Popular Elementor Templates & Widgets

Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders <= 5.9.22 – Authenticated (Contributor+) Stored Cross-Site Scripting

The Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the 'get_manual_calendar_events' function in all versions up to, and including, 5.9.22 due to insufficient…

Versions affectées

*-5.9.22

Correctif

5.9.23

Publication

05/06/2024

CVE-2024-5073 Moyenne · 6,4
Essential Addons for Elementor – Popular Elementor Templates & Widgets

Essential Addons for Elementor <= 5.9.21 – Authenticated (Contributor+) Stored Cross-Site Scripting via Twitter Feed

The Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the Twitter Feed component in all versions up to, and including, 5.9.21 due to…

Versions affectées

*-5.9.21

Correctif

5.9.22

Publication

29/05/2024

CVE-2024-34764 Moyenne · 6,4
Essential Addons for Elementor – Popular Elementor Templates & Widgets

Essential Addons for Elementor <= 5.9.15 – Authenticated (Contributor+) Stored Cross-Site Scripting

The Essential Addons for Elementor plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions up to, and including, 5.9.15 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with contributor-level…

Versions affectées

*-5.9.15

Correctif

5.9.16

Publication

17/05/2024

CVE-2024-4624 Moyenne · 6,4
Essential Addons for Elementor – Popular Elementor Templates & Widgets

Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders <= 5.9.20 – Authenticated (Contributor+) Stored Cross-Site Scripting

The Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders plugins for WordPress is vulnerable to Stored Cross-Site Scripting via the ‘eael_ext_toc_title_tag’ parameter in versions up to, and including, 5.9.20 due to insufficient input…

Versions affectées

*-5.9.20

Correctif

5.9.21

Publication

13/05/2024

CVE-2024-4448 Moyenne · 6,4
Essential Addons for Elementor – Popular Elementor Templates & Widgets

Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders <= 5.9.19 – Authenticated (Contributor+) Stored Cross-Site Scripting via 'Dual Color Header', 'Event Calendar', & 'Advanced Data Table'

The Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's 'Dual Color Header', 'Event Calendar', & 'Advanced Data Table' widgets in all…

Versions affectées

*-5.9.19

Correctif

5.9.20

Publication

09/05/2024

CVE-2024-4275 Moyenne · 6,4
Essential Addons for Elementor – Popular Elementor Templates & Widgets

Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders <= 5.9.19 – Authenticated (Contributor+) Stored Cross-Site Scripting via 'Interactive Circles'

The Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's Interactive Circle widget in all versions up to, and including, 5.9.19 due…

Versions affectées

*-5.9.19

Correctif

5.9.20

Publication

09/05/2024

CVE-2024-4449 Moyenne · 6,4
Essential Addons for Elementor – Popular Elementor Templates & Widgets

Essential Addons for Elementor <= 5.9.19 – Authenticated (Contributor+) DOM-Based Stored Cross-Site Scripting via Several Widgets

The Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's 'Fancy Text', 'Filter Gallery', 'Sticky Video', 'Content Ticker', 'Woo Product Gallery', &…

Versions affectées

*-5.9.19

Correctif

5.9.20

Publication

09/05/2024

CVE-2024-4156 Moyenne · 6,4
Essential Addons for Elementor – Popular Elementor Templates & Widgets

Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders <= 5.9.17 – Authenticated (Contributor+) Stored Cross-Site Scripting

The Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the ‘eael_event_text_color’ parameter in versions up to, and including, 5.9.17 due to insufficient input…

Versions affectées

*-5.9.17

Correctif

5.9.18

Publication

30/04/2024

CVE-2024-3728 Moyenne · 6,4
Essential Addons for Elementor – Popular Elementor Templates & Widgets

Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders <= 5.9.15 – Authenticated (Contributor+) Stored Cross-Site Scripting via Filterable Gallery & Interactive Circle

The Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's Filterable Gallery & Interactive Circle widgets in all versions up to, and…

Versions affectées

*-5.9.15

Correctif

5.9.16

Publication

24/04/2024

CVE-2024-4003 Moyenne · 6,4
Essential Addons for Elementor – Popular Elementor Templates & Widgets

Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders <= 5.9.15 – Authenticated (Contributor+) Stored Cross-Site Scripting

The Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the eael_team_members_image_rounded parameter in the Team Members widget in all versions up to, and…

Versions affectées

*-5.9.15

Correctif

5.9.16

Publication

24/04/2024

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités