Extension WordPress

Vulnérabilités Exclusive Addons for Elementor, page 2

Cette page rassemble les failles publiées pour Exclusive Addons for Elementor, leurs plages de versions affectées et les correctifs signalés dans la base locale.

29Vulnérabilités
0Critiques
29Avec correctif
6,4CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Exclusive Addons for Elementor

29 fiches

CVE-2024-1413 Moyenne · 6,4
Exclusive Addons for Elementor

Exclusive Addons for Elementor <= 2.6.9 – Authenticated (Contributor+) Stored Cross-Site Scripting via Countdown Timer Widget

The Exclusive Addons for Elementor plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the Countdown Timer widget in all versions up to, and including, 2.6.9 due to insufficient input sanitization and output escaping. This makes it…

Versions affectées

*-2.6.9

Correctif

2.6.9.1

Publication

29/02/2024

CVE-2024-2028 Moyenne · 6,4
Exclusive Addons for Elementor

Exclusive Addons for Elementor <= 2.6.9 – Authenticated (Contributor+) Stored Cross-Site Scripting via Covid-19 Stats Widget

The Exclusive Addons for Elementor plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the Covid-19 Stats Widget in all versions up to, and including, 2.6.9 due to insufficient input sanitization and output escaping. This makes it…

Versions affectées

*-2.6.9

Correctif

2.6.9.1

Publication

29/02/2024

CVE-2024-1414 Moyenne · 6,4
Exclusive Addons for Elementor

Exclusive Addons for Elementor <= 2.6.9 – Authenticated (Contributor+) Stored Cross-Site Scripting via Call To Action Widget

The Exclusive Addons for Elementor plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the Call To Action widget in all versions up to, and including, 2.6.9 due to insufficient input sanitization and output escaping. This makes…

Versions affectées

*-2.6.9

Correctif

2.6.9.1

Publication

29/02/2024

CVE-2024-1234 Moyenne · 6,4
Exclusive Addons for Elementor

Exclusive Addons for Elementor <= 2.6.9 – Authenticated (Contributor+) Stored Cross-Site Scripting

The Exclusive Addons for Elementor plugin for WordPress is vulnerable to Stored Cross-Site Scripting via data attribute in all versions up to, and including, 2.6.9 due to insufficient input sanitization and output escaping. This makes it possible for…

Versions affectées

*-2.6.9

Correctif

2.6.9.1

Publication

29/02/2024

CVE-2024-0824 Moyenne · 6,4
Exclusive Addons for Elementor

Exclusive Addons for Elementor <= 2.6.8 – Authenticated (Contributor+) Stored Cross-Site Scripting via Link Anything

The Exclusive Addons for Elementor plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the Link Anything functionality in all versions up to, and including, 2.6.8 due to insufficient input sanitization and output escaping. This makes it…

Versions affectées

*-2.6.8

Correctif

2.6.9

Publication

26/01/2024

CVE-2024-0823 Moyenne · 5,4
Exclusive Addons for Elementor

Exclusive Addons for Elementor <= 2.6.8 – Authenticated (Contributor+) Stored Cross-Site Scripting

The Exclusive Addons for Elementor plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the 'Link To' url in carousels in all versions up to, and including, 2.6.8 due to insufficient input sanitization and output escaping on…

Versions affectées

*-2.6.8

Correctif

2.6.9

Publication

26/01/2024

CVE-2022-45067 Moyenne · 4,3
Exclusive Addons for Elementor

Exclusive Addons for Elementor <= 2.6.1 – Cross-Site Request Forgery

The Exclusive Addons for Elementor plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 2.6.1. This is due to missing nonce validation on the uninstall_reason_submission() function. This makes it possible for unauthenticated…

Versions affectées

*-2.6.1

Correctif

2.6.2

Publication

07/01/2023

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités