Extension WordPress

Vulnérabilités Happy Addons for Elementor, page 3

Cette page rassemble les failles publiées pour Happy Addons for Elementor, leurs plages de versions affectées et les correctifs signalés dans la base locale.

44Vulnérabilités
0Critiques
44Avec correctif
6,5CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Happy Addons for Elementor

44 fiches

CVE-2023-28989 Moyenne · 4,3
Happy Addons for Elementor

Happy Addons for Elementor <= 3.8.2 – Cross-Site Request Forgery via handle_optin_optout()

The Happy Addons for Elementor plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 3.8.2. This is due to missing nonce validation on the handle_optin_optout() function. This makes it possible for unauthenticated…

Versions affectées

*-3.8.2

Correctif

3.8.3

Publication

29/03/2023

CVE-2021-24292 Moyenne · 6,4
Happy Addons for Elementor

Happy Addons for Elementor <= 2.23.0 & Pro Version < 1.17.0 – Stored Cross-Site Scripting

The Happy Addons for Elementor WordPress plugin before 2.24.0, Happy Addons Pro for Elementor WordPress plugin before 1.17.0 have a number of widgets that are vulnerable to stored Cross-Site Scripting(XSS) by lower-privileged users such as contributors, all via…

Versions affectées

[*, 2.24.0)

Correctif

2.24.0

Publication

26/04/2021

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités