Extension WordPress

Vulnérabilités JetThemeCore for Elementor

Cette page rassemble les failles publiées pour JetThemeCore for Elementor, leurs plages de versions affectées et les correctifs signalés dans la base locale.

4Vulnérabilités
0Critiques
4Avec correctif
8,1CVSS maximal

Historique de sécurité

CVE et vulnérabilités de JetThemeCore for Elementor

4 fiches

CVE-2024-37497 Élevée · 8,1
JetThemeCore for Elementor

JetThemeCore for Elementor <= 2.2.0 – Authenticated (Subscriber+) Arbitrary File Deletion

The JetThemeCore for Elementor plugin for WordPress is vulnerable to arbitrary file deletion due to insufficient file path validation in all versions up to, and including, 2.2.0. This makes it possible for authenticated attackers, with Subscriber-level access and…

Versions affectées

*-2.2.0

Correctif

2.2.1

Publication

04/07/2024

CVE-2023-48761 Moyenne · 6,3
JetThemeCore for Elementor

Multiple Plugins by Crocoblock <= (Various Versions) – Missing Authorization

Multiple plugins by Crocoblock for WordPress are vulnerable to unauthorized access due to a missing capability check on an unknown function in various versions. This makes it possible for authenticated attackers, with subscriber-level access and above, to perform…

Versions affectées

*-2.1.2.1

Correctif

2.1.2.2

Publication

28/11/2023

CVE-2023-48760 Élevée · 7,3
JetThemeCore for Elementor

Multiple Plugins by Crocoblock <= (Various Versions) – Missing Authorization to Unauthenticated Unauthorized Action

Multiple plugins by Crocoblock for WordPress are vulnerable to unauthorized access due to a missing capability check on an unknown function in various versions. This makes it possible for unauthenticated attackers to perform an unauthorized action.

Versions affectées

*-2.1.2.1

Correctif

2.1.2.2

Publication

28/11/2023

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités