Extension WordPress
Vulnérabilités K Elements
Cette page rassemble les failles publiées pour K Elements, leurs plages de versions affectées et les correctifs signalés dans la base locale.
Historique de sécurité
CVE et vulnérabilités de K Elements
2 fiches
K Elements < 5.5.0 – Authenticated (Contributor+) Stored Cross-Site Scripting
The K Elements plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions up to 5.5.0 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with contributor-level access and above, to…
[*, 5.5.0)
5.5.0
30/10/2025
K Elements <= 5.3.9 – Authentication Bypass
The K Elements plugin for WordPress is vulnerable to authentication bypass in all versions up to, and including, 5.3.9. This is due to the kleo_fb_intialize() function not having sufficient identity verification prior to authenticating a user. This makes…
*-5.3.9
5.4.0
17/02/2025
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.