Extension WordPress

Vulnérabilités Premium Addons Pro for Elementor

Cette page rassemble les failles publiées pour Premium Addons Pro for Elementor, leurs plages de versions affectées et les correctifs signalés dans la base locale.

9Vulnérabilités
0Critiques
9Avec correctif
6,4CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Premium Addons Pro for Elementor

9 fiches

CVE-2024-2000 Moyenne · 6,4
Premium Addons Pro for Elementor

Premium Addons PRO <= 2.9.12 – Authenticated (Contributor+) Stored Cross-Site Scripting via Multi Scroll Widget

The Premium Addons PRO plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the 'navigation_dots' parameter of the Multi Scroll Widget in all versions up to, and including, 2.9.12 due to insufficient input sanitization and output escaping.…

Versions affectées

*-2.9.12

Correctif

2.9.13

Publication

07/03/2024

CVE-2024-2238 Moyenne · 6,4
Premium Addons Pro for Elementor

Premium Addons PRO <= 2.9.12 – Authenticated (Contributor+) Stored Cross-Site Scripting via Custom Mouse Cursor Module

The Premium Addons PRO plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the Custom Mouse Cursor module in all versions up to, and including, 2.9.12 due to insufficient input sanitization and output escaping. This makes it…

Versions affectées

*-2.9.12

Correctif

2.9.13

Publication

07/03/2024

CVE-2024-1997 Moyenne · 6,4
Premium Addons Pro for Elementor

Premium Addons PRO <= 2.9.12 – Authenticated (Contributor+) Stored Cross-Site Scripting via Messenger Chat Widget

The Premium Addons PRO plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the 'premium_fbchat_app_id' parameter of the Messenger Chat Widget in all versions up to, and including, 2.9.12 due to insufficient input sanitization and output escaping.…

Versions affectées

*-2.9.12

Correctif

2.9.13

Publication

07/03/2024

CVE-2024-2237 Moyenne · 6,4
Premium Addons Pro for Elementor

Premium Addons PRO <= 2.9.12 – Authenticated (Contributor+) Stored Cross-Site Scripting via Global Badge Module

The Premium Addons PRO plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the Global Badge module in all versions up to, and including, 2.9.12 due to insufficient input sanitization and output escaping. This makes it possible…

Versions affectées

*-2.9.12

Correctif

2.9.13

Publication

07/03/2024

CVE-2024-2239 Moyenne · 6,4
Premium Addons Pro for Elementor

Premium Addons PRO <= 2.9.12 – Authenticated (Contributor+) Stored Cross-Site Scripting via Premium Magic Scroll Module

The Premium Addons PRO plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the Premium Magic Scroll module in all versions up to, and including, 2.9.12 due to insufficient input sanitization and output escaping. This makes it…

Versions affectées

*-2.9.12

Correctif

2.9.13

Publication

07/03/2024

CVE-2024-1996 Moyenne · 6,4
Premium Addons Pro for Elementor

Premium Addons for Elementor PRO <= 2.9.12 – Authenticated(Contributor+) Stored Cross-Site Scripting via widget link

The Premium Addons PRO plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's IHover widget link in all versions up to, and including, 2.9.12 due to insufficient input sanitization and output escaping on user supplied…

Versions affectées

*-2.9.12

Correctif

2.9.13

Publication

06/03/2024

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités