Extension WordPress

Vulnérabilités Responsive Starter Templates – Elementor Templates & Starter Sites

Cette page rassemble les failles publiées pour Responsive Starter Templates – Elementor Templates & Starter Sites, leurs plages de versions affectées et les correctifs signalés dans la base locale.

9Vulnérabilités
2Critiques
9Avec correctif
9,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Responsive Starter Templates – Elementor Templates & Starter Sites

9 fiches

CVE-2025-15488 Critique · 9,8
Responsive Starter Templates – Elementor Templates & Starter Sites

Responsive Plus – Elementor Templates & Starter Sites < 3.4.3 – Unauthenticated Arbitrary Code Execution

The Responsive Plus – Elementor Templates & Starter Sites plugin for WordPress is vulnerable to Remote Code Execution in all versions up to 3.4.3 (exclusive). This makes it possible for unauthenticated attackers to execute code on the server.

Versions affectées

[*, 3.4.3)

Correctif

3.4.3

Publication

30/03/2026

CVE-2025-49856 Moyenne · 4,3
Responsive Starter Templates – Elementor Templates & Starter Sites

Responsive Plus <= 3.2.2 – Cross-Site Request Forgery to Settings Update

The Responsive Plus – Starter Templates, Advanced Features and Customizer Settings for Responsive Theme. plugin for WordPress is vulnerable to Cross-Site Request Forgery in all versions up to, and including, 3.2.2. This is due to missing or incorrect…

Versions affectées

*-3.2.2

Correctif

3.2.3

Publication

12/06/2025

CVE-2025-48335 Moyenne · 4,3
Responsive Starter Templates – Elementor Templates & Starter Sites

Responsive Plus <= 3.2.0 – Missing Authorization

The Responsive Plus – Starter Templates, Advanced Features and Customizer Settings for Responsive Theme. plugin for WordPress is vulnerable to unauthorized access due to a missing capability check on the import_sites() function in all versions up to, and…

Versions affectées

*-3.2.0

Correctif

3.2.1

Publication

29/05/2025

CVE-2025-47486 Moyenne · 5,3
Responsive Starter Templates – Elementor Templates & Starter Sites

Gutenberg & Elementor Templates Importer For Responsive <= 3.1.9 – Missing Authorization

The Gutenberg & Elementor Templates Importer For Responsive plugin for WordPress is vulnerable to unauthorized access due to a missing capability check on the create_items function in versions up to, and including, 3.1.9. This makes it possible for…

Versions affectées

*-3.1.9

Correctif

3.2.0

Publication

07/05/2025

CVE-2024-13834 Moyenne · 5,4
Responsive Starter Templates – Elementor Templates & Starter Sites

Responsive Plus – Starter Templates, Advanced Features and Customizer Settings for Responsive Theme <= 3.1.4 – Authenticated (Contributor+) Blind Server-Side Request Forgery via remote_request

The Responsive Plus – Starter Templates, Advanced Features and Customizer Settings for Responsive Theme plugin for WordPress is vulnerable to Server-Side Request Forgery in all versions up to, and including, 3.1.4 via the 'remote_request' function. This makes it…

Versions affectées

*-3.1.4

Correctif

3.1.5

Publication

14/02/2025

CVE-2024-5222 Moyenne · 6,4
Responsive Starter Templates – Elementor Templates & Starter Sites

Responsive Addons – Starter Templates, Advanced Features and Customizer Settings for Responsive Theme. <= 3.0.5 – Authenticated (Author+) Stored Cross-Site Scripting

The Responsive Addons – Starter Templates, Advanced Features and Customizer Settings for Responsive Theme. plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's file uploader in all versions up to, and including, 3.0.5 due to…

Versions affectées

*-3.0.5

Correctif

3.0.6

Publication

04/06/2024

Vulnérabilité Moyenne · 5,5
Responsive Starter Templates – Elementor Templates & Starter Sites

Responsive Starter Templates – Elementor & WordPress Templates <= 2.6.8 – Authenticated (Admin+) Stored Cross-Site Scripting

The Responsive Starter Templates – Elementor & WordPress Templates is vulnerable to Stored Cross-Site Scripting in versions up to, and including, 2.6.8. This allows authenticated users with administrator-level permissions to inject arbitrary web scripts in pages that will…

Versions affectées

*-2.6.8

Correctif

2.6.9

Publication

13/12/2022

Vulnérabilité Moyenne · 5,5
Responsive Starter Templates – Elementor Templates & Starter Sites

Responsive Starter Templates – Elementor & WordPress Templates <= 2.6.8 – Authenticated (Admin+) Stored Cross-Site Scripting

The Responsive Starter Templates – Elementor & WordPress Templates plugin for WordPress is vulnerable to stored cross-site scripting in versions up to, and including, 2.6.8. This allows authenticated users with Administrator-level permissions or above to inject arbitrary web…

Versions affectées

*-2.6.8

Correctif

2.6.9

Publication

13/12/2022

CVE-2020-12073 Critique · 9,1
Responsive Starter Templates – Elementor Templates & Starter Sites

Responsive Ready Sites Importer <= 2.2.6 – Unprotected AJAX Actions

The Responsive Ready Sites Importer for WordPress is vulnerable to authorization bypass due missing capability checks on several AJAX actions in versions up to, and including, 2.2.6. This makes it possible for authenticated attackers with minimal permissions, such…

Versions affectées

[*, 2.2.6)

Correctif

2.2.7

Publication

04/03/2020

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités