Extension WordPress

Vulnérabilités Supreme Modules Lite – Divi Theme, Extra Theme and Divi Builder

Cette page rassemble les failles publiées pour Supreme Modules Lite – Divi Theme, Extra Theme and Divi Builder, leurs plages de versions affectées et les correctifs signalés dans la base locale.

4Vulnérabilités
0Critiques
4Avec correctif
8,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Supreme Modules Lite – Divi Theme, Extra Theme and Divi Builder

4 fiches

CVE-2025-13062 Élevée · 8,8
Supreme Modules Lite – Divi Theme, Extra Theme and Divi Builder

Supreme Modules Lite <= 2.5.62 – Authenticated (Author+) Arbitrary File Upload via JSON Upload Bypass

The Supreme Modules Lite plugin for WordPress is vulnerable to arbitrary file upload in all versions up to, and including, 2.5.62. This is due to insufficient file type validation detecting JSON files, allowing double extension files to bypass…

Versions affectées

*-2.5.62

Correctif

2.5.63

Publication

15/01/2026

CVE-2024-5647 Moyenne · 6,4
Supreme Modules Lite – Divi Theme, Extra Theme and Divi Builder

Multiple Plugins <= (Various Versions) – Authenticated (Contributor+) Stored DOM-Based Cross-Site Scripting via Magnific Popups JavaScript Library

Multiple plugins for WordPress are vulnerable to Stored Cross-Site Scripting via the plugin's bundled Magnific Popups library (version 1.1.0) in various versions due to insufficient input sanitization and output escaping on user supplied attributes. This makes it possible…

Versions affectées

*-2.5.52

Correctif

2.5.53

Publication

02/07/2025

CVE-2024-5501 Moyenne · 6,4
Supreme Modules Lite – Divi Theme, Extra Theme and Divi Builder

Supreme Modules Lite – Divi Theme, Extra Theme and Divi Builder <= 2.5.51 – Authenticated (Contributor+) Stored Cross-Site Scripting

The Supreme Modules Lite – Divi Theme, Extra Theme and Divi Builder plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the ‘button_one_id’ parameter in all versions up to, and including, 2.5.51 due to insufficient input sanitization…

Versions affectées

*-2.5.51

Correctif

2.5.52

Publication

31/05/2024

CVE-2024-4334 Moyenne · 6,4
Supreme Modules Lite – Divi Theme, Extra Theme and Divi Builder

Supreme Modules Lite – Divi Theme, Extra Theme and Divi Builder <= 2.5.3 – Authenticated (Contributor+) DOM-Based Cross-Site Scripting

The Supreme Modules Lite – Divi Theme, Extra Theme and Divi Builder plugin for WordPress is vulnerable to DOM-Based Cross-Site Scripting via the ‘typing_cursor’ parameter in versions up to, and including, 2.5.3 due to insufficient input sanitization and…

Versions affectées

*-2.5.3

Correctif

2.5.4

Publication

01/05/2024

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités