Thème WordPress

Vulnérabilités Elessi – WooCommerce AJAX WordPress Theme – RTL support

Cette page rassemble les failles publiées pour Elessi – WooCommerce AJAX WordPress Theme – RTL support, leurs plages de versions affectées et les correctifs signalés dans la base locale.

2Vulnérabilités
0Critiques
2Avec correctif
7,5CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Elessi – WooCommerce AJAX WordPress Theme – RTL support

2 fiches

CVE-2025-49070 Élevée · 7,5
Elessi – WooCommerce AJAX WordPress Theme – RTL support

Elessi < 6.4.1 – Authenticated (Subscriber+) Local File Inclusion

The Elessi theme for WordPress is vulnerable to Local File Inclusion in versions up to 6.4.1. This makes it possible for authenticated attackers, with subscriber-level access and above, to include and execute arbitrary files on the server, allowing…

Versions affectées

[*, 6.4.1)

Correctif

6.4.1

Publication

01/07/2025

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités