Thème WordPress
Vulnérabilités Elessi – WooCommerce AJAX WordPress Theme – RTL support
Cette page rassemble les failles publiées pour Elessi – WooCommerce AJAX WordPress Theme – RTL support, leurs plages de versions affectées et les correctifs signalés dans la base locale.
Historique de sécurité
CVE et vulnérabilités de Elessi – WooCommerce AJAX WordPress Theme – RTL support
2 fiches
Elessi < 6.4.1 – Authenticated (Subscriber+) Local File Inclusion
The Elessi theme for WordPress is vulnerable to Local File Inclusion in versions up to 6.4.1. This makes it possible for authenticated attackers, with subscriber-level access and above, to include and execute arbitrary files on the server, allowing…
[*, 6.4.1)
6.4.1
01/07/2025
Elessi <= 6.3.9 – Reflected Cross-Site Scripting
The Elessi theme for WordPress is vulnerable to Reflected Cross-Site Scripting in all versions up to, and including, 6.3.9 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers to inject arbitrary web…
*-6.3.9
6.4.1
25/06/2025
Thèmes également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.