bdthemes records
53 published records for vendor bdthemes.
Researcher profile
- Entered KEV
- 0 · 0%
- Weaponized
- 0 · 0%
- Pre-auth RCE
- 0
- With a fix record
- 30.2%
- Median publish → KEV
- No record has entered KEV
Recurring classes
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')38
- CWE-862 Missing Authorization5
- CWE-502 Deserialization of Untrusted Data3
- CWE-424 Improper Protection of Alternate Path1
- CWE-434 Unrestricted Upload of File with Dangerous Type1
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')1
The weakness classes this vendor ships most often: where to look.
CWEAll records
53 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
40Plan | CVE-2024-52377No exploit | WordPress Instant Image Generator (One Click Image Uploads from Pixabay, Pexels and OpenAI) plugin <= 1.5.2 - Arbitrary File Upload vulnerabilitybdthemes · instant image generator · CWE-434 | Critical10.0 | — | 0.5% | Nov 14, 2024 |
39Monitor | CVE-2024-8030No exploit | Ultimate Store Kit Elementor Addons, Woocommerce Builder, EDD Builder, Elementor Store Builder, Product Grid, Product Table, Woocommerce Slider <= 2.0.3 - Unautbdthemes · ultimate store kit · CWE-502 | Critical9.8 | — | 1.1% | Aug 27, 2024 |
39Monitor | CVE-2024-5335No exploit | Ultimate Store Kit Elementor Addons, Woocommerce Builder, EDD Builder, Elementor Store Builder, Product Grid, Product Table, Woocommerce Slider <= 1.6.4 - Unautbdthemes · ultimate store kit · CWE-502 | Critical9.8 | — | 0.9% | Aug 21, 2024 |
35Monitor | CVE-2024-30496No exploit | WordPress Element Pack Lite plugin <= 5.5.3 - SQL Injection vulnerabilitybdthemes · element pack · CWE-89 | High8.8 | — | 0.6% | Mar 29, 2024 |
35Monitor | CVE-2024-32682No exploit | WordPress Prime Slider plugin <= 3.13.2 - Broken Access Control vulnerabilitybdthemes · prime slider · CWE-862 | High8.8 | — | 0.5% | Apr 22, 2024 |
35Monitor | CVE-2024-32681No exploit | WordPress Prime Slider plugin <= 3.13.2 - Broken Access Control vulnerabilitybdthemes · prime slider · CWE-862 | High8.8 | — | 0.4% | Apr 22, 2024 |
30Monitor | CVE-2024-2966No exploit | Element Pack Elementor Addons (Header Footer, Template Library, Dynamic Grid & Carousel, Remote Arrows) <= 5.5.6 - Sensitive Information Exposure via element_pbdthemes · element pack · CWE-200 | High7.5 | — | 0.5% | Apr 11, 2024 |
26Monitor | CVE-2024-33568No exploit | WordPress Element Pack Pro plugin < 7.19.3 - Arbitrary File Read and Phar Deserialization vulnerabilitybdthemes · element pack · CWE-22 | Medium6.5 | — | 0.5% | Jun 4, 2024 |
26Monitor | CVE-2024-4359No exploit | Element Pack Elementor Addons (Header Footer, Template Library, Dynamic Grid & Carousel, Remote Arrows) <= 5.7.2 - Authenticated (Contributor+) Arbitrary File Rbdthemes · element pack · CWE-98 | Medium6.5 | — | 0.5% | Aug 12, 2024 |
25Monitor | CVE-2024-5555No exploit | Element Pack Elementor Addons (Header Footer, Template Library, Dynamic Grid & Carousel, Remote Arrows) <= 5.6.5 - Authenticated (Contributor+) Stored Cross-Sitbdthemes · element pack · CWE-79 | Medium6.4 | — | 0.5% | Jul 18, 2024 |
25Monitor | CVE-2024-5554No exploit | Element Pack Elementor Addons (Header Footer, Template Library, Dynamic Grid & Carousel, Remote Arrows) <= 5.6.11 - Authenticated (Contributor+) Stored Cross-Sibdthemes · element pack · CWE-79 | Medium6.4 | — | 0.3% | Jul 18, 2024 |
22Monitor | CVE-2025-8100No exploit | Element Pack Elementor Addons and Templates <= 8.1.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via Open Street Map Widget Marker Contentbdthemes · element pack · CWE-79 | Medium5.4 | — | 4.1% | Aug 6, 2025 |
21Monitor | CVE-2024-7247No exploit | Element Pack Elementor Addons (Header Footer, Template Library, Dynamic Grid & Carousel, Remote Arrows) <= 5.7.2 - Authenticated (Contributor+) Stored Cross-Sitbdthemes · element pack · CWE-79 | Medium5.4 | — | 0.5% | Aug 13, 2024 |
21Monitor | CVE-2024-4360No exploit | Element Pack Elementor Addons (Header Footer, Template Library, Dynamic Grid & Carousel, Remote Arrows) <= 5.7.6 - Authenticated (Contributor+) Stored Cross-Sitbdthemes · element pack · CWE-79 | Medium5.4 | — | 0.5% | Aug 12, 2024 |
21Monitor | CVE-2024-1507No exploit | Prime Slider – Addons For Elementor <= 3.13.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via Rubix Widgetbdthemes · prime slider · CWE-79 | Medium5.4 | — | 0.4% | Mar 13, 2024 |
21Monitor | CVE-2024-1428No exploit | Element Pack Elementor Addons (Header Footer, Free Template Library, Grid, Carousel, Table, Parallax Animation, Register Form, Twitter Grid) <= 5.5.3 - Authentibdthemes · element pack · CWE-79 | Medium5.4 | — | 0.4% | Apr 6, 2024 |
21Monitor | CVE-2024-3927No exploit | Element Pack Elementor Addons (Header Footer, Template Library, Dynamic Grid & Carousel, Remote Arrows) <= 5.6.3 - Form Submission Admin Email Bypassbdthemes · element pack · CWE-424 | Medium5.3 | — | 0.4% | May 22, 2024 |
21Monitor | CVE-2024-4643No exploit | Element Pack Elementor Addons (Header Footer, Template Library, Dynamic Grid & Carousel, Remote Arrows) <= 5.6.11 - Authenticated (Contributor+) Stored Cross-Sibdthemes · element pack · CWE-79 | Medium5.4 | — | 0.4% | Aug 2, 2024 |
21Monitor | CVE-2024-10493No exploit | Element Pack Elementor Addons < 5.10.3 - Contributor+ Stored XSSbdthemes · element pack · CWE-79 | Medium5.4 | — | 0.4% | Nov 28, 2024 |
21Monitor | CVE-2024-10980No exploit | Element Pack Elementor Addons < 5.10.3 - Contributor+ Stored XSSbdthemes · element pack · CWE-79 | Medium5.4 | — | 0.4% | Nov 29, 2024 |
21Monitor | CVE-2024-30186No exploit | WordPress Prime Slider plugin <= 3.13.1 - Cross Site Scripting (XSS) vulnerabilitybdthemes · prime slider · CWE-79 | Medium5.4 | — | 0.3% | Mar 27, 2024 |
21Monitor | CVE-2024-0837No exploit | Element Pack Elementor Addons (Header Footer, Free Template Library, Grid, Carousel, Table, Parallax Animation, Register Form, Twitter Grid) <= 5.3.2 - Authentibdthemes · element pack · CWE-79 | Medium5.4 | — | 0.3% | Apr 6, 2024 |
21Monitor | CVE-2024-1506No exploit | Prime Slider – Addons For Elementor <= 3.13.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Fiestar Widgetbdthemes · prime slider · CWE-79 | Medium5.4 | — | 0.3% | Mar 7, 2024 |
21Monitor | CVE-2024-3925No exploit | Element Pack Elementor Addons (Header Footer, Template Library, Dynamic Grid & Carousel, Remote Arrows) <= 5.6.11 - Authenticated (Contributor+) Stored Cross-Sibdthemes · element pack · CWE-79 | Medium5.4 | — | 0.3% | Jun 12, 2024 |
21Monitor | CVE-2024-1730No exploit | Prime Slider – Addons For Elementor (Revolution of a slider, Hero Slider, Media Slider, Drag Drop Slider, Video Slider, Product Slider, Ecommerce Slider) <= 3.1bdthemes · prime slider · CWE-79 | Medium5.4 | — | 0.3% | Apr 20, 2024 |
- CVE-2024-5237740Plan
WordPress Instant Image Generator (One Click Image Uploads from Pixabay, Pexels and OpenAI) plugin <= 1.5.2 - Arbitrary File Upload vulnerability
CriticalCVSS 10.0No exploitEPSS 1%bdthemes · instant image generatorNov 14, 2024
- CVE-2024-803039Monitor
Ultimate Store Kit Elementor Addons, Woocommerce Builder, EDD Builder, Elementor Store Builder, Product Grid, Product Table, Woocommerce Slider <= 2.0.3 - Unaut
CriticalCVSS 9.8No exploitEPSS 1%bdthemes · ultimate store kitAug 27, 2024
- CVE-2024-533539Monitor
Ultimate Store Kit Elementor Addons, Woocommerce Builder, EDD Builder, Elementor Store Builder, Product Grid, Product Table, Woocommerce Slider <= 1.6.4 - Unaut
CriticalCVSS 9.8No exploitEPSS 1%bdthemes · ultimate store kitAug 21, 2024
- CVE-2024-3049635Monitor
WordPress Element Pack Lite plugin <= 5.5.3 - SQL Injection vulnerability
HighCVSS 8.8No exploitEPSS 1%bdthemes · element packMar 29, 2024
- CVE-2024-3268235Monitor
WordPress Prime Slider plugin <= 3.13.2 - Broken Access Control vulnerability
HighCVSS 8.8No exploitEPSS 1%bdthemes · prime sliderApr 22, 2024
- CVE-2024-3268135Monitor
WordPress Prime Slider plugin <= 3.13.2 - Broken Access Control vulnerability
HighCVSS 8.8No exploitEPSS 0%bdthemes · prime sliderApr 22, 2024
- CVE-2024-296630Monitor
Element Pack Elementor Addons (Header Footer, Template Library, Dynamic Grid & Carousel, Remote Arrows) <= 5.5.6 - Sensitive Information Exposure via element_p
HighCVSS 7.5No exploitEPSS 0%bdthemes · element packApr 11, 2024
- CVE-2024-3356826Monitor
WordPress Element Pack Pro plugin < 7.19.3 - Arbitrary File Read and Phar Deserialization vulnerability
MediumCVSS 6.5No exploitEPSS 1%bdthemes · element packJun 4, 2024
- CVE-2024-435926Monitor
Element Pack Elementor Addons (Header Footer, Template Library, Dynamic Grid & Carousel, Remote Arrows) <= 5.7.2 - Authenticated (Contributor+) Arbitrary File R
MediumCVSS 6.5No exploitEPSS 1%bdthemes · element packAug 12, 2024
- CVE-2024-555525Monitor
Element Pack Elementor Addons (Header Footer, Template Library, Dynamic Grid & Carousel, Remote Arrows) <= 5.6.5 - Authenticated (Contributor+) Stored Cross-Sit
MediumCVSS 6.4No exploitEPSS 0%bdthemes · element packJul 18, 2024
- CVE-2024-555425Monitor
Element Pack Elementor Addons (Header Footer, Template Library, Dynamic Grid & Carousel, Remote Arrows) <= 5.6.11 - Authenticated (Contributor+) Stored Cross-Si
MediumCVSS 6.4No exploitEPSS 0%bdthemes · element packJul 18, 2024
- CVE-2025-810022Monitor
Element Pack Elementor Addons and Templates <= 8.1.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via Open Street Map Widget Marker Content
MediumCVSS 5.4No exploitEPSS 4%bdthemes · element packAug 6, 2025
- CVE-2024-724721Monitor
Element Pack Elementor Addons (Header Footer, Template Library, Dynamic Grid & Carousel, Remote Arrows) <= 5.7.2 - Authenticated (Contributor+) Stored Cross-Sit
MediumCVSS 5.4No exploitEPSS 0%bdthemes · element packAug 13, 2024
- CVE-2024-436021Monitor
Element Pack Elementor Addons (Header Footer, Template Library, Dynamic Grid & Carousel, Remote Arrows) <= 5.7.6 - Authenticated (Contributor+) Stored Cross-Sit
MediumCVSS 5.4No exploitEPSS 0%bdthemes · element packAug 12, 2024
- CVE-2024-150721Monitor
Prime Slider – Addons For Elementor <= 3.13.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via Rubix Widget
MediumCVSS 5.4No exploitEPSS 0%bdthemes · prime sliderMar 13, 2024
- CVE-2024-142821Monitor
Element Pack Elementor Addons (Header Footer, Free Template Library, Grid, Carousel, Table, Parallax Animation, Register Form, Twitter Grid) <= 5.5.3 - Authenti
MediumCVSS 5.4No exploitEPSS 0%bdthemes · element packApr 6, 2024
- CVE-2024-392721Monitor
Element Pack Elementor Addons (Header Footer, Template Library, Dynamic Grid & Carousel, Remote Arrows) <= 5.6.3 - Form Submission Admin Email Bypass
MediumCVSS 5.3No exploitEPSS 0%bdthemes · element packMay 22, 2024
- CVE-2024-464321Monitor
Element Pack Elementor Addons (Header Footer, Template Library, Dynamic Grid & Carousel, Remote Arrows) <= 5.6.11 - Authenticated (Contributor+) Stored Cross-Si
MediumCVSS 5.4No exploitEPSS 0%bdthemes · element packAug 2, 2024
- CVE-2024-1049321Monitor
Element Pack Elementor Addons < 5.10.3 - Contributor+ Stored XSS
MediumCVSS 5.4No exploitEPSS 0%bdthemes · element packNov 28, 2024
- CVE-2024-1098021Monitor
Element Pack Elementor Addons < 5.10.3 - Contributor+ Stored XSS
MediumCVSS 5.4No exploitEPSS 0%bdthemes · element packNov 29, 2024
- CVE-2024-3018621Monitor
WordPress Prime Slider plugin <= 3.13.1 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 5.4No exploitEPSS 0%bdthemes · prime sliderMar 27, 2024
- CVE-2024-083721Monitor
Element Pack Elementor Addons (Header Footer, Free Template Library, Grid, Carousel, Table, Parallax Animation, Register Form, Twitter Grid) <= 5.3.2 - Authenti
MediumCVSS 5.4No exploitEPSS 0%bdthemes · element packApr 6, 2024
- CVE-2024-150621Monitor
Prime Slider – Addons For Elementor <= 3.13.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Fiestar Widget
MediumCVSS 5.4No exploitEPSS 0%bdthemes · prime sliderMar 7, 2024
- CVE-2024-392521Monitor
Element Pack Elementor Addons (Header Footer, Template Library, Dynamic Grid & Carousel, Remote Arrows) <= 5.6.11 - Authenticated (Contributor+) Stored Cross-Si
MediumCVSS 5.4No exploitEPSS 0%bdthemes · element packJun 12, 2024
- CVE-2024-173021Monitor
Prime Slider – Addons For Elementor (Revolution of a slider, Hero Slider, Media Slider, Drag Drop Slider, Video Slider, Product Slider, Ecommerce Slider) <= 3.1
MediumCVSS 5.4No exploitEPSS 0%bdthemes · prime sliderApr 20, 2024