elementinvader records
10 published records for vendor elementinvader.
Researcher profile
- Entered KEV
- 0 · 0%
- Weaponized
- 0 · 0%
- Pre-auth RCE
- 0
- With a fix record
- 60%
- Median publish → KEV
- No record has entered KEV
Recurring classes
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')6
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor1
- CWE-35 Path Traversal: '.../...//'1
- CWE-639 Authorization Bypass Through User-Controlled Key1
- CWE-862 Missing Authorization1
The weakness classes this vendor ships most often: where to look.
CWEAll records
10 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
35Monitor | CVE-2025-22786No exploit | WordPress ElementInvader Addons for Elementor plugin <= 1.2.6 - Local File Inclusion vulnerabilityelementinvader · elementinvader addons for elementor · CWE-35 | High8.8 | — | 0.7% | Jan 15, 2025 |
35Monitor | CVE-2025-24618No exploit | WordPress ElementInvader Addons for Elementor Plugin <= 1.3.1 - Broken Access Control vulnerabilityelementinvader · elementinvader addons for elementor · CWE-862 | High8.8 | — | 0.5% | Jan 24, 2025 |
21Monitor | CVE-2025-24578No exploit | WordPress ElementInvader Addons for Elementor plugin <= 1.3.0 - Cross Site Scripting (XSS) vulnerabilityelementinvader · elementinvader addons for elementor · CWE-79 | Medium5.4 | — | 0.4% | Jan 24, 2025 |
21Monitor | CVE-2024-2308No exploit | ElementInvader Addons for Elementor <= 1.2.2 - Authenticated (Contributor+) Stored Cross-Site Scriptingelementinvader · elementinvader addons for elementor · CWE-79 | Medium5.4 | — | 0.3% | Mar 15, 2024 |
21Monitor | CVE-2025-24729No exploit | WordPress ElementInvader Addons for Elementor plugin <= 1.3.3 - Cross Site Scripting (XSS) vulnerabilityelementinvader · elementinvader addons for elementor · CWE-79 | Medium5.4 | — | 0.3% | Jan 24, 2025 |
21Monitor | CVE-2024-9888No exploit | ElementInvader Addons for Elementor <= 1.2.8 - Authenticated (Contributor+) Stored Cross-Site Scriptingelementinvader · elementinvader addons for elementor · CWE-79 | Medium5.4 | — | 0.3% | Oct 16, 2024 |
21Monitor | CVE-2024-47630No exploit | WordPress ElementInvader Addons for Elementor plugin <= 1.2.7 - Cross Site Scripting (XSS) vulnerabilityelementinvader · elementinvader addons for elementor · CWE-79 | Medium5.4 | — | 0.3% | Oct 5, 2024 |
21Monitor | CVE-2024-38705No exploit | WordPress ElementInvader Addons for Elementor plugin <= 1.2.4 - Cross Site Scripting (XSS) vulnerabilityelementinvader · elementinvader addons for elementor · CWE-79 | Medium5.4 | — | 0.3% | Jul 20, 2024 |
17Monitor | CVE-2024-9889No exploit | ElementInvader Addons for Elementor <= 1.2.9 - Authenticated (Contributor+) Information Exposureelementinvader · elementinvader addons for elementor · CWE-200 | Medium4.3 | — | 0.3% | Oct 19, 2024 |
17Monitor | CVE-2024-12059No exploit | ElementInvader Addons for Elementor <= 1.3.1 - Missing Authorization to Arbitrary Options Readelementinvader · elementinvader addons for elementor · CWE-639 | Medium4.3 | — | 0.3% | Dec 12, 2024 |
- CVE-2025-2278635Monitor
WordPress ElementInvader Addons for Elementor plugin <= 1.2.6 - Local File Inclusion vulnerability
HighCVSS 8.8No exploitEPSS 1%elementinvader · elementinvader addons for elementorJan 15, 2025
- CVE-2025-2461835Monitor
WordPress ElementInvader Addons for Elementor Plugin <= 1.3.1 - Broken Access Control vulnerability
HighCVSS 8.8No exploitEPSS 0%elementinvader · elementinvader addons for elementorJan 24, 2025
- CVE-2025-2457821Monitor
WordPress ElementInvader Addons for Elementor plugin <= 1.3.0 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 5.4No exploitEPSS 0%elementinvader · elementinvader addons for elementorJan 24, 2025
- CVE-2024-230821Monitor
ElementInvader Addons for Elementor <= 1.2.2 - Authenticated (Contributor+) Stored Cross-Site Scripting
MediumCVSS 5.4No exploitEPSS 0%elementinvader · elementinvader addons for elementorMar 15, 2024
- CVE-2025-2472921Monitor
WordPress ElementInvader Addons for Elementor plugin <= 1.3.3 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 5.4No exploitEPSS 0%elementinvader · elementinvader addons for elementorJan 24, 2025
- CVE-2024-988821Monitor
ElementInvader Addons for Elementor <= 1.2.8 - Authenticated (Contributor+) Stored Cross-Site Scripting
MediumCVSS 5.4No exploitEPSS 0%elementinvader · elementinvader addons for elementorOct 16, 2024
- CVE-2024-4763021Monitor
WordPress ElementInvader Addons for Elementor plugin <= 1.2.7 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 5.4No exploitEPSS 0%elementinvader · elementinvader addons for elementorOct 5, 2024
- CVE-2024-3870521Monitor
WordPress ElementInvader Addons for Elementor plugin <= 1.2.4 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 5.4No exploitEPSS 0%elementinvader · elementinvader addons for elementorJul 20, 2024
- CVE-2024-988917Monitor
ElementInvader Addons for Elementor <= 1.2.9 - Authenticated (Contributor+) Information Exposure
MediumCVSS 4.3No exploitEPSS 0%elementinvader · elementinvader addons for elementorOct 19, 2024
- CVE-2024-1205917Monitor
ElementInvader Addons for Elementor <= 1.3.1 - Missing Authorization to Arbitrary Options Read
MediumCVSS 4.3No exploitEPSS 0%elementinvader · elementinvader addons for elementorDec 12, 2024