elula records
10 published records for vendor elula.
Researcher profile
- Entered KEV
- 0 · 0%
- Weaponized
- 0 · 0%
- Pre-auth RCE
- 1
- With a fix record
- 10%
- Median publish → KEV
- No record has entered KEV
Recurring classes
- CWE-862 Missing Authorization6
- CWE-434 Unrestricted Upload of File with Dangerous Type2
- CWE-269 Improper Privilege Management1
- CWE-639 Authorization Bypass Through User-Controlled Key1
The weakness classes this vendor ships most often: where to look.
CWEAll records
10 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
39Monitor | CVE-2025-11456No exploit | ELEX WordPress HelpDesk & Customer Ticketing System <= 3.3.1 - Unauthenticated Arbitrary File Uploadelula · wsdesk · CWE-434 | Critical9.8 | — | 0.7% | Nov 21, 2025 |
35Monitor | CVE-2024-12171No exploit | ELEX WordPress HelpDesk & Customer Ticketing System <= 3.2.6 - Missing Authorization to Authenticated (Subscriber+) Privilege Escalationelula · wsdesk · CWE-862 | High8.8 | — | 0.5% | Feb 1, 2025 |
35Monitor | CVE-2025-47658No exploit | WordPress ELEX HelpDesk & Customer Ticketing System plugin <= 3.2.9 - Arbitrary File Upload vulnerabilityelula · wsdesk · CWE-434 | High8.8 | — | 0.4% | May 23, 2025 |
35Monitor | CVE-2025-13534No exploit | ELEX WordPress HelpDesk & Customer Ticketing System <= 3.3.2 - Authenticated (Contributor+) Privilege Escalation via eh_crm_edit_agent AJAX Actionelula · wsdesk · CWE-269 | High8.8 | — | 0.3% | Dec 2, 2025 |
17Monitor | CVE-2025-10039No exploit | ELEX WordPress HelpDesk & Customer Ticketing System <= 3.2.9 - Authenticated (Subscriber+) Insecure Direct Object Reference via 'eh_crm_ticket_single_view_clienelula · wsdesk · CWE-639 | Medium4.3 | — | 0.3% | Nov 21, 2025 |
17Monitor | CVE-2025-10054No exploit | ELEX WordPress HelpDesk & Customer Ticketing System <= 3.3.1 - Missing Authorization to Authenticated (Subscriber+) Role Removalelula · wsdesk · CWE-862 | Medium4.3 | — | 0.3% | Nov 21, 2025 |
17Monitor | CVE-2025-12169No exploit | ELEX WordPress HelpDesk & Customer Ticketing System <= 3.3.0 - Missing Authorization to Authenitcated (Subscriber+) to Scheduled Trigger Deletionelula · wsdesk · CWE-862 | Medium4.3 | — | 0.2% | Nov 21, 2025 |
17Monitor | CVE-2025-12085No exploit | ELEX WordPress HelpDesk & Customer Ticketing System <= 3.3.1 - Missing Authorization to Authenticated (Subscriber+) Trash Emptyelula · wsdesk · CWE-862 | Medium4.3 | — | 0.2% | Nov 21, 2025 |
17Monitor | CVE-2025-12022No exploit | ELEX WordPress HelpDesk & Customer Ticketing System <= 3.3.1 - Missing Authorization to Authenticated (Subscriber+) Trash Restoreelula · wsdesk · CWE-862 | Medium4.3 | — | 0.2% | Nov 21, 2025 |
17Monitor | CVE-2025-12023No exploit | ELEX WordPress HelpDesk & Customer Ticketing System <= 3.3.1 - Missing Authorization to Authenticated (Subscriber+) Ticket Restoreelula · wsdesk · CWE-862 | Medium4.3 | — | 0.2% | Nov 21, 2025 |
- CVE-2025-1145639Monitor
ELEX WordPress HelpDesk & Customer Ticketing System <= 3.3.1 - Unauthenticated Arbitrary File Upload
CriticalCVSS 9.8No exploitEPSS 1%elula · wsdeskNov 21, 2025
- CVE-2024-1217135Monitor
ELEX WordPress HelpDesk & Customer Ticketing System <= 3.2.6 - Missing Authorization to Authenticated (Subscriber+) Privilege Escalation
HighCVSS 8.8No exploitEPSS 1%elula · wsdeskFeb 1, 2025
- CVE-2025-4765835Monitor
WordPress ELEX HelpDesk & Customer Ticketing System plugin <= 3.2.9 - Arbitrary File Upload vulnerability
HighCVSS 8.8No exploitEPSS 0%elula · wsdeskMay 23, 2025
- CVE-2025-1353435Monitor
ELEX WordPress HelpDesk & Customer Ticketing System <= 3.3.2 - Authenticated (Contributor+) Privilege Escalation via eh_crm_edit_agent AJAX Action
HighCVSS 8.8No exploitEPSS 0%elula · wsdeskDec 2, 2025
- CVE-2025-1003917Monitor
ELEX WordPress HelpDesk & Customer Ticketing System <= 3.2.9 - Authenticated (Subscriber+) Insecure Direct Object Reference via 'eh_crm_ticket_single_view_clien
MediumCVSS 4.3No exploitEPSS 0%elula · wsdeskNov 21, 2025
- CVE-2025-1005417Monitor
ELEX WordPress HelpDesk & Customer Ticketing System <= 3.3.1 - Missing Authorization to Authenticated (Subscriber+) Role Removal
MediumCVSS 4.3No exploitEPSS 0%elula · wsdeskNov 21, 2025
- CVE-2025-1216917Monitor
ELEX WordPress HelpDesk & Customer Ticketing System <= 3.3.0 - Missing Authorization to Authenitcated (Subscriber+) to Scheduled Trigger Deletion
MediumCVSS 4.3No exploitEPSS 0%elula · wsdeskNov 21, 2025
- CVE-2025-1208517Monitor
ELEX WordPress HelpDesk & Customer Ticketing System <= 3.3.1 - Missing Authorization to Authenticated (Subscriber+) Trash Empty
MediumCVSS 4.3No exploitEPSS 0%elula · wsdeskNov 21, 2025
- CVE-2025-1202217Monitor
ELEX WordPress HelpDesk & Customer Ticketing System <= 3.3.1 - Missing Authorization to Authenticated (Subscriber+) Trash Restore
MediumCVSS 4.3No exploitEPSS 0%elula · wsdeskNov 21, 2025
- CVE-2025-1202317Monitor
ELEX WordPress HelpDesk & Customer Ticketing System <= 3.3.1 - Missing Authorization to Authenticated (Subscriber+) Ticket Restore
MediumCVSS 4.3No exploitEPSS 0%elula · wsdeskNov 21, 2025