master-addons records
17 published records for vendor master-addons.
Researcher profile
- Entered KEV
- 0 · 0%
- Weaponized
- 0 · 0%
- Pre-auth RCE
- 0
- With a fix record
- 35.3%
- Median publish → KEV
- No record has entered KEV
Recurring classes
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')14
- CWE-862 Missing Authorization3
The weakness classes this vendor ships most often: where to look.
CWEAttack profile
All records
17 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
39Monitor | CVE-2024-35660No exploit | WordPress Master Addons for Elementor plugin <= 2.0.5.4.1 - Broken Access Control on API vulnerabilitymaster-addons · master addons · CWE-862 | Critical9.8 | — | 0.4% | Jun 9, 2024 |
35Monitor | CVE-2024-33595No exploit | WordPress Master Addons for Elementor plugin <= 2.0.5.4.1 - Broken Access Control on Duplicate Post vulnerabilitymaster-addons · master addons · CWE-862 | High8.8 | — | 0.4% | Apr 29, 2024 |
24Monitor | CVE-2024-5542No exploit | Master Addons – Free Widgets, Hover Effects, Toggle, Conditions, Animations for Elementor <= 2.0.6.1 - Missing Authorization to Unauthenticated Stored Cross-Sitmaster-addons · master addons · CWE-79 | Medium6.1 | — | 0.3% | Jun 7, 2024 |
21Monitor | CVE-2024-4265No exploit | Master Addons – Free Widgets, Hover Effects, Toggle, Conditions, Animations for Elementor <= 2.0.5.9 - Contributor+ Stored Cross-Site Scriptingmaster-addons · master addons · CWE-79 | Medium5.4 | — | 0.6% | May 2, 2024 |
21Monitor | CVE-2024-9502No exploit | Master Addons -- Free Widgets, Hover Effects, Toggle, Conditions, Animations for Elementor <= 2.0.6.7 - Authenticated (Contributor+) Stored Cross-Site Scriptingmaster-addons · master addons · CWE-79 | Medium5.4 | — | 0.4% | Jan 7, 2025 |
21Monitor | CVE-2024-9618No exploit | Master Addons <= 2.0.7.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Multiple Widgetsmaster-addons · master addons · CWE-79 | Medium5.4 | — | 0.3% | Mar 4, 2025 |
21Monitor | CVE-2024-29911No exploit | WordPress Master Addons for Elementor plugin <= 2.0.5.4.1 - Cross Site Scripting (XSS) vulnerabilitymaster-addons · master addons · CWE-79 | Medium5.4 | — | 0.3% | Mar 27, 2024 |
21Monitor | CVE-2024-2139No exploit | Master Addons for Elementor <= 2.0.5.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via Pricing Table Widgetmaster-addons · master addons · CWE-79 | Medium5.4 | — | 0.3% | Mar 26, 2024 |
21Monitor | CVE-2024-5162No exploit | WordPress prettyPhoto <= 1.2.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via url Parametermaster-addons · prettyphoto · CWE-79 | Medium5.4 | — | 0.3% | Jun 6, 2024 |
21Monitor | CVE-2024-4580No exploit | Master Addons – Free Widgets, Hover Effects, Toggle, Conditions, Animations for Elementor <= 2.0.6.0 - Authenticated (Contributor+) Stored Cross-Site Scriptingmaster-addons · master addons · CWE-79 | Medium5.4 | — | 0.3% | May 16, 2024 |
21Monitor | CVE-2024-6282No exploit | Master Addons – Free Widgets, Hover Effects, Toggle, Conditions, Animations for Elementor <= 2.0.6.4 - Authenticated (Contributor+) Stored Cross-Site Scripting master-addons · master addons · CWE-79 | Medium5.4 | — | 0.3% | Sep 10, 2024 |
21Monitor | CVE-2024-5382No exploit | Master Addons – Free Widgets, Hover Effects, Toggle, Conditions, Animations for Elementor <= 2.0.6.1 - Missing Authorization to MA Template Creation or Modificamaster-addons · master addons · CWE-862 | Medium5.3 | — | 0.3% | Jun 7, 2024 |
21Monitor | CVE-2025-0433No exploit | Master Addons <= 2.0.7.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via id Parametermaster-addons · master addons · CWE-79 | Medium5.4 | — | 0.3% | Mar 4, 2025 |
21Monitor | CVE-2024-35688No exploit | WordPress Master Addons for Elementor plugin <= 2.0.5.9 - Cross Site Scripting (XSS) vulnerabilitymaster-addons · master addons · CWE-79 | Medium5.4 | — | 0.3% | Jun 8, 2024 |
21Monitor | CVE-2024-3134No exploit | Master Addons for Elementor <= 2.0.6.0 - Authenticated (Contributor+) Stored Cross-Site Scriptingmaster-addons · master addons · CWE-79 | Medium5.4 | — | 0.3% | May 16, 2024 |
21Monitor | CVE-2024-35702No exploit | WordPress Master Addons for Elementor plugin <= 2.0.6.0 - Cross Site Scripting (XSS) vulnerabilitymaster-addons · master addons · CWE-79 | Medium5.4 | — | 0.2% | Jun 8, 2024 |
19Monitor | CVE-2024-38710No exploit | WordPress Master Addons – Free Widgets, Hover Effects, Toggle, Conditions, Animations for Elementor plugin <= 2.0.6.2 - Cross Site Scripting (XSS) vulnerabilitymaster-addons · master addons · CWE-79 | Medium4.8 | — | 0.3% | Jul 20, 2024 |
- CVE-2024-3566039Monitor
WordPress Master Addons for Elementor plugin <= 2.0.5.4.1 - Broken Access Control on API vulnerability
CriticalCVSS 9.8No exploitEPSS 0%master-addons · master addonsJun 9, 2024
- CVE-2024-3359535Monitor
WordPress Master Addons for Elementor plugin <= 2.0.5.4.1 - Broken Access Control on Duplicate Post vulnerability
HighCVSS 8.8No exploitEPSS 0%master-addons · master addonsApr 29, 2024
- CVE-2024-554224Monitor
Master Addons – Free Widgets, Hover Effects, Toggle, Conditions, Animations for Elementor <= 2.0.6.1 - Missing Authorization to Unauthenticated Stored Cross-Sit
MediumCVSS 6.1No exploitEPSS 0%master-addons · master addonsJun 7, 2024
- CVE-2024-426521Monitor
Master Addons – Free Widgets, Hover Effects, Toggle, Conditions, Animations for Elementor <= 2.0.5.9 - Contributor+ Stored Cross-Site Scripting
MediumCVSS 5.4No exploitEPSS 1%master-addons · master addonsMay 2, 2024
- CVE-2024-950221Monitor
Master Addons -- Free Widgets, Hover Effects, Toggle, Conditions, Animations for Elementor <= 2.0.6.7 - Authenticated (Contributor+) Stored Cross-Site Scripting
MediumCVSS 5.4No exploitEPSS 0%master-addons · master addonsJan 7, 2025
- CVE-2024-961821Monitor
Master Addons <= 2.0.7.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Multiple Widgets
MediumCVSS 5.4No exploitEPSS 0%master-addons · master addonsMar 4, 2025
- CVE-2024-2991121Monitor
WordPress Master Addons for Elementor plugin <= 2.0.5.4.1 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 5.4No exploitEPSS 0%master-addons · master addonsMar 27, 2024
- CVE-2024-213921Monitor
Master Addons for Elementor <= 2.0.5.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via Pricing Table Widget
MediumCVSS 5.4No exploitEPSS 0%master-addons · master addonsMar 26, 2024
- CVE-2024-516221Monitor
WordPress prettyPhoto <= 1.2.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via url Parameter
MediumCVSS 5.4No exploitEPSS 0%master-addons · prettyphotoJun 6, 2024
- CVE-2024-458021Monitor
Master Addons – Free Widgets, Hover Effects, Toggle, Conditions, Animations for Elementor <= 2.0.6.0 - Authenticated (Contributor+) Stored Cross-Site Scripting
MediumCVSS 5.4No exploitEPSS 0%master-addons · master addonsMay 16, 2024
- CVE-2024-628221Monitor
Master Addons – Free Widgets, Hover Effects, Toggle, Conditions, Animations for Elementor <= 2.0.6.4 - Authenticated (Contributor+) Stored Cross-Site Scripting
MediumCVSS 5.4No exploitEPSS 0%master-addons · master addonsSep 10, 2024
- CVE-2024-538221Monitor
Master Addons – Free Widgets, Hover Effects, Toggle, Conditions, Animations for Elementor <= 2.0.6.1 - Missing Authorization to MA Template Creation or Modifica
MediumCVSS 5.3No exploitEPSS 0%master-addons · master addonsJun 7, 2024
- CVE-2025-043321Monitor
Master Addons <= 2.0.7.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via id Parameter
MediumCVSS 5.4No exploitEPSS 0%master-addons · master addonsMar 4, 2025
- CVE-2024-3568821Monitor
WordPress Master Addons for Elementor plugin <= 2.0.5.9 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 5.4No exploitEPSS 0%master-addons · master addonsJun 8, 2024
- CVE-2024-313421Monitor
Master Addons for Elementor <= 2.0.6.0 - Authenticated (Contributor+) Stored Cross-Site Scripting
MediumCVSS 5.4No exploitEPSS 0%master-addons · master addonsMay 16, 2024
- CVE-2024-3570221Monitor
WordPress Master Addons for Elementor plugin <= 2.0.6.0 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 5.4No exploitEPSS 0%master-addons · master addonsJun 8, 2024
- CVE-2024-3871019Monitor
WordPress Master Addons – Free Widgets, Hover Effects, Toggle, Conditions, Animations for Elementor plugin <= 2.0.6.2 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 4.8No exploitEPSS 0%master-addons · master addonsJul 20, 2024