Записи Elementor
54 опубликованных записей вендора elementor.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 1 · 1,9 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 20,4 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')36
- CWE-434 Unrestricted Upload of File with Dangerous Type4
- CWE-862 Missing Authorization3
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor2
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')2
- CWE-269 Improper Privilege Management2
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEОхват bug bounty
Вендор продукта присутствует в публичной программе. Сопоставление по имени; проверьте текст scope в программе.
Все записи
54 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
63На этой неделе | CVE-2022-1329Готовый эксплойт | Elementor Website Builder 3.6.0 - 3.6.2 - Missing Authorization to Remote Code Executionelementor · website builder · CWE-434 | Высокая8,8 | — | 92,7 % | 19 апр. 2022 г. |
42В плане | CVE-2023-3124Proof of concept | Elementor Pro <= 3.11.6 - Authenticated(Subscriber+) Privilege Escalation via update_page_optionelementor · elementor pro · CWE-862 | Высокая8,8 | — | 22,7 % | 6 июн. 2023 г. |
42В плане | CVE-2020-13126Proof of concept | An issue was discovered in the Elementor Pro plugin before 2.9.4 for WordPress, as exploited in the wild in May 2020 in conjunction with CVEelementor · elementor page builder · CWE-434 | Критическая9,9 | — | 8,6 % | 16 мая 2020 г. |
40В плане | CVE-2020-7055Эксплойта нет | An issue was discovered in Elementor 2.7.4.elementor · elementor page builder · CWE-434 | Критическая9,9 | — | 3,1 % | 22 апр. 2020 г. |
40В плане | CVE-2020-7109Эксплойта нет | The Elementor Page Builder plugin before 2.8.4 for WordPress does not sanitize data during creation of a new template.elementor · website builder | Критическая9,8 | — | 1,7 % | 22 янв. 2020 г. |
39Наблюдать | CVE-2023-47504Proof of concept | WordPress Elementor plugin <= 3.16.4 - Auth. Arbitrary Attachment Read vulnerabilityelementor · website builder · CWE-287 | Критическая9,8 | — | 1,5 % | 24 апр. 2024 г. |
37Наблюдать | CVE-2020-26596Эксплойта нет | The Dynamic OOO widget for the Elementor Pro plugin through 3.0.5 for WordPress allows remote authenticated users to execute arbitrary code elementor · elementor pro · CWE-269 | Высокая8,8 | — | 5,7 % | 7 окт. 2020 г. |
36Наблюдать | CVE-2023-48777Proof of concept | WordPress Elementor plugin 3.3.0-3.18.1 - Arbitrary File Upload vulnerabilityelementor · website builder · CWE-434 | Высокая8,8 | — | 4,1 % | 26 мар. 2024 г. |
35Наблюдать | CVE-2017-18596Эксплойта нет | The elementor plugin before 1.8.0 for WordPress has incorrect access control for internal functions.elementor · elementor page builder · CWE-269 | Высокая8,8 | — | 1,4 % | 10 сент. 2019 г. |
34Наблюдать | CVE-2023-0329Эксплойта нет | Elementor Website Builder < 3.12.2 - Admin+ SQLielementor · website builder · CWE-89 | Высокая7,2 | — | 19,7 % | 30 мая 2023 г. |
32Наблюдать | CVE-2021-24891Proof of concept | Elementor < 3.4.8 - DOM Cross-Site-Scriptingelementor · website builder · CWE-79 | Средняя6,1 | — | 25,1 % | 23 нояб. 2021 г. |
32Наблюдать | CVE-2024-24934Эксплойта нет | WordPress Elementor plugin <= 3.19.0 - Arbitrary File Deletion and Phar Deserialization vulnerabilityelementor · website builder · CWE-22 | Высокая8,1 | — | 0,7 % | 17 мая 2024 г. |
31Наблюдать | CVE-2022-29455Proof of concept | WordPress Elementor plugin <= 3.5.5 - Unauthenticated DOM-based Reflected Cross-Site Scripting (XSS) vulnerabilityelementor · website builder · CWE-79 | Средняя6,1 | — | 23,7 % | 13 июн. 2022 г. |
29Наблюдать | CVE-2023-47505Эксплойта нет | WordPress Elementor Website Builder Plugin <= 3.16.4 is vulnerable to Cross Site Scripting (XSS)elementor · website builder · CWE-79 | Средняя5,4 | — | 25,3 % | 30 нояб. 2023 г. |
28Наблюдать | CVE-2025-1319Эксплойта нет | Site Mailer <= 1.2.3 - Unauthenticated Stored Cross-Site Scriptingelementor · site mailer · CWE-79 | Высокая7,2 | — | 0,4 % | 28 февр. 2025 г. |
26Наблюдать | CVE-2020-20634Эксплойта нет | Elementor 2.9.5 and below WordPress plugin allows authenticated users to activate its safe mode feature.elementor · website builder | Средняя6,5 | — | 1,0 % | 21 авг. 2020 г. |
26Наблюдать | CVE-2024-8494Эксплойта нет | Elementor Website Builder Pro – More than Just a Page Builder <= 3.25.10 - Authenticated (Contributor+) Sensitive Information Exposure via Shortcodeelementor · website builder · CWE-200 | Средняя6,5 | — | 0,3 % | 30 янв. 2025 г. |
25Наблюдать | CVE-2022-4953Proof of concept | Elementor < 3.5.5 - Iframe Injectionelementor · website builder · CWE-80 | Средняя6,1 | — | 3,4 % | 14 авг. 2023 г. |
24Наблюдать | CVE-2018-18379Эксплойта нет | The elementor-edit-template class in wp-admin/customize.php in the Elementor Pro plugin before 2.0.10 for WordPress has XSS.elementor · elementor page builder · CWE-79 | Средняя6,1 | — | 1,3 % | 7 окт. 2019 г. |
24Наблюдать | CVE-2020-36171Эксплойта нет | The Elementor Website Builder plugin before 3.0.14 for WordPress does not properly restrict SVG uploads.elementor · website builder · CWE-79 | Средняя6,1 | — | 0,8 % | 6 янв. 2021 г. |
24Наблюдать | CVE-2024-35656Эксплойта нет | WordPress Elementor Pro <= 3.21.2 - Reflected Cross Site Scripting (XSS) vulnerabilityelementor · elementor pro · CWE-79 | Средняя6,1 | — | 0,3 % | 22 июл. 2024 г. |
21Наблюдать | CVE-2020-8426Эксплойта нет | The Elementor plugin before 2.8.5 for WordPress suffers from a reflected XSS vulnerability on the elementor-system-info page.elementor · website builder · CWE-79 | Средняя5,4 | — | 1,3 % | 28 янв. 2020 г. |
21Наблюдать | CVE-2020-13864Эксплойта нет | The Elementor Page Builder plugin before 2.9.9 for WordPress suffers from a stored XSS vulnerability.elementor · elementor page builder · CWE-79 | Средняя5,4 | — | 0,8 % | 5 июн. 2020 г. |
21Наблюдать | CVE-2020-13865Эксплойта нет | The Elementor Page Builder plugin before 2.9.9 for WordPress suffers from multiple stored XSS vulnerabilities.elementor · elementor page builder · CWE-79 | Средняя5,4 | — | 0,8 % | 5 июн. 2020 г. |
21Наблюдать | CVE-2021-24205Эксплойта нет | Elementor < 3.1.2 - Authenticated Stored Cross-Site Scripting (XSS) in Icon Box Widgetelementor · website builder · CWE-79 | Средняя5,4 | — | 0,8 % | 5 апр. 2021 г. |
- CVE-2022-132963На этой неделе
Elementor Website Builder 3.6.0 - 3.6.2 - Missing Authorization to Remote Code Execution
ВысокаяCVSS 8,8Готовый эксплойтEPSS 93 %elementor · website builder19 апр. 2022 г.
- CVE-2023-312442В плане
Elementor Pro <= 3.11.6 - Authenticated(Subscriber+) Privilege Escalation via update_page_option
ВысокаяCVSS 8,8Proof of conceptEPSS 23 %elementor · elementor pro6 июн. 2023 г.
- CVE-2020-1312642В плане
An issue was discovered in the Elementor Pro plugin before 2.9.4 for WordPress, as exploited in the wild in May 2020 in conjunction with CVE
КритическаяCVSS 9,9Proof of conceptEPSS 9 %elementor · elementor page builder16 мая 2020 г.
- CVE-2020-705540В плане
An issue was discovered in Elementor 2.7.4.
КритическаяCVSS 9,9Эксплойта нетEPSS 3 %elementor · elementor page builder22 апр. 2020 г.
- CVE-2020-710940В плане
The Elementor Page Builder plugin before 2.8.4 for WordPress does not sanitize data during creation of a new template.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %elementor · website builder22 янв. 2020 г.
- CVE-2023-4750439Наблюдать
WordPress Elementor plugin <= 3.16.4 - Auth. Arbitrary Attachment Read vulnerability
КритическаяCVSS 9,8Proof of conceptEPSS 1 %elementor · website builder24 апр. 2024 г.
- CVE-2020-2659637Наблюдать
The Dynamic OOO widget for the Elementor Pro plugin through 3.0.5 for WordPress allows remote authenticated users to execute arbitrary code
ВысокаяCVSS 8,8Эксплойта нетEPSS 6 %elementor · elementor pro7 окт. 2020 г.
- CVE-2023-4877736Наблюдать
WordPress Elementor plugin 3.3.0-3.18.1 - Arbitrary File Upload vulnerability
ВысокаяCVSS 8,8Proof of conceptEPSS 4 %elementor · website builder26 мар. 2024 г.
- CVE-2017-1859635Наблюдать
The elementor plugin before 1.8.0 for WordPress has incorrect access control for internal functions.
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %elementor · elementor page builder10 сент. 2019 г.
- CVE-2023-032934Наблюдать
Elementor Website Builder < 3.12.2 - Admin+ SQLi
ВысокаяCVSS 7,2Эксплойта нетEPSS 20 %elementor · website builder30 мая 2023 г.
- CVE-2021-2489132Наблюдать
Elementor < 3.4.8 - DOM Cross-Site-Scripting
СредняяCVSS 6,1Proof of conceptEPSS 25 %elementor · website builder23 нояб. 2021 г.
- CVE-2024-2493432Наблюдать
WordPress Elementor plugin <= 3.19.0 - Arbitrary File Deletion and Phar Deserialization vulnerability
ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %elementor · website builder17 мая 2024 г.
- CVE-2022-2945531Наблюдать
WordPress Elementor plugin <= 3.5.5 - Unauthenticated DOM-based Reflected Cross-Site Scripting (XSS) vulnerability
СредняяCVSS 6,1Proof of conceptEPSS 24 %elementor · website builder13 июн. 2022 г.
- CVE-2023-4750529Наблюдать
WordPress Elementor Website Builder Plugin <= 3.16.4 is vulnerable to Cross Site Scripting (XSS)
СредняяCVSS 5,4Эксплойта нетEPSS 25 %elementor · website builder30 нояб. 2023 г.
- CVE-2025-131928Наблюдать
Site Mailer <= 1.2.3 - Unauthenticated Stored Cross-Site Scripting
ВысокаяCVSS 7,2Эксплойта нетEPSS 0 %elementor · site mailer28 февр. 2025 г.
- CVE-2020-2063426Наблюдать
Elementor 2.9.5 and below WordPress plugin allows authenticated users to activate its safe mode feature.
СредняяCVSS 6,5Эксплойта нетEPSS 1 %elementor · website builder21 авг. 2020 г.
- CVE-2024-849426Наблюдать
Elementor Website Builder Pro – More than Just a Page Builder <= 3.25.10 - Authenticated (Contributor+) Sensitive Information Exposure via Shortcode
СредняяCVSS 6,5Эксплойта нетEPSS 0 %elementor · website builder30 янв. 2025 г.
- CVE-2022-495325Наблюдать
Elementor < 3.5.5 - Iframe Injection
СредняяCVSS 6,1Proof of conceptEPSS 3 %elementor · website builder14 авг. 2023 г.
- CVE-2018-1837924Наблюдать
The elementor-edit-template class in wp-admin/customize.php in the Elementor Pro plugin before 2.0.10 for WordPress has XSS.
СредняяCVSS 6,1Эксплойта нетEPSS 1 %elementor · elementor page builder7 окт. 2019 г.
- CVE-2020-3617124Наблюдать
The Elementor Website Builder plugin before 3.0.14 for WordPress does not properly restrict SVG uploads.
СредняяCVSS 6,1Эксплойта нетEPSS 1 %elementor · website builder6 янв. 2021 г.
- CVE-2024-3565624Наблюдать
WordPress Elementor Pro <= 3.21.2 - Reflected Cross Site Scripting (XSS) vulnerability
СредняяCVSS 6,1Эксплойта нетEPSS 0 %elementor · elementor pro22 июл. 2024 г.
- CVE-2020-842621Наблюдать
The Elementor plugin before 2.8.5 for WordPress suffers from a reflected XSS vulnerability on the elementor-system-info page.
СредняяCVSS 5,4Эксплойта нетEPSS 1 %elementor · website builder28 янв. 2020 г.
- CVE-2020-1386421Наблюдать
The Elementor Page Builder plugin before 2.9.9 for WordPress suffers from a stored XSS vulnerability.
СредняяCVSS 5,4Эксплойта нетEPSS 1 %elementor · elementor page builder5 июн. 2020 г.
- CVE-2020-1386521Наблюдать
The Elementor Page Builder plugin before 2.9.9 for WordPress suffers from multiple stored XSS vulnerabilities.
СредняяCVSS 5,4Эксплойта нетEPSS 1 %elementor · elementor page builder5 июн. 2020 г.
- CVE-2021-2420521Наблюдать
Elementor < 3.1.2 - Authenticated Stored Cross-Site Scripting (XSS) in Icon Box Widget
СредняяCVSS 5,4Эксплойта нетEPSS 1 %elementor · website builder5 апр. 2021 г.