Перейти к содержимому
Noroxi

Записи Elementor

54 опубликованных записей вендора elementor.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
1 · 1,9 %
Pre-auth RCE
0
С записью об исправлении
20,4 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Охват bug bounty

Вендор продукта присутствует в публичной программе. Сопоставление по имени; проверьте текст scope в программе.

Все записи

54 записей
  • CVE-2022-1329
    63На этой неделе

    Elementor Website Builder 3.6.0 - 3.6.2 - Missing Authorization to Remote Code Execution

    ВысокаяCVSS 8,8Готовый эксплойтEPSS 93 %

    elementor · website builder19 апр. 2022 г.

  • CVE-2023-3124
    42В плане

    Elementor Pro <= 3.11.6 - Authenticated(Subscriber+) Privilege Escalation via update_page_option

    ВысокаяCVSS 8,8Proof of conceptEPSS 23 %

    elementor · elementor pro6 июн. 2023 г.

  • CVE-2020-13126
    42В плане

    An issue was discovered in the Elementor Pro plugin before 2.9.4 for WordPress, as exploited in the wild in May 2020 in conjunction with CVE

    КритическаяCVSS 9,9Proof of conceptEPSS 9 %

    elementor · elementor page builder16 мая 2020 г.

  • CVE-2020-7055
    40В плане

    An issue was discovered in Elementor 2.7.4.

    КритическаяCVSS 9,9Эксплойта нетEPSS 3 %

    elementor · elementor page builder22 апр. 2020 г.

  • CVE-2020-7109
    40В плане

    The Elementor Page Builder plugin before 2.8.4 for WordPress does not sanitize data during creation of a new template.

    КритическаяCVSS 9,8Эксплойта нетEPSS 2 %

    elementor · website builder22 янв. 2020 г.

  • CVE-2023-47504
    39Наблюдать

    WordPress Elementor plugin <= 3.16.4 - Auth. Arbitrary Attachment Read vulnerability

    КритическаяCVSS 9,8Proof of conceptEPSS 1 %

    elementor · website builder24 апр. 2024 г.

  • CVE-2020-26596
    37Наблюдать

    The Dynamic OOO widget for the Elementor Pro plugin through 3.0.5 for WordPress allows remote authenticated users to execute arbitrary code

    ВысокаяCVSS 8,8Эксплойта нетEPSS 6 %

    elementor · elementor pro7 окт. 2020 г.

  • CVE-2023-48777
    36Наблюдать

    WordPress Elementor plugin 3.3.0-3.18.1 - Arbitrary File Upload vulnerability

    ВысокаяCVSS 8,8Proof of conceptEPSS 4 %

    elementor · website builder26 мар. 2024 г.

  • CVE-2017-18596
    35Наблюдать

    The elementor plugin before 1.8.0 for WordPress has incorrect access control for internal functions.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    elementor · elementor page builder10 сент. 2019 г.

  • CVE-2023-0329
    34Наблюдать

    Elementor Website Builder < 3.12.2 - Admin+ SQLi

    ВысокаяCVSS 7,2Эксплойта нетEPSS 20 %

    elementor · website builder30 мая 2023 г.

  • CVE-2021-24891
    32Наблюдать

    Elementor < 3.4.8 - DOM Cross-Site-Scripting

    СредняяCVSS 6,1Proof of conceptEPSS 25 %

    elementor · website builder23 нояб. 2021 г.

  • CVE-2024-24934
    32Наблюдать

    WordPress Elementor plugin <= 3.19.0 - Arbitrary File Deletion and Phar Deserialization vulnerability

    ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %

    elementor · website builder17 мая 2024 г.

  • CVE-2022-29455
    31Наблюдать

    WordPress Elementor plugin <= 3.5.5 - Unauthenticated DOM-based Reflected Cross-Site Scripting (XSS) vulnerability

    СредняяCVSS 6,1Proof of conceptEPSS 24 %

    elementor · website builder13 июн. 2022 г.

  • CVE-2023-47505
    29Наблюдать

    WordPress Elementor Website Builder Plugin <= 3.16.4 is vulnerable to Cross Site Scripting (XSS)

    СредняяCVSS 5,4Эксплойта нетEPSS 25 %

    elementor · website builder30 нояб. 2023 г.

  • CVE-2025-1319
    28Наблюдать

    Site Mailer <= 1.2.3 - Unauthenticated Stored Cross-Site Scripting

    ВысокаяCVSS 7,2Эксплойта нетEPSS 0 %

    elementor · site mailer28 февр. 2025 г.

  • CVE-2020-20634
    26Наблюдать

    Elementor 2.9.5 and below WordPress plugin allows authenticated users to activate its safe mode feature.

    СредняяCVSS 6,5Эксплойта нетEPSS 1 %

    elementor · website builder21 авг. 2020 г.

  • CVE-2024-8494
    26Наблюдать

    Elementor Website Builder Pro – More than Just a Page Builder <= 3.25.10 - Authenticated (Contributor+) Sensitive Information Exposure via Shortcode

    СредняяCVSS 6,5Эксплойта нетEPSS 0 %

    elementor · website builder30 янв. 2025 г.

  • CVE-2022-4953
    25Наблюдать

    Elementor < 3.5.5 - Iframe Injection

    СредняяCVSS 6,1Proof of conceptEPSS 3 %

    elementor · website builder14 авг. 2023 г.

  • CVE-2018-18379
    24Наблюдать

    The elementor-edit-template class in wp-admin/customize.php in the Elementor Pro plugin before 2.0.10 for WordPress has XSS.

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    elementor · elementor page builder7 окт. 2019 г.

  • CVE-2020-36171
    24Наблюдать

    The Elementor Website Builder plugin before 3.0.14 for WordPress does not properly restrict SVG uploads.

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    elementor · website builder6 янв. 2021 г.

  • CVE-2024-35656
    24Наблюдать

    WordPress Elementor Pro <= 3.21.2 - Reflected Cross Site Scripting (XSS) vulnerability

    СредняяCVSS 6,1Эксплойта нетEPSS 0 %

    elementor · elementor pro22 июл. 2024 г.

  • CVE-2020-8426
    21Наблюдать

    The Elementor plugin before 2.8.5 for WordPress suffers from a reflected XSS vulnerability on the elementor-system-info page.

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    elementor · website builder28 янв. 2020 г.

  • CVE-2020-13864
    21Наблюдать

    The Elementor Page Builder plugin before 2.9.9 for WordPress suffers from a stored XSS vulnerability.

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    elementor · elementor page builder5 июн. 2020 г.

  • CVE-2020-13865
    21Наблюдать

    The Elementor Page Builder plugin before 2.9.9 for WordPress suffers from multiple stored XSS vulnerabilities.

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    elementor · elementor page builder5 июн. 2020 г.

  • CVE-2021-24205
    21Наблюдать

    Elementor < 3.1.2 - Authenticated Stored Cross-Site Scripting (XSS) in Icon Box Widget

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    elementor · website builder5 апр. 2021 г.