Перейти к содержимому
Noroxi

Element Pack Addons for Elementor – Elementor Widgets, Elementor Templates, Elementor Addons

bdthemes-element-pack-lite · плагин

Известные уязвимости для Element Pack Addons for Elementor – Elementor Widgets, Elementor Templates, Elementor Addons. Узнайте за секунды, какая версия работает на вашем сайте, с WP Lens.

39 известных уязвимостей

без входа эксплуатируется: 5 · последняя 17 сент. 2026 г.

Опубликован на wordpress.org · последняя версия 8.8.6 · обновлён 1 окт. 2026 г. · 100 тыс.+ установок

статус на wordpress.org проверен 5 окт. 2026 г.

Уязвимости

  • CVE-2024-30496нужен вход≤ 5.5.3

    WordPress Element Pack Lite plugin <= 5.5.3 - SQL Injection vulnerability

    Высокий 8.8
  • CVE-2026-40745высокие права≤ 8.4.2

    WordPress Element Pack Elementor Addons plugin <= 8.4.2 - SQL Injection vulnerability

    Высокий 7.6
  • CVE-2024-2966без авторизации≤ 5.5.6

    Element Pack Elementor Addons (Header Footer, Template Library, Dynamic Grid & Carousel, Remote Arrows) <= 5.5.6 - Sensitive Information Exposure via element_p

    Высокий 7.5
  • CVE-2026-66574участник+≤ 8.8.3

    WordPress Element Pack Elementor Addons plugin <= 8.8.3 - Cross Site Scripting (XSS) vulnerability

    Средний 6.5
  • CVE-2026-1793участник+≤ 8.3.17

    Element Pack Addons for Elementor <= 8.3.17 - Authenticated (Contributor+) Arbitrary File Read

    Средний 6.5
  • CVE-2024-4359участник+≤ 5.7.2

    Element Pack Elementor Addons (Header Footer, Template Library, Dynamic Grid & Carousel, Remote Arrows) <= 5.7.2 - Authenticated (Contributor+) Arbitrary File R

    Средний 6.5
  • CVE-2026-4655участник+≤ 8.4.2

    Element Pack Addons for Elementor <= 8.4.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via SVG Image Widget

    Средний 6.4
  • CVE-2025-1457участник+≤ 5.10.28

    Element Pack Elementor Addons (Header Footer, Template Library, Dynamic Grid, Carousel and Remote Arrows) <= 5.10.28 - Authenticated (Contributor+) DOM-Based St

    Средний 6.4
  • CVE-2024-5555участник+≤ 5.6.5

    Element Pack Elementor Addons (Header Footer, Template Library, Dynamic Grid & Carousel, Remote Arrows) <= 5.6.5 - Authenticated (Contributor+) Stored Cross-Sit

    Средний 6.4
  • CVE-2024-5554участник+≤ 5.6.11

    Element Pack Elementor Addons (Header Footer, Template Library, Dynamic Grid & Carousel, Remote Arrows) <= 5.6.11 - Authenticated (Contributor+) Stored Cross-Si

    Средний 6.4
  • CVE-2024-47392нужен вход≤ 5.7.5

    WordPress Element Pack Elementor Addons plugin <= 5.7.5 - Cross Site Scripting (XSS) vulnerability

    Средний 5.4
  • CVE-2024-39667нужен вход≤ 5.6.11

    WordPress Element Pack Elementor Addons plugin <= 5.6.11 - Cross Site Scripting (XSS) vulnerability

    Средний 5.4
  • CVE-2024-32572нужен вход≤ 5.6.0

    WordPress Element Pack Elementor Addons plugin <= 5.6.0 - Cross Site Scripting (XSS) vulnerability

    Средний 5.4
  • CVE-2024-30185нужен вход≤ 5.5.3

    WordPress Element Pack Elementor Addons plugin <= 5.5.3 - Cross Site Scripting (XSS) vulnerability

    Средний 5.4
  • CVE-2024-24840нужен вход≤ 5.4.11

    WordPress Element Pack Elementor Addons plugin <= 5.4.11 - Broken Access Control on Duplicate Post vulnerability

    Средний 5.4
  • CVE-2025-13196участник+≤ 8.3.4

    Element Pack Addons for Elementor <= 8.3.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via Open Street Map widget

    Средний 5.4
  • CVE-2025-8100участник+≤ 8.1.5

    Element Pack Elementor Addons and Templates <= 8.1.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via Open Street Map Widget Marker Content

    Средний 5.4
  • CVE-2025-5944участник+

    Element Pack Addons for Elementor <= 8.0.0 - Authenticated (Contributor+) DOM-Based Stored Cross-Site Scripting via data-caption Attribute

    Средний 5.4
  • CVE-2025-1458участник+≤ 5.10.29

    Element Pack Elementor Addons (Header Footer, Template Library, Dynamic Grid, Carousel and Remote Arrows) <= 5.10.29 - Authenticated (Contributor+) Stored Cross

    Средний 5.4
  • CVE-2024-12851участник+≤ 5.10.14

    Element Pack Lite - Addons for Elementor <= 5.10.14 - Authenticated (Contributor+) Stored Cross-Site Scripting

    Средний 5.4
  • CVE-2024-9058участник+≤ 5.10.5

    Element Pack Elementor Addons <= 5.10.5 - Authenticated (Contributor+) DOM-Based Stored Cross-Site Scripting via Lightbox Widget

    Средний 5.4
  • CVE-2024-9657участник+≤ 5.10.2

    Element Pack Elementor Addons (Header Footer, Template Library, Dynamic Grid & Carousel, Remote Arrows) <= 5.10.2 - Authenticated (Contributor+) DOM-Based Store

    Средний 5.4
  • CVE-2024-9868участник+≤ 5.10.1

    Element Pack Elementor Addons (Header Footer, Template Library, Dynamic Grid & Carousel, Remote Arrows) <= 5.10.1 - Authenticated (Contributor+) Stored Cross-Si

    Средний 5.4
  • CVE-2024-10310участник+≤ 5.10.1

    Element Pack Elementor Addons (Header Footer, Template Library, Dynamic Grid & Carousel, Remote Arrows) <= 5.10.1 - Authenticated (Contributor+) DOM-Based Store

    Средний 5.4
  • CVE-2024-7247участник+≤ 5.7.2

    Element Pack Elementor Addons (Header Footer, Template Library, Dynamic Grid & Carousel, Remote Arrows) <= 5.7.2 - Authenticated (Contributor+) Stored Cross-Sit

    Средний 5.4
  • CVE-2024-4360участник+≤ 5.7.6

    Element Pack Elementor Addons (Header Footer, Template Library, Dynamic Grid & Carousel, Remote Arrows) <= 5.7.6 - Authenticated (Contributor+) Stored Cross-Sit

    Средний 5.4
  • CVE-2024-4643участник+≤ 5.6.11

    Element Pack Elementor Addons (Header Footer, Template Library, Dynamic Grid & Carousel, Remote Arrows) <= 5.6.11 - Authenticated (Contributor+) Stored Cross-Si

    Средний 5.4
  • CVE-2024-3925участник+≤ 5.6.11

    Element Pack Elementor Addons (Header Footer, Template Library, Dynamic Grid & Carousel, Remote Arrows) <= 5.6.11 - Authenticated (Contributor+) Stored Cross-Si

    Средний 5.4
  • CVE-2024-3926участник+≤ 5.6.1

    Element Pack Elementor Addons (Header Footer, Template Library, Dynamic Grid & Carousel, Remote Arrows) <= 5.6.1 - Authenticated (Contributor+) Stored Cross-Sit

    Средний 5.4
  • CVE-2024-1429участник+≤ 5.6.0

    Element Pack Elementor Addons (Header Footer, Free Template Library, Grid, Carousel, Table, Parallax Animation, Register Form, Twitter Grid) <= 5.6.0 - Authenti

    Средний 5.4
  • CVE-2024-1426участник+≤ 5.6.0

    Element Pack Elementor Addons (Header Footer, Free Template Library, Grid, Carousel, Table, Parallax Animation, Register Form, Twitter Grid) <= 5.6.0 - Authenti

    Средний 5.4
  • CVE-2024-1428участник+≤ 5.5.3

    Element Pack Elementor Addons (Header Footer, Free Template Library, Grid, Carousel, Table, Parallax Animation, Register Form, Twitter Grid) <= 5.5.3 - Authenti

    Средний 5.4
  • CVE-2024-0837участник+≤ 5.3.2

    Element Pack Elementor Addons (Header Footer, Free Template Library, Grid, Carousel, Table, Parallax Animation, Register Form, Twitter Grid) <= 5.3.2 - Authenti

    Средний 5.4
  • CVE-2026-65502без авторизации≤ 8.7.13

    WordPress Element Pack Elementor Addons plugin <= 8.7.13 - Captcha Bypass vulnerability

    Средний 5.3
  • CVE-2026-0673без авторизации≤ 8.3.15

    Element Pack Addons for Elementor <= 8.3.15 - Unauthenticated SMTP Header Injection

    Средний 5.3
  • CVE-2024-3927без авторизации≤ 5.6.3

    Element Pack Elementor Addons (Header Footer, Template Library, Dynamic Grid & Carousel, Remote Arrows) <= 5.6.3 - Form Submission Admin Email Bypass

    Средний 5.3
  • CVE-2025-11536подписчик+≤ 8.2.5

    Element Pack Addons for Elementor <= 8.2.5 - Authenticated (Subscriber+) Blind Server-Side Request Forgery

    Средний 5.0
  • CVE-2025-31413без авторизации · нужен клик≤ 8.3.13

    WordPress Element Pack Elementor Addons plugin <= 8.3.13 - Cross Site Request Forgery (CSRF) vulnerability

    Средний 4.3
  • CVE-2024-11852подписчик+≤ 5.10.12

    Element Pack Elementor Addons (Header Footer, Template Library, Dynamic Grid & Carousel, Remote Arrows) <= 5.10.12 - Missing Authorization

    Средний 4.3

Метка доступа берётся из текста самой записи (напр. «подписчик+»: подписчик и выше). Если роль не названа, по CVSS указывается «нужен вход» или «высокие права»; роль не выдумывается. «Нужен клик»: атака зависит от того, что авторизованный пользователь перейдёт по ссылке (CSRF, отражённый XSS).

← К каталогу