Перейти к содержимому
Noroxi

Premium Addons for Elementor – AI-Ready Elementor Addons, Widgets & Templates

premium-addons-for-elementor · плагин

Известные уязвимости для Premium Addons for Elementor – AI-Ready Elementor Addons, Widgets & Templates. Узнайте за секунды, какая версия работает на вашем сайте, с WP Lens.

39 известных уязвимостей

без входа эксплуатируется: 3 · 1 с публичным эксплойтом · последняя 30 сент. 2026 г.

Опубликован на wordpress.org · последняя версия 4.11.110 · обновлён 1 окт. 2026 г. · 600 тыс.+ установок

статус на wordpress.org проверен 5 окт. 2026 г.

Уязвимости

  • CVE-2024-56225нужен вход≤ 4.10.56

    WordPress Premium Addons for Elementor plugin <= 4.10.56 - Broken Access Control vulnerability

    Высокий 8.8
  • CVE-2024-31278нужен вход≤ 4.10.22

    WordPress Premium Addons for Elementor plugin <= 4.10.22 - Sensitive Data Exposure vulnerability

    Средний 6.5
  • CVE-2026-62078участник+≤ 4.11.105

    WordPress Premium Addons for Elementor plugin <= 4.11.105 - Cross Site Scripting (XSS) vulnerability

    Средний 6.5
  • CVE-2026-94168участник+≤ 4.11.105

    WordPress Premium Addons for Elementor plugin <= 4.11.105 - Cross Site Scripting (XSS) vulnerability

    Средний 6.5
  • CVE-2024-3647участник+≤ 4.10.28

    Premium Addons for Elementor <= 4.10.28 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'arrow_style'

    Средний 6.4
  • CVE-2024-2665участник+≤ 4.10.27

    Premium Addons for Elementor <= 4.10.27 - Authenticated (Contributor+) Stored Cross-Site Scripting via Button

    Средний 6.4
  • CVE-2024-2664участник+≤ 4.10.24

    Premium Addons for Elementor <= 4.10.24 - Authenticated (Contributor+) Stored Cross-Site Scripting

    Средний 6.4
  • CVE-2024-0326участник+≤ 4.0.17

    Premium Addons for Elementor <= 4.10.17 - Authenticated(Contributor+) Stored Cross-Site Scripting via Link Wrapper

    Средний 6.4
  • CVE-2024-1242участник+≤ 4.10.18

    Premium Addons for Elementor <= 4.10.18 - Authenticated (Contributor+) Stored Cross-Site Scripting

    Средний 6.4
  • CVE-2025-69300нужен вход≤ 4.11.63

    WordPress Premium Addons for Elementor plugin <= 4.11.63 - Settings Change vulnerability

    Средний 5.4
  • CVE-2024-37922нужен вход≤ 4.10.34

    WordPress Premium Addons for Elementor plugin <= 4.10.34 - Cross Site Scripting (XSS) vulnerability

    Средний 5.4
  • CVE-2024-32791нужен вход≤ 4.10.25

    WordPress Premium Addons for Elementor plugin <= 4.10.25 - Cross Site Scripting (XSS) vulnerability

    Средний 5.4
  • CVE-2024-29106нужен вход≤ 4.10.16

    WordPress Premium Addons for Elementor plugin <= 4.10.16 - Cross Site Scripting (XSS) vulnerability

    Средний 5.4
  • CVE-2024-24831нужен вход≤ 4.10.16

    WordPress Premium Addons for Elementor plugin <= 4.10.16 - Cross Site Scripting (XSS) vulnerability

    Средний 5.4
  • CVE-2026-4790участник+≤ 4.11.70

    Premium Addons for Elementor <= 4.11.70 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'custom_svg' Parameter

    Средний 5.4
  • CVE-2024-11937участник+≤ 4.10.69

    Premium Addons for Elementor <= 4.10.69 - Authenticated (Contributor+) Stored Cross-Site Scripting

    Средний 5.4
  • CVE-2025-4774участник+≤ 4.11.8

    Premium Addons for Elementor <= 4.11.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via Countdown Widget

    Средний 5.4
  • CVE-2024-10266участник+≤ 4.10.60

    Premium Addons for Elementor <= 4.10.60 - Authenticated (Contributor+) DOM-Based Stored Cross-Site Scripting via Video Box Widget

    Средний 5.4
  • CVE-2024-8681участник+≤ 4.10.52

    Premium Addons for Elementor <= 4.10.52 - Authenticated (Contributor+) Stored Cross-Site Scripting via Media Grid Widget

    Средний 5.4
  • CVE-2024-6495участник+≤ 4.10.36

    Premium Addons for Elementor <= 4.10.36 - Authenticated (Contributor+) Stored DOM-Based Cross-Site Scripting via Animated Text Widget

    Средний 5.4
  • CVE-2024-6340участник+≤ 4.10.36

    Premium Addons for Elementor <= 4.10.36 - Authenticated (Contributor+) Stored Cross-Site Scripting via Countdown Widget

    Средний 5.4
  • CVE-2024-5553участник+≤ 4.10.33

    Premium Addons for Elementor <= 4.10.33 - Authenticated (Contributor+) DOM-Based Stored Cross-Site Scripting

    Средний 5.4
  • CVE-2024-4379участник+≤ 4.10.31

    Premium Addons for Elementor <= 4.10.31 - Authenticated (Contributor+) DOM-Based Stored Cross-Site Scripting via Global Tooltip

    Средний 5.4
  • CVE-2024-4376участник+≤ 4.10.31

    Premium Addons for Elementor <= 4.10.31 - Authenticated (Contributor+) Stored Cross-Site Scripting via Fancy Text Widget

    Средний 5.4
  • CVE-2024-4378участник+≤ 4.10.31

    Premium Addons for Elementor <= 4.10.31 - Authenticated (Contributor+) Stored Cross-Site Scripting via Menu and Shape Divider

    Средний 5.4
  • CVE-2024-4203участник+≤ 4.10.30

    Premium Addons for Elementor <= 4.10.30 - Authenticated (Contributor+) Stored Cross-Site Scripting

    Средний 5.4
  • CVE-2024-3885участник+≤ 4.10.28

    Premium Addons for Elementor <= 4.10.28 - Authenticated (Contributor+) Stored Cross-Site Scripting

    Средний 5.4
  • CVE-2024-2666участник+≤ 4.10.24

    Premium Addons for Elementor <= 4.10.24 - Authenticated (Contributor+) DOM-Based Stored Cross-Site Scripting

    Средний 5.4
  • CVE-2024-0376участник+≤ 4.10.16

    Premium Addons for Elementor <= 4.10.16 - Authenticated(Contributor+) Stored Cross-Site Scripting via Wrapper Link Widget

    Средний 5.4
  • CVE-2024-2399участник+≤ 4.10.23

    Premium Addons for Elementor <= 4.10.23 - Authenticated (Contributor+) Stored Cross-Site Scripting

    Средний 5.4
  • CVE-2024-1680участник+≤ 4.10.21

    Premium Addons for Elementor <= 4.10.21 - Authenticated (Contributor+) Stored Cross-Site Scripting via Banner, Team Members, and Image Scroll Widgets

    Средний 5.4
  • CVE-2025-68494без авторизации≤ 4.11.53

    WordPress Premium Addons for Elementor plugin <= 4.11.53 - Sensitive Data Exposure vulnerability

    Средний 5.3
  • CVE-2025-14155без авторизации≤ 4.11.53

    Premium Addons for Elementor <= 4.11.53 - Missing Authorization to Unauthenticated Sensitive Information Exposure via 'get_template_content'

    Средний 5.3
  • CVE-2026-12141участник+≤ 4.11.84

    Premium Addons for Elementor <= 4.11.84 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'premium_tooltip_text' Parameter

    Средний 4.9
  • CVE-2025-14163без авторизации · нужен клик≤ 4.11.53

    Premium Addons for Elementor <= 4.11.53 - Cross-Site Request Forgery via 'insert_inner_template'

    Средний 4.3
  • CVE-2021-4445подписчик+≤ 4.5.1

    Premium Addons for Elementor <= 4.5.1 - Authenticated (Subscriber+) Limited Arbitrary Option Update

    Средний 4.3
  • CVE-2024-4205подписчик+≤ 4.10.31

    Premium Addons for Elementor <= 4.10.31 - Missing Authorization to Information Disclosure

    Средний 4.3
  • CVE-2024-6824участник+≤ 4.10.38

    Premium Addons for Elementor <= 4.10.38 - Missing Authorization to Authenticated (Contributor+) Arbitrary Content Deletion and Arbitrary Title Update

    Средний 4.3
  • CVE-2024-6434автор+≤ 4.10.35

    Premium Addons for Elementor <= 4.10.35 - Regular Expressions Denial of Service

    Средний 4.3

Метка доступа берётся из текста самой записи (напр. «подписчик+»: подписчик и выше). Если роль не названа, по CVSS указывается «нужен вход» или «высокие права»; роль не выдумывается. «Нужен клик»: атака зависит от того, что авторизованный пользователь перейдёт по ссылке (CSRF, отражённый XSS).

← К каталогу