Qi Addons For Elementor
qi-addons-for-elementor · плагин
Известные уязвимости для Qi Addons For Elementor. Узнайте за секунды, какая версия работает на вашем сайте, с WP Lens.
12 известных уязвимостей
без входа эксплуатируется: 1 · последняя 30 сент. 2026 г.
Опубликован на wordpress.org · последняя версия 1.11.1 · обновлён 16 сент. 2026 г. · 200 тыс.+ установок
статус на wordpress.org проверен 4 окт. 2026 г.
Уязвимости
- Высокий 8.8
CVE-2023-47679нужен вход≤ 1.6.3
WordPress Qi Addons For Elementor plugin <= 1.6.3 - Local File Inclusion vulnerability
- Высокий 7.5
CVE-2024-4887участник+≤ 1.7.2
Qi Addons For Elementor <= 1.7.2 - Authenticated (Contributor+) Local File Inclusion
- Средний 6.5
CVE-2026-62079участник+≤ 1.11
WordPress Qi Addons For Elementor plugin <= 1.11 - Cross Site Scripting (XSS) vulnerability
- Средний 6.4
CVE-2025-8146участник+≤ 1.9.2
Qi Addons for Elementor <= 1.9.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via TypeOut Text Widget
- Средний 6.1
CVE-2026-92249без авторизации · нужен клик≤ 1.11
Qi Addons For Elementor <= 1.11 - Reflected DOM-Based Cross-Site Scripting via 's' Parameter
- Средний 5.4
CVE-2025-6252участник+≤ 1.9.1
Qi Addons For Elementor <= 1.9.1 - Authenticated (Contributor+) Stored Cross-Site Scripting
- Средний 5.4
CVE-2024-13699участник+≤ 1.8.7
Qi Addons For Elementor <= 1.8.7 - Authenticated (Contributor+) Stored Cross-Site Scripting
- Средний 5.4
CVE-2024-4364участник+≤ 1.7.2
Qi Addons For Elementor <= 1.7.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Button Widget
- Средний 5.4
CVE-2024-3309участник+≤ 1.7.0
Qi Addons For Elementor <= 1.7.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Countdown widget
- Средний 5.4
CVE-2024-0826участник+≤ 1.6.7
Qi Addons For Elementor <= 1.6.7 - Authenticated (Contributor+) Stored Cross-Site Scripting
- Средний 5.4
CVE-2023-47680участник+≤ 1.6.3
WordPress Qi Addons For Elementor Plugin <= 1.6.3 is vulnerable to Cross Site Scripting (XSS)
- Средний 4.3
CVE-2024-9530участник+≤ 1.8.0
Qi Addons For Elementor <= 1.8.0 - Sensitive Information Exposure
Метка доступа берётся из текста самой записи (напр. «подписчик+»: подписчик и выше). Если роль не названа, по CVSS указывается «нужен вход» или «высокие права»; роль не выдумывается. «Нужен клик»: атака зависит от того, что авторизованный пользователь перейдёт по ссылке (CSRF, отражённый XSS).