Elementor kayıtları
elementor üreticisine ait 54 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 1 · %1,9
- Pre-auth RCE
- 0
- Düzeltme kaydı olan
- %20,4
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')36
- CWE-434 Unrestricted Upload of File with Dangerous Type4
- CWE-862 Missing Authorization3
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor2
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')2
- CWE-269 Improper Privilege Management2
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWEBug bounty kapsamı
Ürünün üreticisi herkese açık bir programda görünüyor. Eşleşme ad üzerinden yapıldı; kapsam metnini programda doğrulayın.
Tüm kayıtlar
54 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
63Bu hafta | CVE-2022-1329Silahlaştırılmış | Elementor Website Builder 3.6.0 - 3.6.2 - Missing Authorization to Remote Code Executionelementor · website builder · CWE-434 | Yüksek8,8 | — | %92,7 | 19 Nis 2022 |
42Planlayın | CVE-2023-3124Kavram kanıtı | Elementor Pro <= 3.11.6 - Authenticated(Subscriber+) Privilege Escalation via update_page_optionelementor · elementor pro · CWE-862 | Yüksek8,8 | — | %22,7 | 6 Haz 2023 |
42Planlayın | CVE-2020-13126Kavram kanıtı | An issue was discovered in the Elementor Pro plugin before 2.9.4 for WordPress, as exploited in the wild in May 2020 in conjunction with CVEelementor · elementor page builder · CWE-434 | Kritik9,9 | — | %8,6 | 16 May 2020 |
40Planlayın | CVE-2020-7055İstismar yok | An issue was discovered in Elementor 2.7.4.elementor · elementor page builder · CWE-434 | Kritik9,9 | — | %3,1 | 22 Nis 2020 |
40Planlayın | CVE-2020-7109İstismar yok | The Elementor Page Builder plugin before 2.8.4 for WordPress does not sanitize data during creation of a new template.elementor · website builder | Kritik9,8 | — | %1,7 | 22 Oca 2020 |
39İzleyin | CVE-2023-47504Kavram kanıtı | WordPress Elementor plugin <= 3.16.4 - Auth. Arbitrary Attachment Read vulnerabilityelementor · website builder · CWE-287 | Kritik9,8 | — | %1,5 | 24 Nis 2024 |
37İzleyin | CVE-2020-26596İstismar yok | The Dynamic OOO widget for the Elementor Pro plugin through 3.0.5 for WordPress allows remote authenticated users to execute arbitrary code elementor · elementor pro · CWE-269 | Yüksek8,8 | — | %5,7 | 7 Eki 2020 |
36İzleyin | CVE-2023-48777Kavram kanıtı | WordPress Elementor plugin 3.3.0-3.18.1 - Arbitrary File Upload vulnerabilityelementor · website builder · CWE-434 | Yüksek8,8 | — | %4,1 | 26 Mar 2024 |
35İzleyin | CVE-2017-18596İstismar yok | The elementor plugin before 1.8.0 for WordPress has incorrect access control for internal functions.elementor · elementor page builder · CWE-269 | Yüksek8,8 | — | %1,4 | 10 Eyl 2019 |
34İzleyin | CVE-2023-0329İstismar yok | Elementor Website Builder < 3.12.2 - Admin+ SQLielementor · website builder · CWE-89 | Yüksek7,2 | — | %19,7 | 30 May 2023 |
32İzleyin | CVE-2021-24891Kavram kanıtı | Elementor < 3.4.8 - DOM Cross-Site-Scriptingelementor · website builder · CWE-79 | Orta6,1 | — | %25,1 | 23 Kas 2021 |
32İzleyin | CVE-2024-24934İstismar yok | WordPress Elementor plugin <= 3.19.0 - Arbitrary File Deletion and Phar Deserialization vulnerabilityelementor · website builder · CWE-22 | Yüksek8,1 | — | %0,7 | 17 May 2024 |
31İzleyin | CVE-2022-29455Kavram kanıtı | WordPress Elementor plugin <= 3.5.5 - Unauthenticated DOM-based Reflected Cross-Site Scripting (XSS) vulnerabilityelementor · website builder · CWE-79 | Orta6,1 | — | %23,7 | 13 Haz 2022 |
29İzleyin | CVE-2023-47505İstismar yok | WordPress Elementor Website Builder Plugin <= 3.16.4 is vulnerable to Cross Site Scripting (XSS)elementor · website builder · CWE-79 | Orta5,4 | — | %25,3 | 30 Kas 2023 |
28İzleyin | CVE-2025-1319İstismar yok | Site Mailer <= 1.2.3 - Unauthenticated Stored Cross-Site Scriptingelementor · site mailer · CWE-79 | Yüksek7,2 | — | %0,4 | 28 Şub 2025 |
26İzleyin | CVE-2020-20634İstismar yok | Elementor 2.9.5 and below WordPress plugin allows authenticated users to activate its safe mode feature.elementor · website builder | Orta6,5 | — | %1,0 | 21 Ağu 2020 |
26İzleyin | CVE-2024-8494İstismar yok | Elementor Website Builder Pro – More than Just a Page Builder <= 3.25.10 - Authenticated (Contributor+) Sensitive Information Exposure via Shortcodeelementor · website builder · CWE-200 | Orta6,5 | — | %0,3 | 30 Oca 2025 |
25İzleyin | CVE-2022-4953Kavram kanıtı | Elementor < 3.5.5 - Iframe Injectionelementor · website builder · CWE-80 | Orta6,1 | — | %3,4 | 14 Ağu 2023 |
24İzleyin | CVE-2018-18379İstismar yok | The elementor-edit-template class in wp-admin/customize.php in the Elementor Pro plugin before 2.0.10 for WordPress has XSS.elementor · elementor page builder · CWE-79 | Orta6,1 | — | %1,3 | 7 Eki 2019 |
24İzleyin | CVE-2020-36171İstismar yok | The Elementor Website Builder plugin before 3.0.14 for WordPress does not properly restrict SVG uploads.elementor · website builder · CWE-79 | Orta6,1 | — | %0,8 | 6 Oca 2021 |
24İzleyin | CVE-2024-35656İstismar yok | WordPress Elementor Pro <= 3.21.2 - Reflected Cross Site Scripting (XSS) vulnerabilityelementor · elementor pro · CWE-79 | Orta6,1 | — | %0,3 | 22 Tem 2024 |
21İzleyin | CVE-2020-8426İstismar yok | The Elementor plugin before 2.8.5 for WordPress suffers from a reflected XSS vulnerability on the elementor-system-info page.elementor · website builder · CWE-79 | Orta5,4 | — | %1,3 | 28 Oca 2020 |
21İzleyin | CVE-2020-13864İstismar yok | The Elementor Page Builder plugin before 2.9.9 for WordPress suffers from a stored XSS vulnerability.elementor · elementor page builder · CWE-79 | Orta5,4 | — | %0,8 | 5 Haz 2020 |
21İzleyin | CVE-2020-13865İstismar yok | The Elementor Page Builder plugin before 2.9.9 for WordPress suffers from multiple stored XSS vulnerabilities.elementor · elementor page builder · CWE-79 | Orta5,4 | — | %0,8 | 5 Haz 2020 |
21İzleyin | CVE-2021-24205İstismar yok | Elementor < 3.1.2 - Authenticated Stored Cross-Site Scripting (XSS) in Icon Box Widgetelementor · website builder · CWE-79 | Orta5,4 | — | %0,8 | 5 Nis 2021 |
- CVE-2022-132963Bu hafta
Elementor Website Builder 3.6.0 - 3.6.2 - Missing Authorization to Remote Code Execution
YüksekCVSS 8,8SilahlaştırılmışEPSS %93elementor · website builder19 Nis 2022
- CVE-2023-312442Planlayın
Elementor Pro <= 3.11.6 - Authenticated(Subscriber+) Privilege Escalation via update_page_option
YüksekCVSS 8,8Kavram kanıtıEPSS %23elementor · elementor pro6 Haz 2023
- CVE-2020-1312642Planlayın
An issue was discovered in the Elementor Pro plugin before 2.9.4 for WordPress, as exploited in the wild in May 2020 in conjunction with CVE
KritikCVSS 9,9Kavram kanıtıEPSS %9elementor · elementor page builder16 May 2020
- CVE-2020-705540Planlayın
An issue was discovered in Elementor 2.7.4.
KritikCVSS 9,9İstismar yokEPSS %3elementor · elementor page builder22 Nis 2020
- CVE-2020-710940Planlayın
The Elementor Page Builder plugin before 2.8.4 for WordPress does not sanitize data during creation of a new template.
KritikCVSS 9,8İstismar yokEPSS %2elementor · website builder22 Oca 2020
- CVE-2023-4750439İzleyin
WordPress Elementor plugin <= 3.16.4 - Auth. Arbitrary Attachment Read vulnerability
KritikCVSS 9,8Kavram kanıtıEPSS %1elementor · website builder24 Nis 2024
- CVE-2020-2659637İzleyin
The Dynamic OOO widget for the Elementor Pro plugin through 3.0.5 for WordPress allows remote authenticated users to execute arbitrary code
YüksekCVSS 8,8İstismar yokEPSS %6elementor · elementor pro7 Eki 2020
- CVE-2023-4877736İzleyin
WordPress Elementor plugin 3.3.0-3.18.1 - Arbitrary File Upload vulnerability
YüksekCVSS 8,8Kavram kanıtıEPSS %4elementor · website builder26 Mar 2024
- CVE-2017-1859635İzleyin
The elementor plugin before 1.8.0 for WordPress has incorrect access control for internal functions.
YüksekCVSS 8,8İstismar yokEPSS %1elementor · elementor page builder10 Eyl 2019
- CVE-2023-032934İzleyin
Elementor Website Builder < 3.12.2 - Admin+ SQLi
YüksekCVSS 7,2İstismar yokEPSS %20elementor · website builder30 May 2023
- CVE-2021-2489132İzleyin
Elementor < 3.4.8 - DOM Cross-Site-Scripting
OrtaCVSS 6,1Kavram kanıtıEPSS %25elementor · website builder23 Kas 2021
- CVE-2024-2493432İzleyin
WordPress Elementor plugin <= 3.19.0 - Arbitrary File Deletion and Phar Deserialization vulnerability
YüksekCVSS 8,1İstismar yokEPSS %1elementor · website builder17 May 2024
- CVE-2022-2945531İzleyin
WordPress Elementor plugin <= 3.5.5 - Unauthenticated DOM-based Reflected Cross-Site Scripting (XSS) vulnerability
OrtaCVSS 6,1Kavram kanıtıEPSS %24elementor · website builder13 Haz 2022
- CVE-2023-4750529İzleyin
WordPress Elementor Website Builder Plugin <= 3.16.4 is vulnerable to Cross Site Scripting (XSS)
OrtaCVSS 5,4İstismar yokEPSS %25elementor · website builder30 Kas 2023
- CVE-2025-131928İzleyin
Site Mailer <= 1.2.3 - Unauthenticated Stored Cross-Site Scripting
YüksekCVSS 7,2İstismar yokEPSS %0elementor · site mailer28 Şub 2025
- CVE-2020-2063426İzleyin
Elementor 2.9.5 and below WordPress plugin allows authenticated users to activate its safe mode feature.
OrtaCVSS 6,5İstismar yokEPSS %1elementor · website builder21 Ağu 2020
- CVE-2024-849426İzleyin
Elementor Website Builder Pro – More than Just a Page Builder <= 3.25.10 - Authenticated (Contributor+) Sensitive Information Exposure via Shortcode
OrtaCVSS 6,5İstismar yokEPSS %0elementor · website builder30 Oca 2025
- CVE-2022-495325İzleyin
Elementor < 3.5.5 - Iframe Injection
OrtaCVSS 6,1Kavram kanıtıEPSS %3elementor · website builder14 Ağu 2023
- CVE-2018-1837924İzleyin
The elementor-edit-template class in wp-admin/customize.php in the Elementor Pro plugin before 2.0.10 for WordPress has XSS.
OrtaCVSS 6,1İstismar yokEPSS %1elementor · elementor page builder7 Eki 2019
- CVE-2020-3617124İzleyin
The Elementor Website Builder plugin before 3.0.14 for WordPress does not properly restrict SVG uploads.
OrtaCVSS 6,1İstismar yokEPSS %1elementor · website builder6 Oca 2021
- CVE-2024-3565624İzleyin
WordPress Elementor Pro <= 3.21.2 - Reflected Cross Site Scripting (XSS) vulnerability
OrtaCVSS 6,1İstismar yokEPSS %0elementor · elementor pro22 Tem 2024
- CVE-2020-842621İzleyin
The Elementor plugin before 2.8.5 for WordPress suffers from a reflected XSS vulnerability on the elementor-system-info page.
OrtaCVSS 5,4İstismar yokEPSS %1elementor · website builder28 Oca 2020
- CVE-2020-1386421İzleyin
The Elementor Page Builder plugin before 2.9.9 for WordPress suffers from a stored XSS vulnerability.
OrtaCVSS 5,4İstismar yokEPSS %1elementor · elementor page builder5 Haz 2020
- CVE-2020-1386521İzleyin
The Elementor Page Builder plugin before 2.9.9 for WordPress suffers from multiple stored XSS vulnerabilities.
OrtaCVSS 5,4İstismar yokEPSS %1elementor · elementor page builder5 Haz 2020
- CVE-2021-2420521İzleyin
Elementor < 3.1.2 - Authenticated Stored Cross-Site Scripting (XSS) in Icon Box Widget
OrtaCVSS 5,4İstismar yokEPSS %1elementor · website builder5 Nis 2021