İçeriğe atla
Noroxi

Ultimate Addons for Elementor – Widgets, Templates, WooCommerce & Header Footer Builder

header-footer-elementor · eklenti

Ultimate Addons for Elementor – Widgets, Templates, WooCommerce & Header Footer Builder için bilinen güvenlik açıkları. Sitenizde bu bileşenin hangi sürümünün çalıştığını WP Lens ile saniyede öğrenin.

11 bilinen açık

son kayıt 22 Tem 2026

wordpress.org'da yayında · son sürüm 2.9.5 · son güncelleme 25 Eyl 2026 · 2 milyon+ kurulum

wordpress.org durumu 2 Eki 2026 tarihinde kontrol edildi

Güvenlik açıkları

  • CVE-2026-15787katılımcı+≤ 2.9.1

    Ultimate Addons for Elementor <= 2.9.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Navigation Menu Widget data-toggle-icon/data-close-icon At

    Orta 6.4
  • CVE-2024-11230katılımcı+≤ 1.6.46

    Elementor Header & Footer Builder <= 1.6.46 - Authenticated (Contributor+) Stored Cross-Site Scripting via Page Title Widget

    Orta 5.4
  • CVE-2024-10325yazar+≤ 1.6.45

    Elementor Header & Footer Builder <= 1.6.45 - Authenticated (Author+) Stored Cross-Site Scripting via SVG File Upload

    Orta 5.4
  • CVE-2024-33933katılımcı+≤ 1.6.35

    WordPress Elementor Header & Footer Builder plugin <= 1.6.35 - Contributor+ DOM-Based Cross Site Scripting (XSS) vulnerability

    Orta 5.4
  • CVE-2024-5757katılımcı+≤ 1.6.35

    Elementor Header & Footer Builder <= 1.6.35 - Authenticated (Contributor+) Stored Cross-Site Scripting via Site Title Widget

    Orta 5.4
  • CVE-2024-2618katılımcı+≤ 1.6.26

    Elementor Header & Footer Builder <= 1.6.26 - Authenticated (Contributor+) Stored Cross-Site Scripting

    Orta 5.4
  • CVE-2024-2619yazar+≤ 1.6.26

    Elementor Header & Footer Builder <= 1.6.26 - Authenticated (Author+) HTML Injection

    Orta 5.4
  • CVE-2024-4634katılımcı+≤ 1.6.28

    Elementor Header & Footer Builder <= 1.6.28 - Authenticated (Contributor+) Stored Cross-Site Scripting

    Orta 5.4
  • CVE-2024-1237katılımcı+≤ 1.6.24

    Elementor Header & Footer Builder <= 1.6.24 - Authenticated (Contributor+) Stored Cross-Site Scripting

    Orta 5.4
  • CVE-2025-8488abone+≤ 2.4.6

    Ultimate Addons for Elementor (Formerly Elementor Header & Footer Builder) <= 2.4.6 - Missing Authorization to Authenticated (Subscriber+) Limited Settings Upda

    Orta 4.3
  • CVE-2024-10050katılımcı+≤ 1.6.43

    Elementor Header & Footer Builder <= 1.6.43 - Authenticated (Contributor+) Information Disclosure via Shortcode

    Orta 4.3

Yetki etiketi kaydın kendi metninden okunur (ör. “abone+”: abone ve üstü roller). Metin rol söylemiyorsa CVSS'e göre “giriş gerekir” ya da “yüksek yetki” yazılır; rol adı uydurulmaz. “Tıklama gerekir”: saldırı, oturumu açık birinin bağlantıya tıklamasına bağlı (CSRF, yansıyan XSS).

← Dizine dön