The Plus Addons for Elementor – Mega Menu, Header Footer, Post Grid, AI Widgets & Templates
the-plus-addons-for-elementor-page-builder · плагин
Известные уязвимости для The Plus Addons for Elementor – Mega Menu, Header Footer, Post Grid, AI Widgets & Templates. Узнайте за секунды, какая версия работает на вашем сайте, с WP Lens.
37 известных уязвимостей
без входа эксплуатируется: 1 · последняя 30 сент. 2026 г.
Опубликован на wordpress.org · последняя версия 6.5.2 · обновлён 24 сент. 2026 г. · 100 тыс.+ установок
статус на wordpress.org проверен 7 окт. 2026 г.
Уязвимости
- Высокий 8.8
CVE-2024-43932нужен вход≤ 5.6.2
WordPress The Plus Addons for Elementor plugin <= 5.6.2 - Broken Access Control vulnerability
- Высокий 8.8
CVE-2024-2203участник+≤ 5.4.1
The Plus Addons for Elementor <= 5.4.1 - Authenticated (Contributor+) Local File Inclusion via Clients Widget
- Высокий 8.8
CVE-2021-4331участник+≤ 4.1.9
The Plus Addons for Elementor PRO <= 4.1.9 & The Plus Addons for Elementor <= 2.0.6 - Authenticated (Contributor+) Privilege Escalation
- Средний 6.5
CVE-2024-23511нужен вход≤ 5.3.3
WordPress The Plus Addons for Elementor plugin <= 5.3.3 - Cross Site Scripting (XSS) vulnerability
- Средний 6.5
CVE-2025-55712нужен вход≤ 6.3.13
WordPress The Plus Addons for Elementor Page Builder Lite Plugin <= 6.3.13 - Broken Access Control Vulnerability
- Средний 6.5
CVE-2025-49076нужен вход≤ 6.2.7
WordPress The Plus Addons for Elementor Page Builder Lite plugin <= 6.2.7 - Cross Site Scripting (XSS) vulnerability
- Средний 6.5
CVE-2026-96829участник+≤ 6.5.1
WordPress The Plus Addons for Elementor Page Builder Lite plugin <= 6.5.1 - Cross Site Scripting (XSS) vulnerability
- Средний 6.5
CVE-2021-4332участник+≤ 4.1.9
The Plus Addons for Elementor PRO <= 4.1.9 & The Plus Addons for Elementor <= 2.0.6 - Authenticated (Contributor+) Arbitrary File Read
- Средний 6.4
CVE-2026-15285участник+≤ 6.4.11
The Plus Addons for Elementor <= 6.4.11 - Authenticated (Contributor+) Stored Cross-Site Scripting via Button Widget Custom Attributes
- Средний 6.4
CVE-2026-9243участник+≤ 6.4.15
The Plus Addons for Elementor <= 6.4.15 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'carousel_direction' Parameter
- Средний 6.4
CVE-2026-5243участник+≤ 6.4.11
The Plus Addons for Elementor – Addons for Elementor, Page Templates, Widgets, Mega Menu, WooCommerce <= 6.4.11 - Authenticated (Contributor+) Stored Cross-Site
- Средний 6.4
CVE-2026-3311участник+≤ 6.4.9
The Plus Addons for Elementor – Addons for Elementor, Page Templates, Widgets, Mega Menu, WooCommerce <= 6.4.9 - Authenticated (Contributor+) Stored Cross-Site
- Средний 6.4
CVE-2025-7646участник+≤ 6.3.10
The Plus Addons for Elementor – Elementor Addons, Page Templates, Widgets, Mega Menu, WooCommerce <= 6.3.10 - Authenticated (Contributor+) Stored Cross-Site Scr
- Средний 6.4
CVE-2024-2210участник+≤ 5.4.1
The Plus Addons for Elementor <= 5.4.1 - Authenticated (Contributor+) Local File Inclusion via Team Member Listing
- Средний 5.4
CVE-2024-53823нужен вход≤ 5.6.14
WordPress The Plus Addons for Elementor plugin <= 5.6.14 - Cross Site Scripting (XSS) vulnerability
- Средний 5.4
CVE-2024-35709нужен вход≤ 5.5.4
WordPress The Plus Addons for Elementor plugin <= 5.5.4 - Cross Site Scripting (XSS) vulnerability
- Средний 5.4
CVE-2024-34373нужен вход≤ 5.4.2
WordPress The Plus Addons for Elementor plugin <= 5.4.2 - Cross Site Scripting (XSS) vulnerability
- Средний 5.4
CVE-2025-1287участник+≤ 6.2.2
The Plus Addons for Elementor – Elementor Addons, Page Templates, Widgets, Mega Menu, WooCommerce <= 6.2.2 - Authenticated (Contributor+) Stored Cross-Site Scri
- Средний 5.4
CVE-2024-11829участник+≤ 6.1.8
The Plus Addons for Elementor – Elementor Addons, Page Templates, Widgets, Mega Menu, WooCommerce <= 6.1.8 - Authenticated (Contributor+) Stored Cross-Site Scri
- Средний 5.4
CVE-2024-5583участник+≤ 5.6.2
The Plus Addons for Elementor – Elementor Addons, Page Templates, Widgets, Mega Menu, WooCommerce <= 5.6.2 - Authenticated (Contributor+) Stored Cross-Site Scri
- Средний 5.4
CVE-2024-6575участник+≤ 5.6.2
The Plus Addons for Elementor <= 5.6.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via TP Page Scroll Widget
- Средний 5.4
CVE-2024-5763участник+≤ 5.6.2
The Plus Addons for Elementor – Elementor Addons, Page Templates, Widgets, Mega Menu, WooCommerce <= 5.6.2 - Authenticated (Contributor+) Stored Cross-Site Scri
- Средний 5.4
CVE-2024-4482участник+≤ 5.6.1
The Plus Addons for Elementor <= 5.6.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Countdown Widget
- Средний 5.4
CVE-2024-4983участник+≤ 5.6.0
The Plus Addons for Elementor – Elementor Addons, Page Templates, Widgets, Mega Menu, WooCommerce <= 5.6.0- Authenticated (Contributor+) Stored Cross-Site Scrip
- Средний 5.4
CVE-2024-4485участник+≤ 5.5.2
The Plus Addons for Elementor – Elementor Addons, Page Templates, Widgets, Mega Menu, WooCommerce <= 5.5.2 - Authenticated (Contributor+) Stored Cross-Site Scri
- Средний 5.4
CVE-2024-4484участник+≤ 5.5.1
The Plus Addons for Elementor – Elementor Addons, Page Templates, Widgets, Mega Menu, WooCommerce <= 5.5.2 - Authenticated (Contributor+) Stored Cross-Site Scri
- Средний 5.4
CVE-2024-3718участник+≤ 5.5.4
The Plus Addons for Elementor <= 5.5.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via Progress Bar, Header Meta Content, Scroll Navigation, Pric
- Средний 5.4
CVE-2024-2785участник+≤ 5.4.2
The Plus Addons for Elementor <= 5.4.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Age Gate
- Средний 5.4
CVE-2024-0445участник+≤ 5.4.2
The Plus Addons for Elementor <= 5.4.2 - Authenticated (Contributor+) Stored Cross-Site Scripting
- Средний 5.4
CVE-2024-3199участник+≤ 5.4.2
The Plus Addons for Elementor <= 5.4.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Countdown Widget
- Средний 5.4
CVE-2024-3197участник+≤ 5.4.2
The Plus Addons for Elementor <= 5.4.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Custom Attributes
- Средний 5.4
CVE-2024-1419участник+≤ 5.4.0
The Plus Addons for Elementor <= 5.4.0 - Authenticated (Contributor+) Stored Cross-Site Scripting Header Meta Content Widget
- Средний 5.4
CVE-2024-43977высокие права≤ 5.6.2
WordPress The Plus Addons for Elementor plugin <= 5.6.2 - Cross Site Scripting (XSS) vulnerability
- Средний 5.3
CVE-2026-2385без авторизации≤ 6.4.7
The Plus Addons for Elementor – Addons for Elementor, Page Templates, Widgets, Mega Menu, WooCommerce <= 6.4.7 - Unauthenticated Email Relay
- Средний 4.3
CVE-2026-2386автор+≤ 6.4.7
The Plus Addons for Elementor – Addons for Elementor, Page Templates, Widgets, Mega Menu, WooCommerce <= 6.4.7 - Incorrect Authorization to Authenticated (Autho
- Средний 4.3
CVE-2024-10365участник+≤ 6.0.3
The Plus Addons for Elementor – Elementor Addons, Page Templates, Widgets, Mega Menu, WooCommerce <= 6.0.3 - Authenticated (Contributor+) Sensitive Information
- Средний 4.3
CVE-2024-8913участник+≤ 5.6.11
The Plus Addons for Elementor – Elementor Addons, Page Templates, Widgets, Mega Menu, WooCommerce <= 5.6.11 - Authenticated (Contributor+) Sensitive Information
Метка доступа берётся из текста самой записи (напр. «подписчик+»: подписчик и выше). Если роль не названа, по CVSS указывается «нужен вход» или «высокие права»; роль не выдумывается. «Нужен клик»: атака зависит от того, что авторизованный пользователь перейдёт по ссылке (CSRF, отражённый XSS).