Перейти к содержимому
Noroxi

The Plus Addons for Elementor – Mega Menu, Header Footer, Post Grid, AI Widgets & Templates

the-plus-addons-for-elementor-page-builder · плагин

Известные уязвимости для The Plus Addons for Elementor – Mega Menu, Header Footer, Post Grid, AI Widgets & Templates. Узнайте за секунды, какая версия работает на вашем сайте, с WP Lens.

37 известных уязвимостей

без входа эксплуатируется: 1 · последняя 30 сент. 2026 г.

Опубликован на wordpress.org · последняя версия 6.5.2 · обновлён 24 сент. 2026 г. · 100 тыс.+ установок

статус на wordpress.org проверен 7 окт. 2026 г.

Уязвимости

  • CVE-2024-43932нужен вход≤ 5.6.2

    WordPress The Plus Addons for Elementor plugin <= 5.6.2 - Broken Access Control vulnerability

    Высокий 8.8
  • CVE-2024-2203участник+≤ 5.4.1

    The Plus Addons for Elementor <= 5.4.1 - Authenticated (Contributor+) Local File Inclusion via Clients Widget

    Высокий 8.8
  • CVE-2021-4331участник+≤ 4.1.9

    The Plus Addons for Elementor PRO <= 4.1.9 & The Plus Addons for Elementor <= 2.0.6 - Authenticated (Contributor+) Privilege Escalation

    Высокий 8.8
  • CVE-2024-23511нужен вход≤ 5.3.3

    WordPress The Plus Addons for Elementor plugin <= 5.3.3 - Cross Site Scripting (XSS) vulnerability

    Средний 6.5
  • CVE-2025-55712нужен вход≤ 6.3.13

    WordPress The Plus Addons for Elementor Page Builder Lite Plugin <= 6.3.13 - Broken Access Control Vulnerability

    Средний 6.5
  • CVE-2025-49076нужен вход≤ 6.2.7

    WordPress The Plus Addons for Elementor Page Builder Lite plugin <= 6.2.7 - Cross Site Scripting (XSS) vulnerability

    Средний 6.5
  • CVE-2026-96829участник+≤ 6.5.1

    WordPress The Plus Addons for Elementor Page Builder Lite plugin <= 6.5.1 - Cross Site Scripting (XSS) vulnerability

    Средний 6.5
  • CVE-2021-4332участник+≤ 4.1.9

    The Plus Addons for Elementor PRO <= 4.1.9 & The Plus Addons for Elementor <= 2.0.6 - Authenticated (Contributor+) Arbitrary File Read

    Средний 6.5
  • CVE-2026-15285участник+≤ 6.4.11

    The Plus Addons for Elementor <= 6.4.11 - Authenticated (Contributor+) Stored Cross-Site Scripting via Button Widget Custom Attributes

    Средний 6.4
  • CVE-2026-9243участник+≤ 6.4.15

    The Plus Addons for Elementor <= 6.4.15 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'carousel_direction' Parameter

    Средний 6.4
  • CVE-2026-5243участник+≤ 6.4.11

    The Plus Addons for Elementor – Addons for Elementor, Page Templates, Widgets, Mega Menu, WooCommerce <= 6.4.11 - Authenticated (Contributor+) Stored Cross-Site

    Средний 6.4
  • CVE-2026-3311участник+≤ 6.4.9

    The Plus Addons for Elementor – Addons for Elementor, Page Templates, Widgets, Mega Menu, WooCommerce <= 6.4.9 - Authenticated (Contributor+) Stored Cross-Site

    Средний 6.4
  • CVE-2025-7646участник+≤ 6.3.10

    The Plus Addons for Elementor – Elementor Addons, Page Templates, Widgets, Mega Menu, WooCommerce <= 6.3.10 - Authenticated (Contributor+) Stored Cross-Site Scr

    Средний 6.4
  • CVE-2024-2210участник+≤ 5.4.1

    The Plus Addons for Elementor <= 5.4.1 - Authenticated (Contributor+) Local File Inclusion via Team Member Listing

    Средний 6.4
  • CVE-2024-53823нужен вход≤ 5.6.14

    WordPress The Plus Addons for Elementor plugin <= 5.6.14 - Cross Site Scripting (XSS) vulnerability

    Средний 5.4
  • CVE-2024-35709нужен вход≤ 5.5.4

    WordPress The Plus Addons for Elementor plugin <= 5.5.4 - Cross Site Scripting (XSS) vulnerability

    Средний 5.4
  • CVE-2024-34373нужен вход≤ 5.4.2

    WordPress The Plus Addons for Elementor plugin <= 5.4.2 - Cross Site Scripting (XSS) vulnerability

    Средний 5.4
  • CVE-2025-1287участник+≤ 6.2.2

    The Plus Addons for Elementor – Elementor Addons, Page Templates, Widgets, Mega Menu, WooCommerce <= 6.2.2 - Authenticated (Contributor+) Stored Cross-Site Scri

    Средний 5.4
  • CVE-2024-11829участник+≤ 6.1.8

    The Plus Addons for Elementor – Elementor Addons, Page Templates, Widgets, Mega Menu, WooCommerce <= 6.1.8 - Authenticated (Contributor+) Stored Cross-Site Scri

    Средний 5.4
  • CVE-2024-5583участник+≤ 5.6.2

    The Plus Addons for Elementor – Elementor Addons, Page Templates, Widgets, Mega Menu, WooCommerce <= 5.6.2 - Authenticated (Contributor+) Stored Cross-Site Scri

    Средний 5.4
  • CVE-2024-6575участник+≤ 5.6.2

    The Plus Addons for Elementor <= 5.6.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via TP Page Scroll Widget

    Средний 5.4
  • CVE-2024-5763участник+≤ 5.6.2

    The Plus Addons for Elementor – Elementor Addons, Page Templates, Widgets, Mega Menu, WooCommerce <= 5.6.2 - Authenticated (Contributor+) Stored Cross-Site Scri

    Средний 5.4
  • CVE-2024-4482участник+≤ 5.6.1

    The Plus Addons for Elementor <= 5.6.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Countdown Widget

    Средний 5.4
  • CVE-2024-4983участник+≤ 5.6.0

    The Plus Addons for Elementor – Elementor Addons, Page Templates, Widgets, Mega Menu, WooCommerce <= 5.6.0- Authenticated (Contributor+) Stored Cross-Site Scrip

    Средний 5.4
  • CVE-2024-4485участник+≤ 5.5.2

    The Plus Addons for Elementor – Elementor Addons, Page Templates, Widgets, Mega Menu, WooCommerce <= 5.5.2 - Authenticated (Contributor+) Stored Cross-Site Scri

    Средний 5.4
  • CVE-2024-4484участник+≤ 5.5.1

    The Plus Addons for Elementor – Elementor Addons, Page Templates, Widgets, Mega Menu, WooCommerce <= 5.5.2 - Authenticated (Contributor+) Stored Cross-Site Scri

    Средний 5.4
  • CVE-2024-3718участник+≤ 5.5.4

    The Plus Addons for Elementor <= 5.5.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via Progress Bar, Header Meta Content, Scroll Navigation, Pric

    Средний 5.4
  • CVE-2024-2785участник+≤ 5.4.2

    The Plus Addons for Elementor <= 5.4.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Age Gate

    Средний 5.4
  • CVE-2024-0445участник+≤ 5.4.2

    The Plus Addons for Elementor <= 5.4.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

    Средний 5.4
  • CVE-2024-3199участник+≤ 5.4.2

    The Plus Addons for Elementor <= 5.4.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Countdown Widget

    Средний 5.4
  • CVE-2024-3197участник+≤ 5.4.2

    The Plus Addons for Elementor <= 5.4.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Custom Attributes

    Средний 5.4
  • CVE-2024-1419участник+≤ 5.4.0

    The Plus Addons for Elementor <= 5.4.0 - Authenticated (Contributor+) Stored Cross-Site Scripting Header Meta Content Widget

    Средний 5.4
  • CVE-2024-43977высокие права≤ 5.6.2

    WordPress The Plus Addons for Elementor plugin <= 5.6.2 - Cross Site Scripting (XSS) vulnerability

    Средний 5.4
  • CVE-2026-2385без авторизации≤ 6.4.7

    The Plus Addons for Elementor – Addons for Elementor, Page Templates, Widgets, Mega Menu, WooCommerce <= 6.4.7 - Unauthenticated Email Relay

    Средний 5.3
  • CVE-2026-2386автор+≤ 6.4.7

    The Plus Addons for Elementor – Addons for Elementor, Page Templates, Widgets, Mega Menu, WooCommerce <= 6.4.7 - Incorrect Authorization to Authenticated (Autho

    Средний 4.3
  • CVE-2024-10365участник+≤ 6.0.3

    The Plus Addons for Elementor – Elementor Addons, Page Templates, Widgets, Mega Menu, WooCommerce <= 6.0.3 - Authenticated (Contributor+) Sensitive Information

    Средний 4.3
  • CVE-2024-8913участник+≤ 5.6.11

    The Plus Addons for Elementor – Elementor Addons, Page Templates, Widgets, Mega Menu, WooCommerce <= 5.6.11 - Authenticated (Contributor+) Sensitive Information

    Средний 4.3

Метка доступа берётся из текста самой записи (напр. «подписчик+»: подписчик и выше). Если роль не названа, по CVSS указывается «нужен вход» или «высокие права»; роль не выдумывается. «Нужен клик»: атака зависит от того, что авторизованный пользователь перейдёт по ссылке (CSRF, отражённый XSS).

← К каталогу