VendorsWpmetelements_kit_elementor_addonsall versions
Vulnerabilities

Wpmet Elements kit Elementor addons

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

14CVEs
CVE-2024-2047
ElementsKit Elementor addons <= 3.0.6 - Authenticated (Contributor+) Local File Inclusion in render_raw
Published 2024-03-30 · Modified
8.8EPSS 0.015
CVE-2024-3499
ElementsKit Elementor addons <= 3.1.0 - Authenticated (Contributor+) Local File Inclusion via Onepage Scroll Module
Published 2024-05-02 · Modified
8.8EPSS 0.011
CVE-2024-32505
WordPress ElementsKit Elementor addons plugin <= 3.0.6 - Cross Site Scripting (XSS) vulnerability
Published 2024-04-17 · Modified
6.5EPSS 0.003
CVE-2024-2042
ElementsKit Elementor addons <= 3.0.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via Image Accordion Widget
Published 2024-03-16 · Modified
6.4EPSS 0.005
CVE-2024-3650
The ElementsKit Elementor addons plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the Image Accordion widget in all versions 3.0.7 through 3.1.2 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with contributor-level access and above, to inject arbitrary web scripts in pages that will execute whenever a user accesses an injected page.
Published 2024-05-02 · Analyzed
6.4EPSS 0.004
CVE-2024-1239
ElementsKit Elementor addons <= 3.0.4 - Authenticated (Contributor+) Stored Cross-Site Scripting
Published 2024-03-16 · Modified
6.4EPSS 0.004
CVE-2024-1238
ElementsKit Elementor addons <= 3.0.6 - Authenticated (Contributor+) Stored Cross-Site Scripting
Published 2024-03-30 · Modified
6.4EPSS 0.004
CVE-2024-2803
ElementsKit Elementor addons <= 3.0.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via Countdown Widget
Published 2024-04-04 · Modified
6.4EPSS 0.003
CVE-2024-10091
ElementsKit Elementor addons <= 3.2.9 - Authenticated (Contributor+) Stored Cross-Site Scripting via Image Comparison Widget
Published 2024-10-26 · Analyzed
6.4EPSS 0.003
CVE-2021-24258
ElementsKit and ElementsKit Pro < 2.2.0 - Contributor+ Stored XSS
Published 2021-05-05 · Modified
5.4EPSS 0.006
CVE-2023-6582
ElementsKit Lite <= 3.0.3 - Unauthenticated Sensitive Information Exposure
Published 2024-01-11 · Modified
5.3EPSS 0.005
CVE-2024-6455
ElementsKit Elementor addons <= 3.2.0 - Unauthenticated Information Exposure via ekit_widgetarea_content Function
Published 2024-07-18 · Analyzed
5.3EPSS 0.004
CVE-2024-37255
WordPress ElementsKit Lite plugin <= 3.1.4 - Unauthenticated Broken Access Control vulnerability
Published 2024-11-01 · Modified
5.3EPSS 0.004
CVE-2023-39993
WordPress ElementsKit Lite plugin <= 2.9.0 - Broken Access Control vulnerability
Published 2024-06-19 · Analyzed
4.3EPSS 0.004