CVE-2026-66574WordPress Element Pack Elementor Addons plugin <= 8.8.3 - Cross Site Scripting (XSS) vulnerability Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng E Element Pack Elementor Addons Ngày phát hành 17/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-78657SigmaForms Pro <= 1.4.11 - Unauthenticated Arbitrary File Deletion via Path Traversal in File Upload Field Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S SigmaForms Pro – AI Generated Forms Ngày phát hành 02/09/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-14494Sigma Forms Pro <= 1.4.5 - Unauthenticated Unauthenticated Arbitrary File Upload Leading to Remote Code Execution via Pre-built Template File Upload Field Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S SigmaForms Pro – AI Generated Forms Ngày phát hành 29/08/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-65502WordPress Element Pack Elementor Addons plugin <= 8.7.13 - Captcha Bypass vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Element Pack Elementor Addons Ngày phát hành 06/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-25403WordPress Ultimate Store Kit Elementor Addons plugin <= 3.0.5 - Broken Access Control vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng U Ultimate Store Kit Elementor Addons Ngày phát hành 06/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-0673Element Pack Addons for Elementor <= 8.3.15 - Unauthenticated SMTP Header Injection Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Element Pack Addons for Elementor – Elementor Widgets, Elementor Templates, Elementor Addons Ngày phát hành 06/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-65505WordPress Ultimate Store Kit Elementor Addons plugin <= 3.0.5 - Sensitive Data Exposure vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng U Ultimate Store Kit Elementor Addons Ngày phát hành 23/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-65503WordPress Ultimate Store Kit Elementor Addons plugin <= 3.0.5 - Cross Site Scripting (XSS) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng U Ultimate Store Kit Elementor Addons Ngày phát hành 23/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-57413WordPress Instant Image Generator plugin <= 2.1.4 - Server Side Request Forgery (SSRF) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng I Instant Image Generator Ngày phát hành 13/07/2026 Mức độ nghiêm trọng Trung bình CVE-2025-63079WordPress Live Copy Paste for Elementor plugin <= 1.5.3 - Broken Access Control vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng L Live Copy Paste for Elementor Ngày phát hành 26/06/2026 Mức độ nghiêm trọng Trung bình CVE-2026-52705WordPress SigmaForms Pro – AI Generated Forms plugin <= 1.4.5 - Arbitrary File Upload vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S SigmaForms Pro – AI Generated Forms Ngày phát hành 17/06/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-40721WordPress Element Pack Pro plugin <= 9.0.6 - Local File Inclusion vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Element Pack Pro Ngày phát hành 17/06/2026 Mức độ nghiêm trọng Cao CVE-2026-40745WordPress Element Pack Elementor Addons plugin <= 8.4.2 - SQL Injection vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Element Pack Elementor Addons Ngày phát hành 15/04/2026 Mức độ nghiêm trọng Cao CVE-2026-4655Element Pack Addons for Elementor <= 8.4.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via SVG Image Widget Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Element Pack – Widgets, Templates & Addons for Elementor Ngày phát hành 08/04/2026 Mức độ nghiêm trọng Trung bình CVE-2026-4341Prime Slider <= 4.1.10 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'follow_us_text' Parameter Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P Prime Slider – Addons for Elementor Ngày phát hành 08/04/2026 Mức độ nghiêm trọng Trung bình CVE-2026-24362WordPress Ultimate Post Kit plugin <= 4.0.21 - Broken Access Control vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng U Ultimate Post Kit Ngày phát hành 25/03/2026 Mức độ nghiêm trọng Trung bình CVE-2026-1793Element Pack Addons for Elementor <= 8.3.17 - Authenticated (Contributor+) Arbitrary File Read Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Element Pack – Widgets, Templates & Addons for Elementor Ngày phát hành 15/02/2026 Mức độ nghiêm trọng Trung bình CVE-2025-31413WordPress Element Pack Elementor Addons plugin <= 8.3.13 - Cross Site Request Forgery (CSRF) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Element Pack Elementor Addons Ngày phát hành 22/01/2026 Mức độ nghiêm trọng Trung bình CVE-2026-0808Spin Wheel <= 2.1.0 - Unauthenticated Client-Side Prize Manipulation via 'prize_index' Parameter Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S Spin Wheel – Interactive spinning wheel that offers coupons Ngày phát hành 17/01/2026 Mức độ nghiêm trọng Trung bình CVE-2025-69336WordPress Ultimate Store Kit Elementor Addons plugin <= 2.9.4 - Broken Access Control vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng U Ultimate Store Kit Elementor Addons Ngày phát hành 06/01/2026 Mức độ nghiêm trọng Trung bình CVE-2025-68500WordPress Prime Slider – Addons For Elementor plugin <= 4.0.10 - Server Side Request Forgery (SSRF) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P Prime Slider – Addons for Elementor Ngày phát hành 24/12/2025 Mức độ nghiêm trọng Trung bình CVE-2025-14277Prime Slider – Addons for Elementor <= 4.0.9 - Authenticated (Subscriber+) Server-Side Request Forgery Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P Prime Slider – Addons for Elementor Ngày phát hành 18/12/2025 Mức độ nghiêm trọng Trung bình CVE-2025-13196Element Pack Addons for Elementor <= 8.3.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via Open Street Map widget Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Element Pack – Widgets, Templates & Addons for Elementor Ngày phát hành 18/11/2025 Mức độ nghiêm trọng Trung bình CVE-2025-12134ZoloBlocks <= 2.3.11 - Missing Authorization to Unauthenticated Popup Enable/Disable Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng Z ZoloBlocks – Gutenberg Block Editor Plugin with Advanced Blocks, Dynamic Content, Templates & Patterns Ngày phát hành 24/10/2025 Mức độ nghiêm trọng Trung bình CVE-2025-49903WordPress ZoloBlocks plugin <= 2.3.11 - Broken Access Control vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng Z ZoloBlocks Ngày phát hành 22/10/2025 Mức độ nghiêm trọng Trung bình CVE-2025-11536Element Pack Addons for Elementor <= 8.2.5 - Authenticated (Subscriber+) Blind Server-Side Request Forgery Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Element Pack – Widgets, Templates & Addons for Elementor Ngày phát hành 20/10/2025 Mức độ nghiêm trọng Trung bình CVE-2025-9075ZoloBlocks – Gutenberg Block Editor Plugin with Advanced Blocks, Dynamic Content, Templates & Patterns <= 2.3.10 - Authenticated (Contributor+) Stored Cross-Site Scripting Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng Z ZoloBlocks – Gutenberg Block Editor Plugin with Advanced Blocks, Dynamic Content, Templates & Patterns Ngày phát hành 01/10/2025 Mức độ nghiêm trọng Trung bình CVE-2025-60161WordPress ZoloBlocks Plugin <= 2.3.11 - Server Side Request Forgery (SSRF) Vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng Z ZoloBlocks Ngày phát hành 26/09/2025 Mức độ nghiêm trọng Trung bình CVE-2025-58017WordPress Ultimate Store Kit Elementor Addons plugin <= 2.8.6 - Cross Site Scripting (XSS) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng U Ultimate Store Kit Elementor Addons Ngày phát hành 22/09/2025 Mức độ nghiêm trọng Trung bình CVE-2025-58230WordPress ZoloBlocks plugin <= 2.3.12 - Cross Site Scripting (XSS) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng Z ZoloBlocks Ngày phát hành 22/09/2025 Mức độ nghiêm trọng Trung bình CVE-2025-53210WordPress ZoloBlocks Plugin <= 2.3.2 - Local File Inclusion Vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng Z ZoloBlocks Ngày phát hành 20/08/2025 Mức độ nghiêm trọng Cao CVE-2025-8100Element Pack Elementor Addons and Templates <= 8.1.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via Open Street Map Widget Marker Content Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Element Pack – Widgets, Templates & Addons for Elementor Ngày phát hành 06/08/2025 Mức độ nghiêm trọng Trung bình CVE-2025-7644Pixel Gallery Addons for Elementor – Easy Grid, Creative Gallery, Drag and Drop Grid, Custom Grid Layout, Portfolio Gallery <= 1.6.7 - Authenticated (Contributor+) Stored Cross-Site Scripting Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P Pixel Gallery Addons for Elementor – Easy Grid, Creative Gallery, Drag and Drop Grid, Custom Grid Layout, Portfolio Gallery Ngày phát hành 22/07/2025 Mức độ nghiêm trọng Trung bình CVE-2025-5944Element Pack Addons for Elementor <= 8.0.0 - Authenticated (Contributor+) DOM-Based Stored Cross-Site Scripting via data-caption Attribute Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng E Element Pack Elementor Addons and Templates Ngày phát hành 03/07/2025 Mức độ nghiêm trọng Trung bình CVE-2025-46258WordPress Element Pack Pro Plugin < 8.0.0 - Broken Access Control vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Element Pack Pro Ngày phát hành 05/06/2025 Mức độ nghiêm trọng Trung bình CVE-2025-46257WordPress Element Pack Pro Plugin < 8.0.0 - Cross Site Request Forgery (CSRF) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Element Pack Pro Ngày phát hành 05/06/2025 Mức độ nghiêm trọng Trung bình CVE-2025-5292Element Pack Addons for Elementor – Best Elementor addons with Ready Templates, Blocks, Widgets and WooCommerce Builder <= 5.11.2 - Authenticated (Contributor+) DOM-Based Stored Cross-Site Scripting Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Element Pack – Widgets, Templates & Addons for Elementor Ngày phát hành 31/05/2025 Mức độ nghiêm trọng Trung bình CVE-2025-2168Ultimate Store Kit Elementor Addons, Woocommerce Builder, EDD Builder, Elementor Store Builder, Product Grid, Product Table, Woocommerce Slider <= 2.4.1 - Cross-Site Request Forgery to Limited User Meta Update Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng U Ultimate Store Kit – Addon For WooCommerce, EDD and Elementor Ngày phát hành 01/05/2025 Mức độ nghiêm trọng Trung bình CVE-2025-1458Element Pack Elementor Addons (Header Footer, Template Library, Dynamic Grid, Carousel and Remote Arrows) <= 5.10.29 - Authenticated (Contributor+) Stored Cross-Site Scripting Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Element Pack – Widgets, Templates & Addons for Elementor Ngày phát hành 26/04/2025 Mức độ nghiêm trọng Trung bình CVE-2025-1457Element Pack Elementor Addons (Header Footer, Template Library, Dynamic Grid, Carousel and Remote Arrows) <= 5.10.28 - Authenticated (Contributor+) DOM-Based Stored Cross-Site Scripting Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Element Pack – Widgets, Templates & Addons for Elementor Ngày phát hành 19/04/2025 Mức độ nghiêm trọng Trung bình CVE-2025-39588WordPress Ultimate Store Kit Elementor Addons plugin <= 2.4.0 - Deserialization of untrusted data Vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng U Ultimate Store Kit Elementor Addons Ngày phát hành 17/04/2025 Mức độ nghiêm trọng Nghiêm trọng CVE-2025-32184WordPress Ultimate Store Kit Elementor Addons plugin <= 2.5.0 - Cross Site Scripting (XSS) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng U Ultimate Store Kit Elementor Addons Ngày phát hành 04/04/2025 Mức độ nghiêm trọng Trung bình CVE-2025-24584WordPress Ultimate Store Kit Elementor Addons plugin <= 2.3.0 - Broken Access Control vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng U Ultimate Store Kit Elementor Addons Ngày phát hành 27/01/2025 Mức độ nghiêm trọng Trung bình CVE-2024-12043Prime Slider – Addons For Elementor (Revolution of a slider, Hero Slider, Ecommerce Slider) <= 3.16.5 - Authenticated (Contributor+) Stored Cross-Site Scripting Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P Prime Slider – Addons for Elementor Ngày phát hành 23/01/2025 Mức độ nghiêm trọng Trung bình CVE-2024-12851Element Pack Lite - Addons for Elementor <= 5.10.14 - Authenticated (Contributor+) Stored Cross-Site Scripting Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Element Pack – Widgets, Templates & Addons for Elementor Ngày phát hành 08/01/2025 Mức độ nghiêm trọng Trung bình CVE-2024-11852Element Pack Elementor Addons (Header Footer, Template Library, Dynamic Grid & Carousel, Remote Arrows) <= 5.10.12 - Missing Authorization Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Element Pack – Widgets, Templates & Addons for Elementor Ngày phát hành 22/12/2024 Mức độ nghiêm trọng Trung bình CVE-2024-9058Element Pack Elementor Addons <= 5.10.5 - Authenticated (Contributor+) DOM-Based Stored Cross-Site Scripting via Lightbox Widget Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Element Pack – Widgets, Templates & Addons for Elementor Ngày phát hành 03/12/2024 Mức độ nghiêm trọng Trung bình CVE-2024-10980Element Pack Elementor Addons < 5.10.3 - Contributor+ Stored XSS Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng E Element Pack Elementor Addons (Header Footer, Template Library, Dynamic Grid, Carousel and Remote Arrows) Ngày phát hành 29/11/2024 Mức độ nghiêm trọng Trung bình CVE-2024-10493Element Pack Elementor Addons < 5.10.3 - Contributor+ Stored XSS Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng E Element Pack Elementor Addons (Header Footer, Template Library, Dynamic Grid & Carousel, Remote Arrows) Ngày phát hành 28/11/2024 Mức độ nghiêm trọng Trung bình CVE-2024-52377WordPress Instant Image Generator (One Click Image Uploads from Pixabay, Pexels and OpenAI) plugin <= 1.5.2 - Arbitrary File Upload vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng I Instant Image Generator Ngày phát hành 14/11/2024 Mức độ nghiêm trọng Nghiêm trọng CVE-2024-8442Prime Slider - Addons For Elementor (Revolution of a slider, Hero Slider, Ecommerce Slider <= 3.15.18 - Authenticated (Contributor+) Stored Cross-Site Scripting via Blog Widget Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P Prime Slider – Addons for Elementor Ngày phát hành 07/11/2024 Mức độ nghiêm trọng Trung bình CVE-2024-9867Element Pack Elementor Addons (Header Footer, Template Library, Dynamic Grid & Carousel, Remote Arrows) <= 5.10.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Open Map Widget Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Element Pack – Widgets, Templates & Addons for Elementor Ngày phát hành 05/11/2024 Mức độ nghiêm trọng Trung bình CVE-2024-9657Element Pack Elementor Addons (Header Footer, Template Library, Dynamic Grid & Carousel, Remote Arrows) <= 5.10.2 - Authenticated (Contributor+) DOM-Based Stored Cross-Site Scripting Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Element Pack – Widgets, Templates & Addons for Elementor Ngày phát hành 05/11/2024 Mức độ nghiêm trọng Trung bình CVE-2024-9868Element Pack Elementor Addons (Header Footer, Template Library, Dynamic Grid & Carousel, Remote Arrows) <= 5.10.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Age Gate Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Element Pack – Widgets, Templates & Addons for Elementor Ngày phát hành 02/11/2024 Mức độ nghiêm trọng Trung bình CVE-2024-10310Element Pack Elementor Addons (Header Footer, Template Library, Dynamic Grid & Carousel, Remote Arrows) <= 5.10.1 - Authenticated (Contributor+) DOM-Based Stored Cross-Site Scripting via Custom Gallery Widget Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Element Pack – Widgets, Templates & Addons for Elementor Ngày phát hành 02/11/2024 Mức độ nghiêm trọng Trung bình CVE-2022-4974Freemius SDK <= 2.4.2 - Missing Authorization Checks Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P Prime Slider – Addons for Elementor Ngày phát hành 16/10/2024 Mức độ nghiêm trọng Trung bình CVE-2024-47392WordPress Element Pack Elementor Addons plugin <= 5.7.5 - Cross Site Scripting (XSS) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Element Pack Elementor Addons Ngày phát hành 05/10/2024 Mức độ nghiêm trọng Trung bình CVE-2024-47629WordPress Ultimate Store Kit Elementor Addons plugin <= 2.0.5 - Cross Site Scripting (XSS) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng U Ultimate Store Kit Elementor Addons Ngày phát hành 05/10/2024 Mức độ nghiêm trọng Trung bình CVE-2024-8030Ultimate Store Kit Elementor Addons, Woocommerce Builder, EDD Builder, Elementor Store Builder, Product Grid, Product Table, Woocommerce Slider <= 2.0.3 - Unauthenticated PHP Object Injection Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng U Ultimate Store Kit – Addon For WooCommerce, EDD and Elementor Ngày phát hành 28/08/2024 Mức độ nghiêm trọng Nghiêm trọng CVE-2024-5335Ultimate Store Kit Elementor Addons, Woocommerce Builder, EDD Builder, Elementor Store Builder, Product Grid, Product Table, Woocommerce Slider <= 1.6.4 - Unauthenticated PHP Object Injection Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng U Ultimate Store Kit – Addon For WooCommerce, EDD and Elementor Ngày phát hành 21/08/2024 Mức độ nghiêm trọng Nghiêm trọng CVE-2024-43342WordPress Ultimate Store Kit Elementor Addons, Woocommerce Builder, EDD Builder, Elementor Store Builder, Product Grid, Product Table, Woocommerce Slider plugin <= 1.6.4 - Cross Site Scripting (XSS) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng U Ultimate Store Kit Elementor Addons Ngày phát hành 18/08/2024 Mức độ nghiêm trọng Trung bình CVE-2024-7247Element Pack Elementor Addons (Header Footer, Template Library, Dynamic Grid & Carousel, Remote Arrows) <= 5.7.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Custom Gallery and Countdown Widgets Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Element Pack – Widgets, Templates & Addons for Elementor Ngày phát hành 13/08/2024 Mức độ nghiêm trọng Trung bình CVE-2024-4359Element Pack Elementor Addons (Header Footer, Template Library, Dynamic Grid & Carousel, Remote Arrows) <= 5.7.2 - Authenticated (Contributor+) Arbitrary File Read Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Element Pack – Widgets, Templates & Addons for Elementor Ngày phát hành 09/08/2024 Mức độ nghiêm trọng Trung bình CVE-2024-4360Element Pack Elementor Addons (Header Footer, Template Library, Dynamic Grid & Carousel, Remote Arrows) <= 5.7.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via title_tag Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Element Pack – Widgets, Templates & Addons for Elementor Ngày phát hành 09/08/2024 Mức độ nghiêm trọng Trung bình CVE-2024-4643Element Pack Elementor Addons (Header Footer, Template Library, Dynamic Grid & Carousel, Remote Arrows) <= 5.6.11 - Authenticated (Contributor+) Stored Cross-Site Scripting Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Element Pack – Widgets, Templates & Addons for Elementor Ngày phát hành 02/08/2024 Mức độ nghiêm trọng Trung bình CVE-2024-39667WordPress Element Pack Elementor Addons plugin <= 5.6.11 - Cross Site Scripting (XSS) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Element Pack Elementor Addons Ngày phát hành 01/08/2024 Mức độ nghiêm trọng Trung bình CVE-2024-2455Element Pack - Addon for Elementor Page Builder WordPress Plugin <= 7.9.0 - Authenticated(Contributor+) Stored Cross-Site Scripting via Wrapper Link URL Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Element Pack Pro - Addon for Elementor Page Builder WordPress Plugin Ngày phát hành 01/08/2024 Mức độ nghiêm trọng Trung bình CVE-2024-5555Element Pack Elementor Addons (Header Footer, Template Library, Dynamic Grid & Carousel, Remote Arrows) <= 5.6.5 - Authenticated (Contributor+) Stored Cross-Site Scripting Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Element Pack – Widgets, Templates & Addons for Elementor Ngày phát hành 18/07/2024 Mức độ nghiêm trọng Trung bình CVE-2024-5554Element Pack Elementor Addons (Header Footer, Template Library, Dynamic Grid & Carousel, Remote Arrows) <= 5.6.11 - Authenticated (Contributor+) Stored Cross-Site Scripting Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Element Pack – Widgets, Templates & Addons for Elementor Ngày phát hành 18/07/2024 Mức độ nghiêm trọng Trung bình CVE-2024-5662Ultimate Post Kit Addons For Elementor – (Post Grid, Post Carousel, Post Slider, Category List, Post Tabs, Timeline, Post Ticker, Tag Cloud) <= 3.11.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via Social Count (Static) Widget Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng U Ultimate Post Kit Addons for Elementor Ngày phát hành 28/06/2024 Mức độ nghiêm trọng Trung bình CVE-2024-3925Element Pack Elementor Addons (Header Footer, Template Library, Dynamic Grid & Carousel, Remote Arrows) <= 5.6.11 - Authenticated (Contributor+) Stored Cross-Site Scripting via onclick events Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Element Pack – Widgets, Templates & Addons for Elementor Ngày phát hành 12/06/2024 Mức độ nghiêm trọng Trung bình CVE-2024-5640Prime Slider – Addons For Elementor (Revolution of a slider, Hero Slider, Ecommerce Slider) <= 3.14.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via Pacific Widget Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P Prime Slider – Addons for Elementor Ngày phát hành 07/06/2024 Mức độ nghiêm trọng Trung bình CVE-2024-33568WordPress Element Pack Pro plugin < 7.19.3 - Arbitrary File Read and Phar Deserialization vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Element Pack Pro Ngày phát hành 04/06/2024 Mức độ nghiêm trọng Cao CVE-2024-3997Prime Slider – Addons For Elementor (Revolution of a slider, Hero Slider, Ecommerce Slider) <= 3.14.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Pagepiling Widget Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P Prime Slider – Addons for Elementor Ngày phát hành 23/05/2024 Mức độ nghiêm trọng Trung bình CVE-2024-3926Element Pack Elementor Addons (Header Footer, Template Library, Dynamic Grid & Carousel, Remote Arrows) <= 5.6.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via custom_attributes Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Element Pack – Widgets, Templates & Addons for Elementor Ngày phát hành 22/05/2024 Mức độ nghiêm trọng Trung bình CVE-2024-3927Element Pack Elementor Addons (Header Footer, Template Library, Dynamic Grid & Carousel, Remote Arrows) <= 5.6.3 - Form Submission Admin Email Bypass Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Element Pack – Widgets, Templates & Addons for Elementor Ngày phát hành 22/05/2024 Mức độ nghiêm trọng Trung bình CVE-2024-4339Prime Slider – Addons For Elementor (Revolution of a slider, Hero Slider, Ecommerce Slider) <= 3.14.3 - Authenticated (Contributor+) Stored Cross-Site Scripting Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P Prime Slider – Addons for Elementor Ngày phát hành 09/05/2024 Mức độ nghiêm trọng Trung bình CVE-2024-4606WordPress Ultimate Store Kit Elementor Addons, Woocommerce Builder, EDD Builder plugin <= 2.0.3 - PHP Object Injection vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng U Ultimate Store Kit Elementor Addons Ngày phát hành 09/05/2024 Mức độ nghiêm trọng Trung bình CVE-2024-32681WordPress Prime Slider plugin <= 3.13.2 - Broken Access Control vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P Prime Slider – Addons for Elementor Ngày phát hành 22/04/2024 Mức độ nghiêm trọng Trung bình CVE-2024-32682WordPress Prime Slider plugin <= 3.13.2 - Broken Access Control vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P Prime Slider – Addons for Elementor Ngày phát hành 22/04/2024 Mức độ nghiêm trọng Cao CVE-2024-1730Prime Slider – Addons For Elementor (Revolution of a slider, Hero Slider, Media Slider, Drag Drop Slider, Video Slider, Product Slider, Ecommerce Slider) <= 3.14.0 - Authenticated (Contributor+) Stored Cross-Site Scripting Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P Prime Slider – Addons for Elementor Ngày phát hành 20/04/2024 Mức độ nghiêm trọng Trung bình CVE-2024-32572WordPress Element Pack Elementor Addons plugin <= 5.6.0 - Cross Site Scripting (XSS) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Element Pack Elementor Addons Ngày phát hành 18/04/2024 Mức độ nghiêm trọng Trung bình CVE-2024-1429Element Pack Elementor Addons (Header Footer, Free Template Library, Grid, Carousel, Table, Parallax Animation, Register Form, Twitter Grid) <= 5.6.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Panel Slider Widget Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Element Pack – Widgets, Templates & Addons for Elementor Ngày phát hành 18/04/2024 Mức độ nghiêm trọng Trung bình CVE-2024-1426Element Pack Elementor Addons (Header Footer, Free Template Library, Grid, Carousel, Table, Parallax Animation, Register Form, Twitter Grid) <= 5.6.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Price List Widget Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Element Pack – Widgets, Templates & Addons for Elementor Ngày phát hành 18/04/2024 Mức độ nghiêm trọng Trung bình CVE-2024-2966Element Pack Elementor Addons (Header Footer, Template Library, Dynamic Grid & Carousel, Remote Arrows) <= 5.5.6 - Sensitive Information Exposure via element_pack_ajax_search Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Element Pack – Widgets, Templates & Addons for Elementor Ngày phát hành 11/04/2024 Mức độ nghiêm trọng Trung bình CVE-2024-31357WordPress Ultimate Store Kit Elementor Addons plugin <= 1.5.2 - Cross Site Scripting (XSS) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng U Ultimate Store Kit Elementor Addons Ngày phát hành 08/04/2024 Mức độ nghiêm trọng Trung bình CVE-2024-0837Element Pack Elementor Addons (Header Footer, Free Template Library, Grid, Carousel, Table, Parallax Animation, Register Form, Twitter Grid) <= 5.3.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'Custom Gallery' Widget Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Element Pack – Widgets, Templates & Addons for Elementor Ngày phát hành 06/04/2024 Mức độ nghiêm trọng Trung bình CVE-2024-1428Element Pack Elementor Addons (Header Footer, Free Template Library, Grid, Carousel, Table, Parallax Animation, Register Form, Twitter Grid) <= 5.5.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via Trailer Box Widget Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Element Pack – Widgets, Templates & Addons for Elementor Ngày phát hành 06/04/2024 Mức độ nghiêm trọng Trung bình CVE-2024-30496WordPress Element Pack Lite plugin <= 5.5.3 - SQL Injection vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Element Pack Elementor Addons Ngày phát hành 29/03/2024 Mức độ nghiêm trọng Cao CVE-2024-30186WordPress Prime Slider plugin <= 3.13.1 - Cross Site Scripting (XSS) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P Prime Slider – Addons for Elementor Ngày phát hành 27/03/2024 Mức độ nghiêm trọng Trung bình CVE-2024-30185WordPress Element Pack Elementor Addons plugin <= 5.5.3 - Cross Site Scripting (XSS) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Element Pack Elementor Addons Ngày phát hành 27/03/2024 Mức độ nghiêm trọng Trung bình CVE-2024-24840WordPress Element Pack Elementor Addons plugin <= 5.4.11 - Broken Access Control on Duplicate Post vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Element Pack Elementor Addons Ngày phát hành 23/03/2024 Mức độ nghiêm trọng Trung bình CVE-2024-24883WordPress Prime Slider plugin <= 3.11.10 - Broken Access Control on Duplicate Post vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P Prime Slider – Addons for Elementor Ngày phát hành 21/03/2024 Mức độ nghiêm trọng Trung bình CVE-2024-1508Prime Slider – Addons For Elementor <= 3.13.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Mercury Widget Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P Prime Slider – Addons for Elementor Ngày phát hành 13/03/2024 Mức độ nghiêm trọng Trung bình CVE-2024-1507Prime Slider – Addons For Elementor <= 3.13.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via Rubix Widget Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P Prime Slider – Addons for Elementor Ngày phát hành 13/03/2024 Mức độ nghiêm trọng Trung bình CVE-2024-1506Prime Slider – Addons For Elementor <= 3.13.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Fiestar Widget Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P Prime Slider – Addons for Elementor Ngày phát hành 07/03/2024 Mức độ nghiêm trọng Trung bình