- Sản phẩm & Dịch vụSản phẩm & Dịch vụ
- Giải phápGiải pháp
- Bảng giáBảng giá
- Công tyCông ty
- Tài liệuTài liệu
vi
vi
Tính đến 18/09/2026, Elementor ghi nhận 3 lỗ hổng bảo mật trong 90 ngày gần nhất, trải trên 3 sản phẩm, trong đó 2 lỗ hổng ở mức Cao trở lên và 0 lỗ hổng đang bị khai thác tích cực (KEV), cần ưu tiên vá ngay.
Trong 90 ngày gần nhất, Activity Log là sản phẩm có nhiều lỗ hổng bảo mật nhất trong hệ sinh thái Elementor, với 1 lỗ hổng, chiếm khoảng 33,33% tổng số lỗ hổng toàn hãng trong giai đoạn này.
| Lỗ hổng | Tình trạng khai thác | Bản vá | Sản phẩm bị ảnh hưởng | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|---|
CVE-2026-84759WordPress Activity Log plugin <= 2.13.1 - Cross Site Request Forgery (CSRF) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngActivity Log | Ngày phát hành02/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-32475WordPress Elementor Pro plugin <= 4.2.1 - Arbitrary File Upload vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngElementor Pro | Ngày phát hành19/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-57619WordPress Elementor Website Builder plugin <= 4.1.3 - Sensitive Data Exposure vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngElementor Website Builder | Ngày phát hành25/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-49782WordPress Elementor Website Builder plugin <= 4.1.0 - Broken Access Control vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngElementor Website Builder | Ngày phát hành02/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-32445WordPress Elementor Website Builder plugin <= 3.35.5 - Broken Access Control vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngElementor Website Builder | Ngày phát hành13/03/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-32352WordPress Elementor Website Builder plugin <= 3.35.5 - Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngElementor Website Builder | Ngày phát hành13/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2024-50555WordPress Elementor Website Builder plugin <= 3.29.0 - Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngElementor Website Builder | Ngày phát hành20/02/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-25387WordPress Image Optimizer by Elementor plugin <= 1.7.1 - Broken Access Control vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngImage Optimizer by Elementor | Ngày phát hành19/02/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-25386WordPress Ally plugin <= 4.0.2 - Broken Access Control vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngAlly | Ngày phát hành19/02/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-67588WordPress Elementor Website Builder plugin <= 3.33.0 - Broken Access Control vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngElementor Website Builder | Ngày phát hành09/12/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-8081Elementor <= 3.30.2 - Authenticated (Administrator+) Arbitrary File Read via Image Import | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngElementor Website Builder – more than just a page builder | Ngày phát hành12/08/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-3075Elementor <= 3.29.0 - Authenticated (Contributor+) Stored Cross-Site Scripting | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngElementor Website Builder – more than just a page builder | Ngày phát hành29/07/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-3076Elementor Pro <= 3.29.0 - Authenticated (Contributor+) Stored Cross-Site Scripting | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngElementor Website Builder Pro | Ngày phát hành10/06/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-32640WordPress One Click Accessibility plugin <= 3.1.0 - Cross-Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngAlly | Ngày phát hành09/04/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-1319Site Mailer <= 1.2.3 - Unauthenticated Stored Cross-Site Scripting | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSite Mailer – SMTP Replacement, Email API Deliverability & Email Log | Ngày phát hành28/02/2025 | Mức độ nghiêm trọngCao |
CVE-2024-54444WordPress Elementor plugin <= 3.25.10 - Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngElementor Website Builder | Ngày phát hành25/02/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-13445Elementor Website Builder – More Than Just a Page Builder <= 3.27.4 - Authenticated (Contributor+) Stored Cross-Site Scripting | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngElementor Website Builder – more than just a page builder | Ngày phát hành20/02/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-8494Elementor Website Builder Pro – More than Just a Page Builder <= 3.25.10 - Authenticated (Contributor+) Sensitive Information Exposure via Shortcode | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngElementor Website Builder Pro | Ngày phát hành30/01/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-10453Elementor Website Builder – More than Just a Page Builder <= 3.25.9 - Authenticated (Contributor+) Stored Cross-Site Scripting via Typography Settings | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngElementor Website Builder – more than just a page builder | Ngày phát hành21/12/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-8236Elementor Website Builder – More than Just a Page Builder <= 3.25.7 - Authenticated (Contributor+) Stored Cross-Site Scripting | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngElementor Website Builder – more than just a page builder | Ngày phát hành26/11/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-6757Elementor <= 3.23.5 - Authenticated (Contributor+) Basic Information Exposure via get_image_alt Function | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngElementor Website Builder – more than just a page builder | Ngày phát hành15/10/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-5416Elementor Website Builder – More than Just a Page Builder <= 3.23.4 - Authenticated (Contributor+) Stored Cross-Site Scripting in the URL Parameter in Multiple Widgets | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngElementor Website Builder – more than just a page builder | Ngày phát hành11/09/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-35656WordPress Elementor Pro <= 3.21.2 - Reflected Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngElementor Pro | Ngày phát hành22/07/2024 | Mức độ nghiêm trọngCao |
CVE-2024-37437WordPress Elementor Website Builder plugin <= 3.22.1 - Arbitrary SVG File Download vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngElementor Website Builder | Ngày phát hành09/07/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2023-35050WordPress Elementor Pro plugin <= 3.13.0 - Auth. Broken Access Control vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngElementor Pro | Ngày phát hành19/06/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2023-33922WordPress Elementor plugin <= 3.13.2 - Broken Access Control vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngElementor Website Builder | Ngày phát hành11/06/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-4619Elementor Website Builder – More than Just a Page Builder <= 3.21.5 - Authenticated (Contributor+) DOM-Based Stored Cross-Site Scripting | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngElementor Website Builder – more than just a page builder | Ngày phát hành21/05/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-24934WordPress Elementor plugin <= 3.19.0 - Arbitrary File Deletion and Phar Deserialization vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngElementor Website Builder | Ngày phát hành17/05/2024 | Mức độ nghiêm trọngCao |
CVE-2024-4107Elementor Website Builder Pro <= 3.21.0 - Authenticated (Contributor+) DOM-Based Stored Cross-Site Scripting | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngElementor Website Builder Pro | Ngày phát hành09/05/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2023-47504WordPress Elementor plugin <= 3.16.4 - Auth. Arbitrary Attachment Read vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngElementor Website Builder | Ngày phát hành24/04/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-31289WordPress Hello Elementor theme <= 3.0.0 - Cross Site Request Forgery (CSRF) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngHello Elementor | Ngày phát hành12/04/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-2117Elementor Website Builder – More than Just a Page Builder <= 3.20.2 - Authenticated (Contributor+) DOM-Based Stored Cross-Site Scripting via Path Widget | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngElementor Website Builder – more than just a page builder | Ngày phát hành09/04/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-1521Elementor Website Builder Pro <= 3.20.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Form Widget SVGZ File Upload | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngElementor Website Builder Pro | Ngày phát hành27/03/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-2120Elementor Website Builder Pro <= 3.20.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Post Navigation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngElementor Website Builder Pro | Ngày phát hành27/03/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-2121Elementor Website Builder Pro <= 3.20.1 - Authenticated (Contributor+) Stored Cross-Site Scripting | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngElementor Website Builder Pro | Ngày phát hành27/03/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-2781Elementor Website Builder Pro <= 3.20.1 - Authenticated (Contributor+) DOM-Based Stored Cross-Site Scripting via video_html_tag | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngElementor Website Builder Pro | Ngày phát hành27/03/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-1364Elementor Website Builder Pro <= 3.20.1 - Authententicated (Contributor+) Stored Cross-Site Scripting | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngElementor Website Builder Pro | Ngày phát hành27/03/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2023-48777WordPress Elementor plugin 3.3.0-3.18.1 - Arbitrary File Upload vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngElementor Website Builder | Ngày phát hành26/03/2024 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2024-23523WordPress Elementor Pro plugin <= 3.19.2 - Contributor+ Arbitrary User Meta Data Retrieval vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngElementor Pro | Ngày phát hành16/03/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-0506Elementor Website Builder – More than Just a Page Builder <= 3.18.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via get_image_alt | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngElementor Website Builder – more than just a page builder | Ngày phát hành20/02/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2023-47505WordPress Elementor Website Builder Plugin <= 3.16.4 is vulnerable to Cross Site Scripting (XSS) | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngElementor | Ngày phát hành30/11/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-47177WordPress Linker Plugin <= 1.2.1 is vulnerable to Cross Site Scripting (XSS) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngLinker | Ngày phát hành06/11/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2022-4953Elementor < 3.5.5 - Iframe Injection | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngElementor Website Builder | Ngày phát hành14/08/2023 | Mức độ nghiêm trọngChưa rõ |
CVE-2023-3124Elementor Pro <= 3.11.6 - Authenticated(Subscriber+) Privilege Escalation via update_page_option | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngElementor Website Builder Pro | Ngày phát hành07/06/2023 | Mức độ nghiêm trọngCao |
CVE-2020-36703Elementor Website Builder <= 2.9.7 - Authenticated Stored Cross-Site Scripting | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngElementor Website Builder – more than just a page builder | Ngày phát hành07/06/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-0329Elementor Website Builder < 3.12.2 - Admin+ SQLi | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngElementor Website Builder | Ngày phát hành30/05/2023 | Mức độ nghiêm trọngCao |
CVE-2022-29455WordPress Elementor plugin <= 3.5.5 - Unauthenticated DOM-based Reflected Cross-Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngElementor Website Builder (WordPress plugin) | Ngày phát hành13/06/2022 | Mức độ nghiêm trọngTrung bình |
CVE-2022-1329Elementor Website Builder 3.6.0 - 3.6.2 - Missing Authorization to Remote Code Execution | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngElementor Website Builder | Ngày phát hành19/04/2022 | Mức độ nghiêm trọngCao |
CVE-2021-24891Elementor < 3.4.8 - DOM Cross-Site-Scripting | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngElementor Website Builder | Ngày phát hành23/11/2021 | Mức độ nghiêm trọngChưa rõ |
CVE-2021-24204Elementor < 3.1.2 - Authenticated Stored Cross-Site Scripting (XSS) in Accordion Widget | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngElementor Website Builder | Ngày phát hành05/04/2021 | Mức độ nghiêm trọngChưa rõ |
CVE-2021-24202Elementor < 3.1.2 - Authenticated Stored Cross-Site Scripting (XSS) in Heading Widget | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngElementor Website Builder | Ngày phát hành05/04/2021 | Mức độ nghiêm trọngChưa rõ |
CVE-2021-24206Elementor < 3.1.2 - Authenticated Stored Cross-Site Scripting (XSS) in Image Box Widget | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngElementor Website Builder | Ngày phát hành05/04/2021 | Mức độ nghiêm trọngChưa rõ |
CVE-2021-24203Elementor < 3.1.2 - Authenticated Stored Cross-Site Scripting (XSS) in Divider Widget | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngElementor Website Builder | Ngày phát hành05/04/2021 | Mức độ nghiêm trọngChưa rõ |
CVE-2021-24205Elementor < 3.1.2 - Authenticated Stored Cross-Site Scripting (XSS) in Icon Box Widget | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngElementor Website Builder | Ngày phát hành05/04/2021 | Mức độ nghiêm trọngChưa rõ |
CVE-2021-24201Elementor < 3.1.2 - Authenticated Stored Cross-Site Scripting (XSS) in Column Element | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngElementor Website Builder | Ngày phát hành05/04/2021 | Mức độ nghiêm trọngChưa rõ |
CVE-2020-36171 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành06/01/2021 | Mức độ nghiêm trọngChưa rõ |
CVE-2020-26596 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành07/10/2020 | Mức độ nghiêm trọngChưa rõ |
CVE-2020-20406 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành16/09/2020 | Mức độ nghiêm trọngChưa rõ |
CVE-2020-15020 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành31/08/2020 | Mức độ nghiêm trọngChưa rõ |
CVE-2020-20634 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành21/08/2020 | Mức độ nghiêm trọngChưa rõ |
CVE-2020-13865 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành05/06/2020 | Mức độ nghiêm trọngChưa rõ |
CVE-2020-13864 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành05/06/2020 | Mức độ nghiêm trọngChưa rõ |
CVE-2020-13126 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành17/05/2020 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2020-7055 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành22/04/2020 | Mức độ nghiêm trọngChưa rõ |
CVE-2020-8426 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành28/01/2020 | Mức độ nghiêm trọngChưa rõ |
CVE-2020-7109 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành22/01/2020 | Mức độ nghiêm trọngChưa rõ |
CVE-2018-18379 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành07/10/2019 | Mức độ nghiêm trọngChưa rõ |
CVE-2017-18596 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành10/09/2019 | Mức độ nghiêm trọngChưa rõ |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan