Exposure of Elementor

Page builders, WordPress plugins
895
exposure score
934,183
sites use
0
exploited
52
critical
Vexday analysis

O plugin Elementor acumula 1.532 CVEs catalogadas, um volume expressivo que reflete sua ampla adoção no ecossistema WordPress e a consequente atenção de pesquisadores de segurança. A falha mais comum é CWE-79 (Cross-Site Scripting), padrão esperado em componentes de construção de páginas com superfície de entrada extensa. Embora a taxa de exploração ativa esteja abaixo da média geral do catálogo CISA KEV, o EPSS mais alto observado chega a 0,92943 — valor atribuído à CVE-2022-1329 —, indicando alta probabilidade de exploração ativa para essa vulnerabilidade específica, o que justifica tratamento prioritário. O ritmo de 82 novas CVEs nos últimos 90 dias, somado a 46 de severidade crítica no histórico, reforça a necessidade de ciclos de atualização contínuos para ambientes que utilizam esse plugin.

CVEs

1,659 results
CVE-2023-0691MEDIUMMetform Elementor Contact Form Builder <= 3.3.1 - Authenticated (Subscriber+) Information Disclosure via mf_last_name shortcodeEPSS 0.6%CVE-2024-1387MEDIUMHappy Addons for Elementor <= 3.10.4 - Incorrect Authorization to Information ExposureEPSS 0.6%CVE-2026-3132HIGHMaster Addons for Elementor Premium <= 2.1.3 - Authenticated (Subscriber+) Remote Code Execution via render_previewEPSS 0.6%CVE-2023-2189MEDIUMElementor Addons, Widgets and Enhancements – Stax <= 1.4.3 - Missing Authorization in toggle_widgetEPSS 0.6%CVE-2024-2203MEDIUMThe Plus Addons for Elementor <= 5.4.1 - Authenticated (Contributor+) Local File Inclusion via Clients WidgetEPSS 0.6%CVE-2024-3675MEDIUMRoyal Elementor Addons and Templates <= 1.3.971 - Authenticated (Contributor+) Stored Cross-Site Scripting via Flip Carousel, Flip Box, Post Grid, and Taxonomy List Widget AttributesEPSS 0.6%CVE-2024-2030MEDIUMDatabase for Contact Form 7, WPforms, Elementor forms <= 1.3.3 - Authenticated(Contributor+) Stored Cross-Site Scripting via shortcodeEPSS 0.6%CVE-2024-13408HIGHPost Grid, Slider & Carousel Ultimate – with Shortcode, Gutenberg Block & Elementor Widget <= 1.6.10 - Authenticated (Contributor+) Local File InclusionEPSS 0.6%CVE-2021-24262WooLentor - WooCommerce Elementor Addons + Builder < 1.8.6 - Contributor+ Stored XSSEPSS 0.6%CVE-2021-24273Clever Addons for Elementor < 2.1.0 - Contributor+ Stored XSSEPSS 0.6%CVE-2021-24271Ultimate Addons for Elementor < 1.30.0 - Contributor+ Stored XSSEPSS 0.6%CVE-2021-24259Elementor Addon Elements < 1.11.2 - Contributor+ Stored XSSEPSS 0.6%CVE-2021-24270DethemeKit For Elementor < 1.5.5.5 - Contributor+ Stored XSSEPSS 0.6%CVE-2021-24269Sina Extension for Elementor < 3.3.12 - Contributor+ Stored XSSEPSS 0.6%CVE-2021-24257Premium Addons for Elementor < 4.2.8 - Contributor+ Stored Cross-Site Scripting (XSS)EPSS 0.6%CVE-2021-24268JetWidgets For Elementor < 1.0.9 - Contributor+ Stored XSSEPSS 0.6%CVE-2021-24256Elementor - Header, Footer & Blocks Template < 1.5.8 - Contributor+ Stored XSSEPSS 0.6%CVE-2021-24266The Plus Addons for Elementor Page Builder Lite < 2.0.6 - Contributor+ Stored XSSEPSS 0.6%CVE-2021-24264Image Hover Effects - Elementor Addon < 1.3.4 - Contributor+ Stored XSSEPSS 0.6%CVE-2021-24255Essential Addons for Elementor < 4.5.4 - Contributor+ Stored Cross-Site Scripting (XSS)EPSS 0.6%