Vulnerabilities in Leap13

42 results
Vexday analysis

Leap13 apresenta um portfólio contido de 13 vulnerabilidades, nenhuma delas em exploração ativa nem classificada como crítica. A fraqueza predominante é XSS (CWE-79), indicando falhas em validação de entrada, mas sem evidências de ataque em campo. O risco atual é baixo, com nenhuma publicação recente que demande ação imediata.

CVE-2024-4205MEDIUMPremium Addons for Elementor <= 4.10.31 - Missing Authorization to Information DisclosureEPSS 0.3%CVE-2024-4378MEDIUMPremium Addons for Elementor <= 4.10.31 - Authenticated (Contributor+) Stored Cross-Site Scripting via Menu and Shape DividerEPSS 0.3%CVE-2024-4376MEDIUMPremium Addons for Elementor <= 4.10.31 - Authenticated (Contributor+) Stored Cross-Site Scripting via Fancy Text WidgetEPSS 0.3%CVE-2024-32791MEDIUMWordPress Premium Addons for Elementor plugin <= 4.10.25 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.3%CVE-2024-4379MEDIUMPremium Addons for Elementor <= 4.10.31 - Authenticated (Contributor+) DOM-Based Stored Cross-Site Scripting via Global TooltipEPSS 0.3%CVE-2024-24831MEDIUMWordPress Premium Addons for Elementor plugin <= 4.10.16 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.3%CVE-2025-68494MEDIUMWordPress Premium Addons for Elementor plugin <= 4.11.53 - Sensitive Data Exposure vulnerabilityEPSS 0.3%CVE-2024-29106MEDIUMWordPress Premium Addons for Elementor plugin <= 4.10.16 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.3%CVE-2024-6495MEDIUMPremium Addons for Elementor <= 4.10.36 - Authenticated (Contributor+) Stored DOM-Based Cross-Site Scripting via Animated Text WidgetEPSS 0.3%CVE-2024-56225MEDIUMWordPress Premium Addons for Elementor plugin <= 4.10.56 - Broken Access Control vulnerabilityEPSS 0.3%CVE-2024-10266MEDIUMPremium Addons for Elementor <= 4.10.60 - Authenticated (Contributor+) DOM-Based Stored Cross-Site Scripting via Video Box WidgetEPSS 0.3%CVE-2024-37519MEDIUMWordPress Premium Blocks – Gutenberg Blocks for WordPress plugin <= 2.1.27 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.3%CVE-2024-37922MEDIUMWordPress Premium Addons for Elementor plugin <= 4.10.34 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.3%CVE-2024-56245MEDIUMWordPress Premium Blocks plugin <= 2.1.42 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.3%CVE-2024-47368MEDIUMWordPress Premium Blocks plugin <= 2.1.33 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.2%CVE-2025-22671MEDIUMWordPress Disable Elementor Editor Translation plugin <= 1.0.2 - Broken Access Control vulnerabilityEPSS 0.2%CVE-2025-4774MEDIUMPremium Addons for Elementor <= 4.11.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via Countdown WidgetEPSS 0.2%CVE-2025-69300MEDIUMWordPress Premium Addons for Elementor plugin <= 4.11.63 - Settings Change vulnerabilityEPSS 0.2%CVE-2026-4790MEDIUMPremium Addons for Elementor <= 4.11.70 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'custom_svg' ParameterEPSS 0.2%CVE-2026-12141MEDIUMPremium Addons for Elementor <= 4.11.84 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'premium_tooltip_text' ParameterEPSS 0.2%