Exposição de Ultimate Addons for Elementor
WordPress plugins19
score de exposição
29.922
sites usam
0
em exploração
0
críticos
Análise Vexday
Ultimate Addons for Elementor acumula 12 CVEs catalogadas, nenhuma classificada como crítica e nenhuma com registro de exploração ativa no CISA KEV, situando o plugin abaixo da média geral do catálogo nesse indicador. O tipo de falha mais frequente é CWE-79 (Cross-Site Scripting), padrão recorrente em plugins WordPress que manipulam entradas de usuário sem sanitização adequada. A CVE de maior risco ativo no momento é CVE-2021-24271, cujo score EPSS de 0,0059 indica probabilidade baixa de exploração em larga escala no curto prazo. A ausência de vulnerabilidades novas nos últimos 90 dias sugere estabilidade recente, mas o histórico de XSS recomenda atenção contínua à validação de entradas em ambientes que utilizam o plugin.
CVEs
14 resultadosCVE-2021-24271—Ultimate Addons for Elementor < 1.30.0 - Contributor+ Stored XSSEPSS 0.6%CVE-2023-50890HIGHWordPress Ultimate Addons for Elementor plugin <= 1.36.20 - Privilege Escalation vulnerabilityEPSS 0.5%CVE-2024-1237MEDIUMElementor Header & Footer Builder <= 1.6.24 - Authenticated (Contributor+) Stored Cross-Site ScriptingEPSS 0.5%CVE-2024-10050MEDIUMElementor Header & Footer Builder <= 1.6.43 - Authenticated (Contributor+) Information Disclosure via ShortcodeEPSS 0.5%CVE-2024-37455HIGHWordPress Ultimate Addons for elementor plugin <= 1.36.31 - Privilege Escalation vulnerabilityEPSS 0.5%CVE-2026-15787MEDIUMUltimate Addons for Elementor <= 2.9.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Navigation Menu Widget data-toggle-icon/data-close-icon AttributesEPSS 0.4%CVE-2024-5757MEDIUMElementor Header & Footer Builder <= 1.6.35 - Authenticated (Contributor+) Stored Cross-Site Scripting via Site Title WidgetEPSS 0.4%CVE-2024-2619MEDIUMElementor Header & Footer Builder <= 1.6.26 - Authenticated (Author+) HTML InjectionEPSS 0.4%CVE-2024-4634MEDIUMElementor Header & Footer Builder <= 1.6.28 - Authenticated (Contributor+) Stored Cross-Site ScriptingEPSS 0.4%CVE-2024-2618MEDIUMElementor Header & Footer Builder <= 1.6.26 - Authenticated (Contributor+) Stored Cross-Site ScriptingEPSS 0.3%CVE-2024-11230MEDIUMElementor Header & Footer Builder <= 1.6.46 - Authenticated (Contributor+) Stored Cross-Site Scripting via Page Title WidgetEPSS 0.3%CVE-2024-10325MEDIUMElementor Header & Footer Builder <= 1.6.45 - Authenticated (Author+) Stored Cross-Site Scripting via SVG File UploadEPSS 0.3%CVE-2025-8488MEDIUMUltimate Addons for Elementor (Formerly Elementor Header & Footer Builder) <= 2.4.6 - Missing Authorization to Authenticated (Subscriber+) Limited Settings UpdateEPSS 0.2%CVE-2026-66688MEDIUMWordPress Ultimate Addons for Elementor plugin <= 1.45.2 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.1%