Vulnerabilities in elementinvader
6 resultsVexday analysis
O fornecedor elementinvader apresenta 5 vulnerabilidades no histórico, todas relacionadas a CWE-79 (Cross-site Scripting), mas nenhuma sob exploração ativa conhecida ou com severidade crítica. O risco atual é baixo, já que não há divulgações recentes e o perfil indica exposição principalmente a vetores de XSS que demandam interação do usuário.
CVE-2022-4974MEDIUMFreemius SDK <= 2.4.2 - Missing Authorization ChecksEPSS 0.4%CVE-2024-9889MEDIUMElementInvader Addons for Elementor <= 1.2.9 - Authenticated (Contributor+) Information ExposureEPSS 0.3%CVE-2024-2308MEDIUMElementInvader Addons for Elementor <= 1.2.2 - Authenticated (Contributor+) Stored Cross-Site ScriptingEPSS 0.3%CVE-2024-12059MEDIUMElementInvader Addons for Elementor <= 1.3.1 - Missing Authorization to Arbitrary Options ReadEPSS 0.3%CVE-2024-9888MEDIUMElementInvader Addons for Elementor <= 1.2.8 - Authenticated (Contributor+) Stored Cross-Site ScriptingEPSS 0.3%CVE-2024-38705MEDIUMWordPress ElementInvader Addons for Elementor plugin <= 1.2.4 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.3%