VYPR

Elementor Website Builder Pro

by Elementor

CVEs (2)

  • CVE-2022-29455MedJun 13, 2022
    risk 0.32cvss 4.7epss 0.24

    DOM-based Reflected Cross-Site Scripting (XSS) vulnerability in Elementor's Elementor Website Builder plugin <= 3.5.5 versions.

  • CVE-2024-8494MedJan 30, 2025
    risk 0.28cvss 4.3epss 0.00

    The Elementor Website Builder Pro plugin for WordPress is vulnerable to Sensitive Information Exposure in all versions up to, and including, 3.25.10 via the 'elementor-template' shortcode. This makes it possible for authenticated attackers, with Contributor-level access and…