Livemesh Addons by Elementor ikon

Livemesh Addons by Elementor

4.8/5
40 000+ installationer

Elementor Addons that saves time with multiple ready-to-use drag and drop styles for 30+ essential widgets built for Elementor page builder.

10
Kända sårbarheter
1
Kritiska / höga
2024-02-05
Senaste sårbarhet
40 000+
Aktiva installationer

Om Livemesh Addons by Elementor

Vad är Livemesh Addons for Elementor?

Livemesh Addons är ett populärt WordPress-tillägg som utökar Elementor sidbyggaren med över 30 färdiga widgets och designelement. Med 40 000 aktiva installationer hjälper det användare att snabbt skapa professionella webbsidor genom drag-and-drop-funktionalitet.

Säkerhetsläget

Tillägget har totalt 10 dokumenterade sårbarheter, varav 9 klassificeras som medium-risk och 1 som hög risk. Den senaste kända sårbarheten upptäcktes i februari 2024, vilket indikerar att utvecklarna aktivt arbetar med säkerhetsuppdateringar.

Medium-risk sårbarheter innebär vanligtvis att en angripare behöver specifika förutsättningar för att exploatera dem, medan den högrisk-sårbarheten kräver omedelbar uppmärksamhet.

Rekommendationer

  • Uppdatera omedelbart till senaste versionen om du använder tillägget
  • Kontrollera att din WordPress-installation och alla andra tillägg är uppdaterade
  • Överväg att använda ett säkerhetstillägg för extra skydd
  • Gör regelbundna säkerhetskopior av din webbplats

Trots sårbarheterna är tillägget användbart om det hålls uppdaterat. De flesta säkerhetsproblem uppstår när användare inte installerar tillgängliga uppdateringar i tid.

Regelbundna uppdateringar är ditt bästa skydd mot säkerhetshot – något vi på Sitesupport hjälper våra kunder med genom våra underhållstjänster.

Använder du Livemesh Addons by Elementor?

Kör ett gratis test och se om din hemsida är påverkad av dessa sårbarheter.

Testa din hemsida

Alla kända sårbarheter

Medel CVE-2024-0823

CVE-2024-0823: The Exclusive Addons for Elementor plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the 'Link To' url in carousels in all versions up to, and including, 2.6.8 due to insufficie...

Påverkade versioner: <= 2.6.8

The Exclusive Addons for Elementor plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the 'Link To' url in carousels in all versions up to, and including, 2.6.8 due to insufficient input sanitization and output escaping on user sup...

Medel CVE-2024-0585

CVE-2024-0585: The Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's Filterable G...

Påverkade versioner: <= 5.9.4

The Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's Filterable Gallery widget in all versions up to, and including, 5.9...

Medel CVE-2024-0586

CVE-2024-0586: The Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the Login/Register Elemen...

Påverkade versioner: <= 5.9.4

The Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the Login/Register Element in all versions up to, and including, 5.9.4 due to in...

Medel CVE-2024-0824

CVE-2024-0824: The Exclusive Addons for Elementor plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the Link Anything functionality in all versions up to, and including, 2.6.8 due to insuffici...

Påverkade versioner: <= 2.6.8

The Exclusive Addons for Elementor plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the Link Anything functionality in all versions up to, and including, 2.6.8 due to insufficient input sanitization and output escaping. This make...

Medel CVE-2023-7044

CVE-2023-7044: The Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders plugin for WordPress is vulnerable to Stored Cross-Site Scripting via custom ID in all versions...

Påverkade versioner: <= 5.9.2

The Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders plugin for WordPress is vulnerable to Stored Cross-Site Scripting via custom ID in all versions up to, and including, 5.9.2 due to insufficient input...

Medel CVE-2023-6984

CVE-2023-6984: The PowerPack Addons for Elementor (Free Widgets, Extensions and Templates) plugin for WordPress is vulnerable to Cross-Site Request Forgery in all versions up to, and including, 2.7.13. This is du...

Påverkade versioner: < 2.7.14

The PowerPack Addons for Elementor (Free Widgets, Extensions and Templates) plugin for WordPress is vulnerable to Cross-Site Request Forgery in all versions up to, and including, 2.7.13. This is due to missing or incorrect nonce validation in the pow...

Medel CVE-2023-3779

CVE-2023-3779: The Essential Addons For Elementor plugin for WordPress is vulnerable to unauthenticated API key disclosure in versions up to, and including, 5.8.1 due to the plugin adding the API key to the sourc...

Påverkade versioner: <= 5.8.1

The Essential Addons For Elementor plugin for WordPress is vulnerable to unauthenticated API key disclosure in versions up to, and including, 5.8.1 due to the plugin adding the API key to the source code of any page running the MailChimp block. This...

Hög CVE-2021-4331

CVE-2021-4331: The Plus Addons for Elementor plugin for WordPress is vulnerable to privilege escalation in versions up to, and including 4.1.9 (pro) and 2.0.6 (free). The plugin adds a registration form to the El...

Påverkade versioner: <= 2.0.6

The Plus Addons for Elementor plugin for WordPress is vulnerable to privilege escalation in versions up to, and including 4.1.9 (pro) and 2.0.6 (free). The plugin adds a registration form to the Elementor page builders functionality. As part of the r...

Medel CVE-2021-4332

CVE-2021-4332: The Plus Addons for Elementor plugin for WordPress is vulnerable to arbitrary file reads in versions up to, and including 4.1.9 (pro) and 2.0.6 (free). The plugin has a feature to add an "Info Box"...

Påverkade versioner: <= 2.0.6

The Plus Addons for Elementor plugin for WordPress is vulnerable to arbitrary file reads in versions up to, and including 4.1.9 (pro) and 2.0.6 (free). The plugin has a feature to add an "Info Box" to an Elementor created page. This Info Box can incl...

Medel CVE-2022-4256

CVE-2022-4256: The All-in-One Addons for Elementor WordPress plugin before 2.4.4 does not sanitise and escape some of its settings, which could allow high privilege users such as admin to perform Stored Cross-Sit...

Påverkade versioner: < 2.4.4

The All-in-One Addons for Elementor WordPress plugin before 2.4.4 does not sanitise and escape some of its settings, which could allow high privilege users such as admin to perform Stored Cross-Site Scripting attacks even when the unfiltered_html cap...

Så skyddar du din sajt

Sårbarheter i tillägg är den vanligaste attackytan för WordPress-sajter. Det bästa skyddet är att vara proaktiv — här är tre konkreta steg.

Håll tillägget uppdaterat

De flesta sårbarheter i Livemesh Addons by Elementor åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.

Ta bort oanvända tillägg

Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.

Bevaka automatiskt

Med löpande övervakning upptäcker du problem innan de blir allvarliga.

Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.

Vanliga frågor om Livemesh Addons by Elementor

Livemesh Addons by Elementor har 10 kända sårbarheter, varav 1 med hög eller kritisk allvarlighetsgrad. Det betyder inte nödvändigtvis att tillägget är osäkert — de flesta sårbarheter åtgärdas i nya versioner. Det viktigaste är att alltid köra den senaste versionen.
Det enklaste sättet är att köra ett gratis test av din hemsida på sitesupport.co. Testet kontrollerar vilka tillägg du använder och vilka versioner som är installerade, och jämför det mot kända sårbarheter.
Uppdatera till den senaste versionen så snart som möjligt. Om det inte finns en uppdatering som åtgärdar problemet bör du överväga att tillfälligt inaktivera tillägget, särskilt om sårbarheten har kritisk eller hög allvarlighetsgrad.
Livemesh Addons by Elementor har över 40 000 aktiva installationer på WordPress.org och ett betyg på 4.8 av 5. Populära tillägg har generellt bättre säkerhetsrutiner tack vare större community och fler ögon på koden.

Hur mår din hemsida?

Kör ett gratis test och se hur din sajt presterar inom SEO, säkerhet, prestanda och tillgänglighet — på under en minut.

Testa gratis

Inget konto krävs