DethemeKit For Elementor <= 2.1.10 - Missing Authorization
Påverkade versioner: <= 2.1.10
DethemeKit is an Elementor add-on to help you build your WordPress website creatively and easily.
DethemeKit for Elementor är ett populärt tillägg som utökar funktionaliteten i sidbyggaren Elementor med kreativa verktyg och element för WordPress-webbplatser. Med 30 000 aktiva installationer används det av många svenska företag och webbplatser.
Tillägget har registrerat 6 kända sårbarheter, alla klassificerade som "medium" i allvarlighetsgrad. Den senaste sårbarheten upptäcktes så nyligen som mars 2025, vilket visar att säkerhetsövervakningen av tillägget är aktiv.
Medium-klassificerade sårbarheter innebär att riskerna är måttliga men inte kritiska. De kan potentiellt utnyttjas av angripare, men kräver oftast specifika förutsättningar eller kombinationer med andra faktorer. För de flesta webbplatser utgör dessa sårbarheter en hanterbar risk, särskilt med rätt säkerhetsrutiner.
För företag som använder DethemeKit är det viktigaste att etablera rutiner för löpande uppdateringar. Regelbundna uppdateringar är det mest effektiva skyddet mot kända säkerhetshot och håller din webbplats säker.
Kör ett gratis test och se om din hemsida är påverkad av dessa sårbarheter.
Påverkade versioner: <= 2.1.10
Påverkade versioner: <= 2.1.10
Påverkade versioner: < 2.1.10
The DethemeKit for Elementor plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the De Product Display Widget (countdown feature) in all versions up to, and including, 2.1.9 due to insufficient input sanitization and output escapin...
Påverkade versioner: <= 2.1.9
Påverkade versioner: < 2.1.9
The DethemeKit For Elementor plugin for WordPress is vulnerable to Information Exposure in all versions up to, and including, 2.36 via the duplicate_post() function due to insufficient restrictions on which posts can be duplicated. This makes it poss...
Påverkade versioner: < 2.1.9
The DethemeKit For Elementor plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's De Gallery widget in all versions up to, and including, 2.1.8 due to insufficient input sanitization and output escaping on user supplied...
Påverkade versioner: < 2.1.6
The DethemeKit For Elementor plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the URL parameter of the De Gallery widget in all versions up to and including 2.1.5 due to insufficient input sanitization and output escaping on user...
Påverkade versioner: < 2.1.5
The DethemeKit For Elementor plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the 'slitems' attribute within the plugin's De Product Tab & Slide widget in all versions up to, and including, 2.1.4 due to insufficient input sanitiz...
Påverkade versioner: < 2.1.4
The DethemeKit For Elementor plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's widgets in all versions up to, and including, 2.1.3 due to insufficient input sanitization and output escaping on user supplied attributes...
Sårbarheter i tillägg är den vanligaste attackytan för WordPress-sajter. Det bästa skyddet är att vara proaktiv — här är tre konkreta steg.
De flesta sårbarheter i DethemeKit for Elementor åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.
Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.
Med löpande övervakning upptäcker du problem innan de blir allvarliga.
Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.
Kör ett gratis test och se hur din sajt presterar inom SEO, säkerhet, prestanda och tillgänglighet — på under en minut.
Testa gratisInget konto krävs