ElementInvader Addons for Elementor <= 1.4.1 - Missing Authorization
Påverkade versioner: <= 1.4.1
Ready to use Elementor Addon Elements like Menu, Forms, Maps, Newsletter with many styling options
ElementInvader Addons för Elementor är ett tillägg som utökar Elementors funktionalitet med färdiga element som menyer, formulär, kartor och nyhetsbrev. Tillägget erbjuder omfattande designalternativ och används av cirka 4 000 webbplatser.
Tillägget har 5 kända sårbarheter, alla klassificerade som medium-allvarliga. Den senaste sårbarheten upptäcktes så nyligt som november 2025, vilket visar att säkerhetsproblem fortfarande kan dyka upp.
Medium-allvarliga sårbarheter innebär vanligtvis risker som kan utnyttjas under specifika omständigheter, men som sällan leder till fullständig kompromiss av webbplatsen. De kan dock fortfarande utgöra hot mot data eller webbplatsens funktionalitet om de inte åtgärdas.
Regelbundna uppdateringar är det viktigaste skyddet mot säkerhetshot. Se till att både WordPress, Elementor och alla tillägg hålls uppdaterade för optimal säkerhet.
Kör ett gratis test och se om din hemsida är påverkad av dessa sårbarheter.
Påverkade versioner: <= 1.4.1
Påverkade versioner: all
The ElementInvader Addons for Elementor WordPress plugin before 1.4.1 allows unauthenticated user to send arbitrary e-mails to arbitrary addresses due to missing authorization on the elementinvader_addons_for_elementor_forms_send_form action.
Påverkade versioner: <= 1.4.0
Påverkade versioner: <= 1.3.6
Påverkade versioner: <= 1.3.5
Påverkade versioner: < 1.3.2
The ElementInvader Addons for Elementor plugin for WordPress is vulnerable to Sensitive Information Exposure in all versions up to, and including, 1.3.1 via the eli_option_value shortcode. This makes it possible for authenticated attackers, with Cont...
Påverkade versioner: < 1.3.0
The ElementInvader Addons for Elementor plugin for WordPress is vulnerable to Sensitive Information Exposure in all versions up to, and including, 1.2.9 via the Page Loader widget. This makes it possible for authenticated attackers, with contributor-...
Påverkade versioner: < 1.2.9
The ElementInvader Addons for Elementor plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's contact form widget redirect URL in all versions up to, and including, 1.2.8 due to insufficient input sanitization and output...
Påverkade versioner: < 1.2.3
The ElementInvader Addons for Elementor plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the button link in the EliSlider in all versions up to, and including, 1.2.2 due to insufficient input sanitization and output escaping. Thi...
Sårbarheter i tillägg är den vanligaste attackytan för WordPress-sajter. Det bästa skyddet är att vara proaktiv — här är tre konkreta steg.
De flesta sårbarheter i ElementInvader Addons for Elementor åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.
Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.
Med löpande övervakning upptäcker du problem innan de blir allvarliga.
Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.
Kör ett gratis test och se hur din sajt presterar inom SEO, säkerhet, prestanda och tillgänglighet — på under en minut.
Testa gratisInget konto krävs