Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

Elegant themes — Vulnerabilities & Security Advisories 9

Browse all 9 CVE security advisories affecting Elegant themes. AI-powered Chinese analysis, POCs, and references for each vulnerability.

Elegant Themes develops WordPress themes and plugins, primarily for website design and functionality. Historically, their products have faced vulnerabilities including remote code execution, cross-site scripting, and privilege escalation, often stemming from insufficient input validation and access control issues. The company maintains multiple CVE records, with some instances allowing attackers to execute arbitrary code or compromise administrative accounts. While no major public security incidents have been widely documented, their history of vulnerabilities highlights the importance of regular updates and careful implementation. Their extensive user base makes security maintenance critical, as unpatched installations could expose numerous websites to potential exploitation.

Top products by Elegant themes: Divi Divi Builder
CVE ID Title CVSS Severity Published
CVE-2026-3853 Divi <= 4.27.6 - Authenticated (Contributor+) DOM-Based Stored Cross-Site Scripting via Video Slider 'image_src' Shortcode Parameter — Divi CWE-79 6.4 Medium 2026-09-05
CVE-2026-4361 Divi <= 4.27.6 - Authenticated (Contributor+) Server-Side Request Forgery via 'image_src' Parameter — Divi CWE-918 5.0 Medium 2026-09-05
CVE-2026-3852 Divi <= 4.27.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via Social Media Follow 'skype_url' Shortcode Parameter — Divi CWE-79 6.4 Medium 2026-09-03
CVE-2026-3850 Divi <= 4.27.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via Contact Form 'redirect_url' Shortcode Parameter — Divi CWE-79 6.4 Medium 2026-09-02
CVE-2026-3851 Divi <= 4.27.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via Dynamic Content (Legacy JSON Format) Shortcode — Divi CWE-79 6.4 Medium 2026-09-02
CVE-2024-5533 Divi <= 4.25.1 - Authenticated (Contributor+) Stored Cross-Site Scripting — Divi CWE-20 6.4 Medium 2024-06-18
CVE-2024-4490 Elegant Themes Divi Theme, Extra Theme, Divi Page Builder <= 4.25.0 - Authenticated (Contributor+) DOM-Based Stored Cross-Site Scripting — Divi Builder CWE-79 6.4 Medium 2024-05-10
CVE-2023-6744 Divi <= 4.23.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode — Divi CWE-79 6.4 Medium 2023-12-23
CVE-2023-29099 WordPress Divi Theme <= 4.20.2 is vulnerable to Cross Site Scripting (XSS) — Divi CWE-79 6.5 Medium 2023-08-08

This page lists every published CVE security advisory associated with Elegant themes. Each entry links to a detailed page with CVSS scoring, CWE classification, affected products and references. AI-generated Chinese analysis is provided for fast triage.