Browse all 6 CVE security advisories affecting Elegant themes. AI-powered Chinese analysis, POCs, and references for each vulnerability.
Elegant Themes develops WordPress themes and plugins, primarily for website design and functionality. Historically, their products have faced vulnerabilities including remote code execution, cross-site scripting, and privilege escalation, often stemming from insufficient input validation and access control issues. The company maintains multiple CVE records, with some instances allowing attackers to execute arbitrary code or compromise administrative accounts. While no major public security incidents have been widely documented, their history of vulnerabilities highlights the importance of regular updates and careful implementation. Their extensive user base makes security maintenance critical, as unpatched installations could expose numerous websites to potential exploitation.
| CVE ID | Title | CVSS | Severity | Published |
|---|---|---|---|---|
| CVE-2026-3850 | Divi <= 4.27.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via Contact Form 'redirect_url' Shortcode Parameter — Divi CWE-79 | 6.4 | Medium | 2026-09-02 |
| CVE-2026-3851 | Divi <= 4.27.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via Dynamic Content (Legacy JSON Format) Shortcode — Divi CWE-79 | 6.4 | Medium | 2026-09-02 |
| CVE-2024-5533 | Divi <= 4.25.1 - Authenticated (Contributor+) Stored Cross-Site Scripting — Divi CWE-20 | 6.4 | Medium | 2024-06-18 |
| CVE-2023-6744 | Divi <= 4.23.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode — Divi CWE-79 | 6.4 | Medium | 2023-12-23 |
| CVE-2023-29099 | WordPress Divi Theme <= 4.20.2 is vulnerable to Cross Site Scripting (XSS) — Divi CWE-79 | 6.5 | Medium | 2023-08-08 |
This page lists every published CVE security advisory associated with Elegant themes. Each entry links to a detailed page with CVSS scoring, CWE classification, affected products and references. AI-generated Chinese analysis is provided for fast triage.