目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

elemntor 厂商漏洞列表 / CVE 中文分析 24

elemntor 厂商相关 24 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

Elementor 是流行的 WordPress 页面构建插件,允许用户通过拖拽方式设计网站。截至最新统计,该组件已收录 22 条 CVE。历史漏洞多集中于未授权访问、存储型跨站脚本(XSS)及任意文件读取,部分版本存在远程代码执行风险。其安全特性包括对输入输出的严格过滤机制,但早期版本因缺乏完善的权限校验曾引发多次安全事件,建议用户及时更新以修复已知缺陷。

CVE ID 标题 CVSS 风险等级 Published
CVE-2026-5727 Hello Plus <= 1.7.7 通过模板激活缺少授权 — Hello Plus CWE-862 5.4 Medium 2026-10-10
CVE-2026-5821 Elementor Image Optimizer – Optimize Images and Convert to WebP or AVIF 输入验证错误漏洞 — Image Optimizer – Optimize Images and Convert to WebP or AVIF CWE-73 8.1 High 2026-07-02
CVE-2026-7567 WordPress plugin Temporary Login 安全漏洞 — Temporary Login CWE-288 9.8 Critical 2026-05-01
CVE-2026-6127 WordPress plugin Elementor Website Builder 跨站脚本漏洞 — Elementor Website Builder – more than just a page builder CWE-79 6.4 Medium 2026-05-01
CVE-2025-14732 WordPress plugin Elementor Website Builder – More Than Just a Page Builder 安全漏洞 — Elementor Website Builder – more than just a page builder CWE-87 6.4 Medium 2026-04-08
CVE-2026-1206 WordPress plugin Elementor Website Builder 安全漏洞 — Elementor Website Builder – more than just a page builder CWE-639 4.3 Medium 2026-03-26
CVE-2026-2413 WordPress plugin Ally – Web Accessibility & Usability SQL注入漏洞 — Ally – Web Accessibility & Usability CWE-89 7.5 High 2026-03-11
CVE-2025-11220 WordPress plugin Elementor 跨站脚本漏洞 — Elementor Website Builder – more than just a page builder CWE-79 6.4 Medium 2025-12-16
CVE-2025-10700 WordPress plugin Ally 跨站请求伪造漏洞 — Ally – Web Accessibility & Usability CWE-352 4.3 Medium 2025-10-16
CVE-2025-8081 WordPress plugin Elementor 路径遍历漏洞 — Elementor Website Builder – more than just a page builder CWE-22 4.9 Medium 2025-08-12
CVE-2025-4566 WordPress plugin Elementor Website Builder 跨站脚本漏洞 — Elementor Website Builder – more than just a page builder CWE-79 6.4 Medium 2025-07-29
CVE-2025-3075 WordPress plugin Elementor Website Builder 跨站脚本漏洞 — Elementor Website Builder – more than just a page builder CWE-79 6.4 Medium 2025-07-29
CVE-2025-1319 WordPress plugin Site Mailer – SMTP Replacement, Email API Deliverability & Email Log 跨站脚本漏洞 — Site Mailer – SMTP Replacement, Email API Deliverability & Email Log CWE-79 7.2 High 2025-02-28
CVE-2024-13445 WordPress plugin Elementor Website Builder 跨站脚本漏洞 — Elementor Website Builder – more than just a page builder CWE-79 6.4 Medium 2025-02-20
CVE-2024-10453 WordPress plugin Elementor Website Builder 跨站脚本漏洞 — Elementor Website Builder – more than just a page builder CWE-79 6.4 Medium 2024-12-21
CVE-2024-8236 WordPress plugin Elementor Website Builder 跨站脚本漏洞 — Elementor Website Builder – more than just a page builder CWE-79 6.4 Medium 2024-11-26
CVE-2024-10788 WordPress plugin Activity Log – Monitor & Record User Changes 跨站脚本漏洞 — Activity Log – Monitor & Record User Changes CWE-79 7.2 High 2024-11-21
CVE-2024-6757 WordPress plugin Elementor 信息泄露漏洞 — Elementor Website Builder – more than just a page builder CWE-200 4.3 Medium 2024-10-15
CVE-2024-5416 WordPress plugin Elementor Website Builder 跨站脚本漏洞 — Elementor Website Builder – more than just a page builder CWE-79 5.4 Medium 2024-09-11
CVE-2024-4619 WordPress Plugin elementor 跨站脚本漏洞 — Elementor Website Builder – more than just a page builder CWE-79 6.4 Medium 2024-05-21
CVE-2024-2117 WordPress Plugin Elementor Website Builder 安全漏洞 — Elementor Website Builder – more than just a page builder CWE-79 6.4 Medium 2024-04-09
CVE-2024-0506 WordPress Plugin Elementor Website Builder 安全漏洞 — Elementor Website Builder – more than just a page builder CWE-79 6.4 Medium 2024-02-20
CVE-2020-36703 WordPress Plugin Elementor Website Builder 跨站脚本漏洞 — Elementor Website Builder – more than just a page builder CWE-79 6.4 Medium 2023-06-07
CVE-2022-1329 Elementor安全漏洞 — Elementor Website Builder CWE-862 8.8 High 2022-04-19

本页汇总了 elemntor 厂商截至目前公开的全部 24 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。