Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1359 CNY

100%

envothemes — Vulnerabilities & Security Advisories 15

Browse all 15 CVE security advisories affecting envothemes. AI-powered Chinese analysis, POCs, and references for each vulnerability.

Envothemes develops WordPress themes and templates for website creation, with 14 CVEs recorded to date. Historically, their products have frequently contained remote code execution vulnerabilities, cross-site scripting flaws, and privilege escalation issues, often stemming from insufficient input validation and improper access controls. Security researchers have identified multiple instances of hardcoded credentials and insecure direct object references in their themes. While no major public security incidents have been widely reported, the consistent pattern of vulnerabilities across their product line suggests ongoing challenges in secure development practices, potentially exposing users to significant compromise risks if timely updates are not applied.

CVE ID Title CVSS Severity Published
CVE-2026-11600 Envo's Templates & Widgets for Elementor and WooCommerce <= 1.4.26 - Missing Authorization to Authenticated (Author+) Private Content Disclosure via Envo Tabs Widget 'templates' Setting — Envo's Templates & Widgets for Elementor and WooCommerce CWE-862 4.3 Medium 2026-07-02
CVE-2026-32386 WordPress Envo Extra plugin <= 1.9.13 - Broken Access Control vulnerability — Envo Extra CWE-862 4.3 Medium 2026-03-13
CVE-2025-66066 WordPress Envo Extra plugin <= 1.9.11 - Cross Site Scripting (XSS) vulnerability — Envo Extra CWE-79 6.5 Medium 2025-11-21
CVE-2025-47471 WordPress Envo Extra plugin <= 1.9.9 - Broken Access Control Vulnerability — Envo Extra CWE-862 4.3 Medium 2025-05-07
CVE-2025-22770 WordPress Envo Multipurpose theme <= 1.1.6 - Broken Access Control vulnerability — Envo Multipurpose CWE-862 5.4 Medium 2025-03-27
CVE-2024-10770 Envo Extra <= 1.9.3 - Authenticated (Contributor+) Post Disclosure — Envo Extra CWE-639 4.3 Medium 2024-11-09
CVE-2024-50447 WordPress Envo's Elementor Templates & Widgets for WooCommerce plugin <= 1.4.19 - Cross Site Scripting (XSS) vulnerability — Envo's Elementor Templates & Widgets for WooCommerce CWE-79 6.5 Medium 2024-10-28
CVE-2024-43292 WordPress Envo's Elementor Templates & Widgets for WooCommerce plugin <= 1.4.16 - Cross Site Scripting (XSS) vulnerability — Envo's Elementor Templates & Widgets for WooCommerce CWE-79 5.9 Medium 2024-08-18
CVE-2024-5645 Envo Extra <= 1.8.23 - Authenticated (Contributor+) Stored Cross-Site Scripting via Button Widget — Envo Extra CWE-79 6.4 Medium 2024-06-07
CVE-2024-4385 Envo Extra <= 1.8.16 - Authenticated (Contributor+) Cross-Site Scripting — Envo Extra CWE-79 6.4 Medium 2024-05-16
CVE-2024-35167 WordPress Envo's Elementor Templates & Widgets for WooCommerce plugin <=1.4.8 - Cross Site Scripting (XSS) vulnerability — Envo's Elementor Templates & Widgets for WooCommerce CWE-79 6.5 Medium 2024-05-13
CVE-2024-32456 WordPress Envo Extra plugin <= 1.8.11 - Cross Site Scripting (XSS) vulnerability — Envo Extra CWE-79 6.5 Medium 2024-04-17
CVE-2024-0767 Envo's Elementor Templates & Widgets for WooCommerce <= 1.4.4 - Cross-Site Request Forgery via ajax_plugin_activation — Envo's Templates & Widgets for Elementor and WooCommerce CWE-352 4.3 Medium 2024-02-28
CVE-2024-0766 Envo's Elementor Templates & Widgets for WooCommerce <= 1.4.4 - Missing Authorization via templates_ajax_request — Envo's Templates & Widgets for Elementor and WooCommerce CWE-284 4.3 Medium 2024-02-28
CVE-2024-0768 Envo's Elementor Templates & Widgets for WooCommerce <= 1.4.4 - Cross-Site Request Forgery via ajax_theme_activation — Envo's Templates & Widgets for Elementor and WooCommerce CWE-352 4.3 Medium 2024-02-28

This page lists every published CVE security advisory associated with envothemes. Each entry links to a detailed page with CVSS scoring, CWE classification, affected products and references. AI-generated Chinese analysis is provided for fast triage.