Skip to content
Founder-led WordPress incident response and care Request an assessment
3zerodigital Request a Website Assessment

Plugin security history

Element Pack Addons for Elementor – Elementor Widgets, Elementor Templates, Elementor Addons Vulnerability History & Security Timeline

The Wordfence Intelligence dataset currently contains 38 vulnerability records associated with Element Pack Addons for Elementor – Elementor Widgets, Elementor Templates, Elementor Addons, published between 2024 and 2026.

Dataset last synchronized: 2026-08-03 00:31:25 UTC

At a glance

Security Snapshot

38Total records
1Critical
0High
37Medium
0Low
0Informational
38Patched records
0Currently marked unpatched
2024-02-02First disclosure
2026-04-07Latest disclosure
38 of 38CVE coverage

Year-by-Year Timeline

YearRecordsRelative volume
20242626 records
202588 records
202644 records

Severity Breakdown

SeverityRecordsShare
Critical12.6%
Medium3797.4%

Vulnerability-Type Breakdown

Cross-Site Scripting

28 records73.7%

First: 2024. Latest: 2026.

Other

3 records7.9%

First: 2024. Latest: 2025.

Missing Authorization

2 records5.3%

First: 2024. Latest: 2024.

SQL Injection

2 records5.3%

First: 2024. Latest: 2026.

Information Disclosure

1 record2.6%

First: 2024. Latest: 2024.

CSRF

1 record2.6%

First: 2026. Latest: 2026.

Path Traversal

1 record2.6%

First: 2026. Latest: 2026.

Patch Status

Patched
38
Currently marked unpatched
0
Unknown status
0

Patch status reflects the latest successfully synchronized source dataset and must be checked against the installed version.

Latest Known Patched Versions

  • 8.5.0
  • 8.3.18
  • 8.3.14
  • 8.3.5
  • 8.2.6
  • 8.1.6
  • 8.1.0
  • 5.11.3
  • 5.10.30
  • 5.10.29
  • 5.10.15
  • 5.10.13
  • 5.10.6
  • 5.10.3
  • 5.10.2
  • 5.7.6
  • 5.7.3
  • 5.7.7
  • 5.6.12
  • 5.6.6
  • 5.6.2
  • 5.6.4
  • 5.6.1
  • 5.6.0
  • 5.3.3
  • 5.5.4
  • 5.4.12

Affected-Version History

Ranges are deduplicated by source range record and shown with the associated disclosure and known patched versions.

Affected rangeVulnerabilityPublishedPatched versionSeverity
*-8.4.2Element Pack Addons for Elementor <= 8.4.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via SVG Image WidgetApril 7, 20268.5.0Medium
*-8.4.2Element Pack Elementor Addons <= 8.4.2 - Authenticated (Editor+) SQL InjectionMarch 23, 20268.5.0Medium
*-8.3.17Element Pack Addons for Elementor <= 8.3.17 - Authenticated (Contributor+) Arbitrary File ReadFebruary 14, 20268.3.18Medium
*-8.3.13Element Pack Elementor Addons <= 8.3.13 - Cross-Site Request ForgeryJanuary 16, 20268.3.14Medium
*-8.3.4Element Pack Addons for Elementor <= 8.3.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via Open Street Map widgetNovember 17, 20258.3.5Medium
*-8.2.5Element Pack Addons for Elementor <= 8.2.5 - Authenticated (Subscriber+) Blind Server-Side Request ForgeryOctober 20, 20258.2.6Medium
*-8.1.5Element Pack Elementor Addons and Templates <= 8.1.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via Open Street Map Widget Marker ContentAugust 5, 20258.1.6Medium
8.0.0Element Pack Addons for Elementor <= 8.0.0 - Authenticated (Contributor+) DOM-Based Stored Cross-Site Scripting via data-caption AttributeJuly 2, 20258.1.0Medium
*-5.11.2Element Pack Addons for Elementor – Best Elementor addons with Ready Templates, Blocks, Widgets and WooCommerce Builder <= 5.11.2 - Authenticated (Contributor+) DOM-Based Stored Cross-Site ScriptingMay 30, 20255.11.3Medium
*-5.10.29Element Pack Elementor Addons (Header Footer, Template Library, Dynamic Grid, Carousel and Remote Arrows) <= 5.10.29 - Authenticated (Contributor+) Stored Cross-Site ScriptingApril 25, 20255.10.30Medium
*-5.10.28Element Pack Elementor Addons (Header Footer, Template Library, Dynamic Grid, Carousel and Remote Arrows) <= 5.10.28 - Authenticated (Contributor+) DOM-Based Stored Cross-Site ScriptingApril 18, 20255.10.29Medium
*-5.10.14Element Pack Lite - Addons for Elementor <= 5.10.14 - Authenticated (Contributor+) Stored Cross-Site ScriptingJanuary 7, 20255.10.15Medium
*-5.10.12Element Pack Elementor Addons (Header Footer, Template Library, Dynamic Grid & Carousel, Remote Arrows) <= 5.10.12 - Missing AuthorizationDecember 21, 20245.10.13Medium
*-5.10.5Element Pack Elementor Addons <= 5.10.5 - Authenticated (Contributor+) DOM-Based Stored Cross-Site Scripting via Lightbox WidgetDecember 2, 20245.10.6Medium
*-5.10.2Element Pack Elementor Addons (Header Footer, Template Library, Dynamic Grid, Carousel and Remote Arrows) <= 5.10.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'Cookie Consent'November 14, 20245.10.3Medium
*-5.10.2Element Pack Elementor Addons (Header Footer, Template Library, Dynamic Grid, Carousel and Remote Arrows) <= 5.10.2 - Authenticated (Contributor+) Stored Cross-Site ScriptingNovember 7, 20245.10.3Medium
*-5.10.2Element Pack Elementor Addons (Header Footer, Template Library, Dynamic Grid & Carousel, Remote Arrows) <= 5.10.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Open Map WidgetNovember 4, 20245.10.3Medium
*-5.10.2Element Pack Elementor Addons (Header Footer, Template Library, Dynamic Grid & Carousel, Remote Arrows) <= 5.10.2 - Authenticated (Contributor+) DOM-Based Stored Cross-Site ScriptingNovember 4, 20245.10.3Medium
*-5.10.1Element Pack Elementor Addons (Header Footer, Template Library, Dynamic Grid & Carousel, Remote Arrows) <= 5.10.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Age GateNovember 1, 20245.10.2Medium
*-5.10.1Element Pack Elementor Addons (Header Footer, Template Library, Dynamic Grid & Carousel, Remote Arrows) <= 5.10.1 - Authenticated (Contributor+) DOM-Based Stored Cross-Site Scripting via Custom Gallery WidgetNovember 1, 20245.10.2Medium
*-5.7.5Element Pack Elementor Addons <= 5.7.5 - Authenticated (Contributor+) Stored Cross-Site ScriptingSeptember 30, 20245.7.6Medium
*-5.7.2Element Pack Elementor Addons (Header Footer, Template Library, Dynamic Grid & Carousel, Remote Arrows) <= 5.7.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Custom Gallery and Countdown WidgetsAugust 12, 20245.7.3Medium
*-5.7.2Element Pack Elementor Addons (Header Footer, Template Library, Dynamic Grid & Carousel, Remote Arrows) <= 5.7.2 - Authenticated (Contributor+) Arbitrary File ReadAugust 8, 20245.7.3Medium
*-5.7.6Element Pack Elementor Addons (Header Footer, Template Library, Dynamic Grid & Carousel, Remote Arrows) <= 5.7.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via title_tagAugust 8, 20245.7.7Medium
*-5.6.11Element Pack Elementor Addons (Header Footer, Template Library, Dynamic Grid & Carousel, Remote Arrows) <= 5.6.11 - Authenticated (Contributor+) Stored Cross-Site ScriptingAugust 1, 20245.6.12Medium

Selected source records

Latest Records

MediumCVE-2026-4655

Element Pack Addons for Elementor <= 8.4.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via SVG Image Widget

Published: April 7, 2026

Affected versions
*-8.4.2
Patched versions
8.5.0
Original Wordfence record
MediumCVE-2026-40745

Element Pack Elementor Addons <= 8.4.2 - Authenticated (Editor+) SQL Injection

Published: March 23, 2026

Affected versions
*-8.4.2
Patched versions
8.5.0
Original Wordfence record
MediumCVE-2026-1793

Element Pack Addons for Elementor <= 8.3.17 - Authenticated (Contributor+) Arbitrary File Read

Published: February 14, 2026

Affected versions
*-8.3.17
Patched versions
8.3.18
Original Wordfence record
MediumCVE-2025-31413

Element Pack Elementor Addons <= 8.3.13 - Cross-Site Request Forgery

Published: January 16, 2026

Affected versions
*-8.3.13
Patched versions
8.3.14
Original Wordfence record
MediumCVE-2025-13196

Element Pack Addons for Elementor <= 8.3.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via Open Street Map widget

Published: November 17, 2025

Affected versions
*-8.3.4
Patched versions
8.3.5
Original Wordfence record
MediumCVE-2025-11536

Element Pack Addons for Elementor <= 8.2.5 - Authenticated (Subscriber+) Blind Server-Side Request Forgery

Published: October 20, 2025

Affected versions
*-8.2.5
Patched versions
8.2.6
Original Wordfence record
MediumCVE-2025-8100

Element Pack Elementor Addons and Templates <= 8.1.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via Open Street Map Widget Marker Content

Published: August 5, 2025

Affected versions
*-8.1.5
Patched versions
8.1.6
Original Wordfence record
MediumCVE-2025-5944

Element Pack Addons for Elementor <= 8.0.0 - Authenticated (Contributor+) DOM-Based Stored Cross-Site Scripting via data-caption Attribute

Published: July 2, 2025

Affected versions
8.0.0
Patched versions
8.1.0
Original Wordfence record

Highest-Severity Records

CriticalCVE-2024-30496

Element Pack Elementor Addons <= 5.5.3 - Authenticated (Contributor+) SQL Injection

Published: March 28, 2024

Affected versions
*-5.5.3
Patched versions
5.5.4
Original Wordfence record
MediumCVE-2026-1793

Element Pack Addons for Elementor <= 8.3.17 - Authenticated (Contributor+) Arbitrary File Read

Published: February 14, 2026

Affected versions
*-8.3.17
Patched versions
8.3.18
Original Wordfence record
MediumCVE-2024-9657

Element Pack Elementor Addons (Header Footer, Template Library, Dynamic Grid & Carousel, Remote Arrows) <= 5.10.2 - Authenticated (Contributor+) DOM-Based Stored Cross-Site Scripting

Published: November 4, 2024

Affected versions
*-5.10.2
Patched versions
5.10.3
Original Wordfence record
MediumCVE-2024-4359

Element Pack Elementor Addons (Header Footer, Template Library, Dynamic Grid & Carousel, Remote Arrows) <= 5.7.2 - Authenticated (Contributor+) Arbitrary File Read

Published: August 8, 2024

Affected versions
*-5.7.2
Patched versions
5.7.3
Original Wordfence record
MediumCVE-2026-4655

Element Pack Addons for Elementor <= 8.4.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via SVG Image Widget

Published: April 7, 2026

Affected versions
*-8.4.2
Patched versions
8.5.0
Original Wordfence record
MediumCVE-2024-4643

Element Pack Elementor Addons (Header Footer, Template Library, Dynamic Grid & Carousel, Remote Arrows) <= 5.6.11 - Authenticated (Contributor+) Stored Cross-Site Scripting

Published: August 1, 2024

Affected versions
*-5.6.11
Patched versions
5.6.12
Original Wordfence record
MediumCVE-2024-10310

Element Pack Elementor Addons (Header Footer, Template Library, Dynamic Grid & Carousel, Remote Arrows) <= 5.10.1 - Authenticated (Contributor+) DOM-Based Stored Cross-Site Scripting via Custom Gallery Widget

Published: November 1, 2024

Affected versions
*-5.10.1
Patched versions
5.10.2
Original Wordfence record
MediumCVE-2024-3925

Element Pack Elementor Addons (Header Footer, Template Library, Dynamic Grid & Carousel, Remote Arrows) <= 5.6.11 - Authenticated (Contributor+) Stored Cross-Site Scripting via onclick events

Published: June 11, 2024

Affected versions
*-5.6.11
Patched versions
5.6.12
Original Wordfence record

View all associated vulnerabilities

Need help reviewing an exposed WordPress website?

Running an affected version does not prove that a website was compromised. Suspicious redirects, unknown administrators, injected content, unexpected files or recurring malware may require a manual investigation.

Vulnerability data: Wordfence Intelligence. Analysis and practical guidance: 3Zero Digital.

Data Source, Attribution and Methodology

This page aggregates active Production Feed records. Counts are not software-quality rankings, and an affected version does not prove exploitation or infection. Read the full methodology.

Return to the Security History Directory