Cross-Site Scripting
32 records72.7%First: 2021. Latest: 2026.
Plugin security history
The Wordfence Intelligence dataset currently contains 44 vulnerability records associated with Happy Addons for Elementor, published between 2021 and 2026.
Dataset last synchronized: 2026-08-02 09:41:47 UTC
At a glance
| Year | Records | Relative volume |
|---|---|---|
| 2021 | 1 | |
| 2022 | 2 | |
| 2023 | 2 | |
| 2024 | 29 | |
| 2025 | 5 | |
| 2026 | 5 |
| Severity | Records | Share |
|---|---|---|
| Medium | 44 | 100% |
First: 2021. Latest: 2026.
First: 2022. Latest: 2026.
First: 2022. Latest: 2023.
First: 2024. Latest: 2026.
First: 2023. Latest: 2023.
First: 2026. Latest: 2026.
Patch status reflects the latest successfully synchronized source dataset and must be checked against the installed version.
3.21.03.21.13.20.83.20.63.20.43.16.33.15.23.12.63.12.43.12.13.12.33.11.33.11.23.11.03.10.93.10.83.10.73.10.63.10.53.10.43.10.23.10.13.10.03.8.32.24.0Ranges are deduplicated by source range record and shown with the associated disclosure and known patched versions.
| Affected range | Vulnerability | Published | Patched version | Severity |
|---|---|---|---|---|
*-3.10.4 | Happy Addons for Elementor <= 3.10.4 - Authenticated (Contributor+) Stored Cross-Site Scripting | April 19, 2024 | 3.10.5 | Medium |
*-3.10.3 | Happy Addons for Elementor <= 3.10.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via Photo Stack Widget | April 4, 2024 | 3.10.4 | Medium |
*-3.10.4 | Happy Addons for Elementor <= 3.10.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via Page Title HTML Tag | April 4, 2024 | 3.10.5 | Medium |
*-3.10.4 | Happy Addons for Elementor <= 3.10.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via Calendy | April 4, 2024 | 3.10.5 | Medium |
*-3.10.4 | Happy Addons for Elementor <= 3.10.4 - Incorrect Authorization to Information Exposure | April 4, 2024 | 3.10.5 | Medium |
*-3.10.4 | Happy Addons for Elementor <= 3.10.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via Post Title HTML Tag | April 4, 2024 | 3.10.5 | Medium |
*-3.10.4 | Happy Addons for Elementor <= 3.10.4 - Authenticated (Contributor+) DOM-Based Stored Cross-Site Scripting via title_tag | April 4, 2024 | 3.10.5 | Medium |
*-3.10.3 | Happy Addons for Elementor <= 3.10.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via Author Meta Widget | March 6, 2024 | 3.10.4 | Medium |
*-3.10.3 | Happy Addons for Elementor <= 3.10.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via Archive Title Widget | March 6, 2024 | 3.10.4 | Medium |
*-3.10.1 | Happy Addons for Elementor <= 3.10.1 - Authenticated (Contributor+) Stored Cross-Site Scripting | February 13, 2024 | 3.10.2 | Medium |
*-3.10.1 | Happy Addons for Elementor <= 3.10.1 - Authenticated (Contributor+) Stored Cross-Site Scripting | February 13, 2024 | 3.10.2 | Medium |
*-3.10.1 | Happy Addons for Elementor <= 3.10.1 - Missing Authorization via add_row_actions | February 2, 2024 | 3.10.2 | Medium |
*-3.10.0 | Happy Elementor Addons <= 3.10.0 - Authenticated (Contributor+) Stored Cross-Site Scripting | January 9, 2024 | 3.10.1 | Medium |
*-3.9.1.1 | Happy Addons for Elementor <= 3.9.1.1 - Reflected Cross-Site Scripting | January 5, 2024 | 3.10.0 | Medium |
[*, 3.10.0) | Happy Addons for Elementor <= 3.9.1.1 - Server Side Request Forgery | December 27, 2023 | 3.10.0 | Medium |
*-3.8.2 | Happy Addons for Elementor <= 3.8.2 - Cross-Site Request Forgery via handle_optin_optout() | March 29, 2023 | 3.8.3 | Medium |
*-3.8.2 | Appsero <= 1.2.1 - Missing Authorization | December 16, 2022 | 3.8.3 | Medium |
*-3.8.2 | Appsero <= 1.2.0 - Cross-Site Request Forgery | December 14, 2022 | 3.8.3 | Medium |
[*, 2.24.0) | Happy Addons for Elementor <= 2.23.0 & Pro Version < 1.17.0 - Stored Cross-Site Scripting | April 26, 2021 | 2.24.0 | Medium |
Selected source records
Published: May 7, 2026
Published: March 10, 2026
Published: March 10, 2026
Published: February 2, 2026
Published: January 23, 2026
Published: December 22, 2025
Published: December 4, 2025
Published: July 2, 2025
Published: January 23, 2026
Published: March 6, 2024
Published: January 9, 2024
Published: December 22, 2025
Published: March 10, 2026
Published: May 17, 2024
Published: April 25, 2024
Published: February 13, 2024
Running an affected version does not prove that a website was compromised. Suspicious redirects, unknown administrators, injected content, unexpected files or recurring malware may require a manual investigation.
Vulnerability data: Wordfence Intelligence. Analysis and practical guidance: 3Zero Digital.
This page aggregates active Production Feed records. Counts are not software-quality rankings, and an affected version does not prove exploitation or infection. Read the full methodology.