Skip to content
Founder-led WordPress incident response and care Request an assessment
3zerodigital Request a Website Assessment

Plugin security history

Piotnet Addons For Elementor Vulnerability History & Security Timeline

The Wordfence Intelligence dataset currently contains 10 vulnerability records associated with Piotnet Addons For Elementor, published between 2024 and 2025.

Dataset last synchronized: 2026-08-03 00:31:25 UTC

At a glance

Security Snapshot

10Total records
0Critical
0High
10Medium
0Low
0Informational
8Patched records
2Currently marked unpatched
2024-03-25First disclosure
2025-04-17Latest disclosure
10 of 10CVE coverage

Year-by-Year Timeline

YearRecordsRelative volume
202466 records
202544 records

Severity Breakdown

SeverityRecordsShare
Medium10100%

Vulnerability-Type Breakdown

Cross-Site Scripting

8 records80%

First: 2024. Latest: 2025.

Information Disclosure

1 record10%

First: 2024. Latest: 2024.

Missing Authorization

1 record10%

First: 2025. Latest: 2025.

Patch Status

Patched
8
Currently marked unpatched
2
Unknown status
0

Patch status reflects the latest successfully synchronized source dataset and must be checked against the installed version.

Latest Known Patched Versions

  • 2.4.33
  • 2.4.32
  • 2.4.31
  • 2.4.30
  • 2.4.29
  • 2.4.28
  • 2.4.26

Affected-Version History

Ranges are deduplicated by source range record and shown with the associated disclosure and known patched versions.

Affected rangeVulnerabilityPublishedPatched versionSeverity
*-2.4.36Piotnet Addons For Elementor <= 2.4.36 - Authenticated (Contributor+) Stored Cross-Site ScriptingApril 17, 2025Not suppliedMedium
*-2.4.36Piotnet Addons For Elementor <= 2.4.36 - Authenticated (Contributor+) Stored Cross-Site ScriptingApril 4, 2025Not suppliedMedium
*-2.4.32Piotnet Addons For Elementor <= 2.4.32 - Authenticated (Contributor+) Post DisclosureJanuary 14, 20252.4.33Medium
*-2.4.31Piotnet Addons For Elementor <= 2.4.31 - Authenticated (Contributor+) Stored Cross-Site ScriptingJanuary 3, 20252.4.32Medium
*-2.4.30Piotnet Addons For Elementor <= 2.4.30 - Authenticated (Contributor+) Stored Cross-Site Scripting via Multiple WidgetsAugust 22, 20242.4.31Medium
*-2.4.29Piotnet Addons For Elementor <= 2.4.29 - Unauthenticated Sensitive Information ExposureJuly 26, 20242.4.30Medium
*-2.4.28Piotnet Addons For Elementor <= 2.4.28 - Authenticated (Contributor+) Stored Cross-Site Scripting via Multiple Widget AttributesMay 21, 20242.4.29Medium
*-2.4.26Piotnet Addons For Elementor <= 2.4.26 - Authenticated (Contributor+) Stored Cross-Site Scripting via Multiple WidgetsMay 17, 20242.4.28Medium
*-2.4.27Piotnet Addons For Elementor <= 2.4.27 - Authenticated (Contributor+) Stored Cross-Site ScriptingApril 25, 20242.4.28Medium
*-2.4.25Piotnet Addons For Elementor <= 2.4.25 - Authenticated (Contributor+) Stored Cross-Site ScriptingMarch 25, 20242.4.26Medium

Selected source records

Latest Records

MediumCVE-2024-13650

Piotnet Addons For Elementor <= 2.4.36 - Authenticated (Contributor+) Stored Cross-Site Scripting

Published: April 17, 2025

Affected versions
*-2.4.36
Patched versions
Not supplied
Original Wordfence record
MediumCVE-2025-32197

Piotnet Addons For Elementor <= 2.4.36 - Authenticated (Contributor+) Stored Cross-Site Scripting

Published: April 4, 2025

Affected versions
*-2.4.36
Patched versions
Not supplied
Original Wordfence record
MediumCVE-2024-10775

Piotnet Addons For Elementor <= 2.4.32 - Authenticated (Contributor+) Post Disclosure

Published: January 14, 2025

Affected versions
*-2.4.32
Patched versions
2.4.33
Original Wordfence record
MediumCVE-2025-22333

Piotnet Addons For Elementor <= 2.4.31 - Authenticated (Contributor+) Stored Cross-Site Scripting

Published: January 3, 2025

Affected versions
*-2.4.31
Patched versions
2.4.32
Original Wordfence record
MediumCVE-2024-5502

Piotnet Addons For Elementor <= 2.4.30 - Authenticated (Contributor+) Stored Cross-Site Scripting via Multiple Widgets

Published: August 22, 2024

Affected versions
*-2.4.30
Patched versions
2.4.31
Original Wordfence record
MediumCVE-2024-5614

Piotnet Addons For Elementor <= 2.4.29 - Unauthenticated Sensitive Information Exposure

Published: July 26, 2024

Affected versions
*-2.4.29
Patched versions
2.4.30
Original Wordfence record
MediumCVE-2024-4262

Piotnet Addons For Elementor <= 2.4.28 - Authenticated (Contributor+) Stored Cross-Site Scripting via Multiple Widget Attributes

Published: May 21, 2024

Affected versions
*-2.4.28
Patched versions
2.4.29
Original Wordfence record
MediumCVE-2024-4432

Piotnet Addons For Elementor <= 2.4.26 - Authenticated (Contributor+) Stored Cross-Site Scripting via Multiple Widgets

Published: May 17, 2024

Affected versions
*-2.4.26
Patched versions
2.4.28
Original Wordfence record

Highest-Severity Records

MediumCVE-2024-13650

Piotnet Addons For Elementor <= 2.4.36 - Authenticated (Contributor+) Stored Cross-Site Scripting

Published: April 17, 2025

Affected versions
*-2.4.36
Patched versions
Not supplied
Original Wordfence record
MediumCVE-2024-4432

Piotnet Addons For Elementor <= 2.4.26 - Authenticated (Contributor+) Stored Cross-Site Scripting via Multiple Widgets

Published: May 17, 2024

Affected versions
*-2.4.26
Patched versions
2.4.28
Original Wordfence record
MediumCVE-2024-33630

Piotnet Addons For Elementor <= 2.4.27 - Authenticated (Contributor+) Stored Cross-Site Scripting

Published: April 25, 2024

Affected versions
*-2.4.27
Patched versions
2.4.28
Original Wordfence record
MediumCVE-2024-4262

Piotnet Addons For Elementor <= 2.4.28 - Authenticated (Contributor+) Stored Cross-Site Scripting via Multiple Widget Attributes

Published: May 21, 2024

Affected versions
*-2.4.28
Patched versions
2.4.29
Original Wordfence record
MediumCVE-2024-5502

Piotnet Addons For Elementor <= 2.4.30 - Authenticated (Contributor+) Stored Cross-Site Scripting via Multiple Widgets

Published: August 22, 2024

Affected versions
*-2.4.30
Patched versions
2.4.31
Original Wordfence record
MediumCVE-2024-29934

Piotnet Addons For Elementor <= 2.4.25 - Authenticated (Contributor+) Stored Cross-Site Scripting

Published: March 25, 2024

Affected versions
*-2.4.25
Patched versions
2.4.26
Original Wordfence record
MediumCVE-2025-22333

Piotnet Addons For Elementor <= 2.4.31 - Authenticated (Contributor+) Stored Cross-Site Scripting

Published: January 3, 2025

Affected versions
*-2.4.31
Patched versions
2.4.32
Original Wordfence record
MediumCVE-2025-32197

Piotnet Addons For Elementor <= 2.4.36 - Authenticated (Contributor+) Stored Cross-Site Scripting

Published: April 4, 2025

Affected versions
*-2.4.36
Patched versions
Not supplied
Original Wordfence record

Currently Marked Unpatched Records

MediumCVE-2024-13650

Piotnet Addons For Elementor <= 2.4.36 - Authenticated (Contributor+) Stored Cross-Site Scripting

Published: April 17, 2025

Affected versions
*-2.4.36
Patched versions
Not supplied
Original Wordfence record
MediumCVE-2025-32197

Piotnet Addons For Elementor <= 2.4.36 - Authenticated (Contributor+) Stored Cross-Site Scripting

Published: April 4, 2025

Affected versions
*-2.4.36
Patched versions
Not supplied
Original Wordfence record

View all associated vulnerabilities

Need help reviewing an exposed WordPress website?

Running an affected version does not prove that a website was compromised. Suspicious redirects, unknown administrators, injected content, unexpected files or recurring malware may require a manual investigation.

Vulnerability data: Wordfence Intelligence. Analysis and practical guidance: 3Zero Digital.

Data Source, Attribution and Methodology

This page aggregates active Production Feed records. Counts are not software-quality rankings, and an affected version does not prove exploitation or infection. Read the full methodology.

Return to the Security History Directory