Cross-Site Scripting
28 records73.7%First: 2021. Latest: 2026.
Plugin security history
The Wordfence Intelligence dataset currently contains 38 vulnerability records associated with Premium Addons for Elementor – Powerful Elementor Templates & Widgets, published between 2021 and 2026.
Dataset last synchronized: 2026-08-03 00:31:25 UTC
At a glance
| Year | Records | Relative volume |
|---|---|---|
| 2021 | 2 | |
| 2024 | 28 | |
| 2025 | 5 | |
| 2026 | 3 |
| Severity | Records | Share |
|---|---|---|
| Medium | 37 | 97.4% |
| Low | 1 | 2.6% |
First: 2021. Latest: 2026.
First: 2021. Latest: 2026.
First: 2024. Latest: 2025.
First: 2024. Latest: 2024.
First: 2025. Latest: 2025.
Patch status reflects the latest successfully synchronized source dataset and must be checked against the installed version.
4.11.854.11.714.11.644.11.544.10.704.11.94.10.574.10.614.10.534.10.394.10.374.10.354.10.364.10.344.10.324.10.314.10.294.10.264.10.284.10.254.10.174.10.234.10.244.0.184.10.224.10.194.5.24.2.8Ranges are deduplicated by source range record and shown with the associated disclosure and known patched versions.
| Affected range | Vulnerability | Published | Patched version | Severity |
|---|---|---|---|---|
*-4.11.84 | Premium Addons for Elementor <= 4.11.84 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'premium_tooltip_text' Parameter | July 10, 2026 | 4.11.85 | Medium |
*-4.11.70 | Premium Addons for Elementor <= 4.11.70 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'custom_svg' Parameter | May 1, 2026 | 4.11.71 | Medium |
*-4.11.63 | Premium Addons for Elementor <= 4.11.63 - Missing Authorization to Authenticated (Subscriber+) Settings Update | January 17, 2026 | 4.11.64 | Medium |
*-4.11.53 | Premium Addons for Elementor <= 4.11.53 - Cross-Site Request Forgery via 'insert_inner_template' | December 22, 2025 | 4.11.54 | Medium |
*-4.11.53 | Premium Addons for Elementor <= 4.11.53 - Missing Authorization to Unauthenticated Sensitive Information Exposure via 'get_template_content' | December 22, 2025 | 4.11.54 | Medium |
*-4.11.53 | Premium Addons for Elementor <= 4.11.53 - Unauthenticated Information Exposure | December 4, 2025 | 4.11.54 | Medium |
*-4.10.69 | Premium Addons for Elementor <= 4.10.69 - Authenticated (Contributor+) Stored Cross-Site Scripting | July 3, 2025 | 4.10.70 | Medium |
*-4.11.8 | Premium Addons for Elementor <= 4.11.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via Countdown Widget | June 9, 2025 | 4.11.9 | Medium |
*-4.10.56 | Premium Addons for Elementor <= 4.10.56 - Missing Authorization | December 19, 2024 | 4.10.57 | Medium |
*-4.10.60 | Premium Addons for Elementor <= 4.10.60 - Authenticated (Contributor+) DOM-Based Stored Cross-Site Scripting via Video Box Widget | October 28, 2024 | 4.10.61 | Medium |
*-4.10.52 | Premium Addons for Elementor <= 4.10.52 - Authenticated (Contributor+) Stored Cross-Site Scripting via Media Grid Widget | September 26, 2024 | 4.10.53 | Medium |
*-4.10.38 | Premium Addons for Elementor <= 4.10.38 - Missing Authorization to Authenticated (Contributor+) Arbitrary Content Deletion and Arbitrary Title Update | August 7, 2024 | 4.10.39 | Medium |
*-4.10.36 | Premium Addons for Elementor <= 4.10.36 - Authenticated (Contributor+) Stored DOM-Based Cross-Site Scripting via Animated Text Widget | July 11, 2024 | 4.10.37 | Medium |
*-4.10.34 | Premium Addons for Elementor <= 4.10.34 - Authenticated (Contributor+) Stored Cross-Site Scripting | July 9, 2024 | 4.10.35 | Medium |
*-4.10.35 | Premium Addons for Elementor <= 4.10.35 - Regular Expressions Denial of Service | July 3, 2024 | 4.10.36 | Low |
*-4.10.36 | Premium Addons for Elementor <= 4.10.36 - Authenticated (Contributor+) Stored Cross-Site Scripting via Countdown Widget | July 2, 2024 | 4.10.37 | Medium |
*-4.10.33 | Premium Addons for Elementor <= 4.10.33 - Authenticated (Contributor+) DOM-Based Stored Cross-Site Scripting | June 11, 2024 | 4.10.34 | Medium |
*-4.10.31 | Premium Addons for Elementor <= 4.10.31 - Authenticated (Contributor+) Stored Cross-Site Scripting via Fancy Text Widget | May 30, 2024 | 4.10.32 | Medium |
*-4.10.31 | Premium Addons for Elementor <= 4.10.31 - Authenticated (Contributor+) DOM-Based Stored Cross-Site Scripting via Global Tooltip | May 30, 2024 | 4.10.32 | Medium |
*-4.10.31 | Premium Addons for Elementor <= 4.10.31 - Missing Authorization to Information Disclosure | May 30, 2024 | 4.10.32 | Medium |
*-4.10.31 | Premium Addons for Elementor <= 4.10.31 - Authenticated (Contributor+) Stored Cross-Site Scripting via Menu and Shape Divider | May 22, 2024 | 4.10.32 | Medium |
*-4.10.30 | Premium Addons for Elementor <= 4.10.30 - Authenticated (Contributor+) Stored Cross-Site Scripting | April 29, 2024 | 4.10.31 | Medium |
*-4.10.28 | Premium Addons for Elementor <= 4.10.28 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'arrow_style' | April 24, 2024 | 4.10.29 | Medium |
*-4.10.28 | Premium Addons for Elementor <= 4.10.28 - Authenticated (Contributor+) Stored Cross-Site Scripting | April 23, 2024 | 4.10.29 | Medium |
*-4.10.25 | Premium Addons for Elementor <= 4.10.25 - Authenticated (Contributor+) Stored Cross-Site Scripting | April 22, 2024 | 4.10.26 | Medium |
Selected source records
Published: July 10, 2026
Published: May 1, 2026
Published: January 17, 2026
Published: December 22, 2025
Published: December 22, 2025
Published: December 4, 2025
Published: July 3, 2025
Published: June 9, 2025
Published: July 9, 2024
Published: August 30, 2021
Published: July 11, 2024
Published: June 9, 2025
Published: April 9, 2024
Published: February 14, 2024
Published: March 12, 2024
Published: July 3, 2025
Running an affected version does not prove that a website was compromised. Suspicious redirects, unknown administrators, injected content, unexpected files or recurring malware may require a manual investigation.
Vulnerability data: Wordfence Intelligence. Analysis and practical guidance: 3Zero Digital.
This page aggregates active Production Feed records. Counts are not software-quality rankings, and an affected version does not prove exploitation or infection. Read the full methodology.