Skip to content
Founder-led WordPress incident response and care Request an assessment
3zerodigital Request a Website Assessment

Plugin security history

Premium Addons for Elementor – Powerful Elementor Templates & Widgets Vulnerability History & Security Timeline

The Wordfence Intelligence dataset currently contains 38 vulnerability records associated with Premium Addons for Elementor – Powerful Elementor Templates & Widgets, published between 2021 and 2026.

Dataset last synchronized: 2026-08-03 00:31:25 UTC

At a glance

Security Snapshot

38Total records
0Critical
0High
37Medium
1Low
0Informational
38Patched records
0Currently marked unpatched
2021-04-13First disclosure
2026-07-10Latest disclosure
38 of 38CVE coverage

Year-by-Year Timeline

YearRecordsRelative volume
202122 records
20242828 records
202555 records
202633 records

Severity Breakdown

SeverityRecordsShare
Medium3797.4%
Low12.6%

Vulnerability-Type Breakdown

Cross-Site Scripting

28 records73.7%

First: 2021. Latest: 2026.

Missing Authorization

6 records15.8%

First: 2021. Latest: 2026.

Information Disclosure

2 records5.3%

First: 2024. Latest: 2025.

Other

1 record2.6%

First: 2024. Latest: 2024.

CSRF

1 record2.6%

First: 2025. Latest: 2025.

Patch Status

Patched
38
Currently marked unpatched
0
Unknown status
0

Patch status reflects the latest successfully synchronized source dataset and must be checked against the installed version.

Latest Known Patched Versions

  • 4.11.85
  • 4.11.71
  • 4.11.64
  • 4.11.54
  • 4.10.70
  • 4.11.9
  • 4.10.57
  • 4.10.61
  • 4.10.53
  • 4.10.39
  • 4.10.37
  • 4.10.35
  • 4.10.36
  • 4.10.34
  • 4.10.32
  • 4.10.31
  • 4.10.29
  • 4.10.26
  • 4.10.28
  • 4.10.25
  • 4.10.17
  • 4.10.23
  • 4.10.24
  • 4.0.18
  • 4.10.22
  • 4.10.19
  • 4.5.2
  • 4.2.8

Affected-Version History

Ranges are deduplicated by source range record and shown with the associated disclosure and known patched versions.

Affected rangeVulnerabilityPublishedPatched versionSeverity
*-4.11.84Premium Addons for Elementor <= 4.11.84 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'premium_tooltip_text' ParameterJuly 10, 20264.11.85Medium
*-4.11.70Premium Addons for Elementor <= 4.11.70 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'custom_svg' ParameterMay 1, 20264.11.71Medium
*-4.11.63Premium Addons for Elementor <= 4.11.63 - Missing Authorization to Authenticated (Subscriber+) Settings UpdateJanuary 17, 20264.11.64Medium
*-4.11.53Premium Addons for Elementor <= 4.11.53 - Cross-Site Request Forgery via 'insert_inner_template'December 22, 20254.11.54Medium
*-4.11.53Premium Addons for Elementor <= 4.11.53 - Missing Authorization to Unauthenticated Sensitive Information Exposure via 'get_template_content'December 22, 20254.11.54Medium
*-4.11.53Premium Addons for Elementor <= 4.11.53 - Unauthenticated Information ExposureDecember 4, 20254.11.54Medium
*-4.10.69Premium Addons for Elementor <= 4.10.69 - Authenticated (Contributor+) Stored Cross-Site ScriptingJuly 3, 20254.10.70Medium
*-4.11.8Premium Addons for Elementor <= 4.11.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via Countdown WidgetJune 9, 20254.11.9Medium
*-4.10.56Premium Addons for Elementor <= 4.10.56 - Missing AuthorizationDecember 19, 20244.10.57Medium
*-4.10.60Premium Addons for Elementor <= 4.10.60 - Authenticated (Contributor+) DOM-Based Stored Cross-Site Scripting via Video Box WidgetOctober 28, 20244.10.61Medium
*-4.10.52Premium Addons for Elementor <= 4.10.52 - Authenticated (Contributor+) Stored Cross-Site Scripting via Media Grid WidgetSeptember 26, 20244.10.53Medium
*-4.10.38Premium Addons for Elementor <= 4.10.38 - Missing Authorization to Authenticated (Contributor+) Arbitrary Content Deletion and Arbitrary Title UpdateAugust 7, 20244.10.39Medium
*-4.10.36Premium Addons for Elementor <= 4.10.36 - Authenticated (Contributor+) Stored DOM-Based Cross-Site Scripting via Animated Text WidgetJuly 11, 20244.10.37Medium
*-4.10.34Premium Addons for Elementor <= 4.10.34 - Authenticated (Contributor+) Stored Cross-Site ScriptingJuly 9, 20244.10.35Medium
*-4.10.35Premium Addons for Elementor <= 4.10.35 - Regular Expressions Denial of ServiceJuly 3, 20244.10.36Low
*-4.10.36Premium Addons for Elementor <= 4.10.36 - Authenticated (Contributor+) Stored Cross-Site Scripting via Countdown WidgetJuly 2, 20244.10.37Medium
*-4.10.33Premium Addons for Elementor <= 4.10.33 - Authenticated (Contributor+) DOM-Based Stored Cross-Site ScriptingJune 11, 20244.10.34Medium
*-4.10.31Premium Addons for Elementor <= 4.10.31 - Authenticated (Contributor+) Stored Cross-Site Scripting via Fancy Text WidgetMay 30, 20244.10.32Medium
*-4.10.31Premium Addons for Elementor <= 4.10.31 - Authenticated (Contributor+) DOM-Based Stored Cross-Site Scripting via Global TooltipMay 30, 20244.10.32Medium
*-4.10.31Premium Addons for Elementor <= 4.10.31 - Missing Authorization to Information DisclosureMay 30, 20244.10.32Medium
*-4.10.31Premium Addons for Elementor <= 4.10.31 - Authenticated (Contributor+) Stored Cross-Site Scripting via Menu and Shape DividerMay 22, 20244.10.32Medium
*-4.10.30Premium Addons for Elementor <= 4.10.30 - Authenticated (Contributor+) Stored Cross-Site ScriptingApril 29, 20244.10.31Medium
*-4.10.28Premium Addons for Elementor <= 4.10.28 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'arrow_style'April 24, 20244.10.29Medium
*-4.10.28Premium Addons for Elementor <= 4.10.28 - Authenticated (Contributor+) Stored Cross-Site ScriptingApril 23, 20244.10.29Medium
*-4.10.25Premium Addons for Elementor <= 4.10.25 - Authenticated (Contributor+) Stored Cross-Site ScriptingApril 22, 20244.10.26Medium

Selected source records

Latest Records

MediumCVE-2026-12141

Premium Addons for Elementor <= 4.11.84 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'premium_tooltip_text' Parameter

Published: July 10, 2026

Affected versions
*-4.11.84
Patched versions
4.11.85
Original Wordfence record
MediumCVE-2026-4790

Premium Addons for Elementor <= 4.11.70 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'custom_svg' Parameter

Published: May 1, 2026

Affected versions
*-4.11.70
Patched versions
4.11.71
Original Wordfence record
MediumCVE-2025-69300

Premium Addons for Elementor <= 4.11.63 - Missing Authorization to Authenticated (Subscriber+) Settings Update

Published: January 17, 2026

Affected versions
*-4.11.63
Patched versions
4.11.64
Original Wordfence record
MediumCVE-2025-14155

Premium Addons for Elementor <= 4.11.53 - Missing Authorization to Unauthenticated Sensitive Information Exposure via 'get_template_content'

Published: December 22, 2025

Affected versions
*-4.11.53
Patched versions
4.11.54
Original Wordfence record
MediumCVE-2025-14163

Premium Addons for Elementor <= 4.11.53 - Cross-Site Request Forgery via 'insert_inner_template'

Published: December 22, 2025

Affected versions
*-4.11.53
Patched versions
4.11.54
Original Wordfence record
MediumCVE-2025-68494

Premium Addons for Elementor <= 4.11.53 - Unauthenticated Information Exposure

Published: December 4, 2025

Affected versions
*-4.11.53
Patched versions
4.11.54
Original Wordfence record
MediumCVE-2024-11937

Premium Addons for Elementor <= 4.10.69 - Authenticated (Contributor+) Stored Cross-Site Scripting

Published: July 3, 2025

Affected versions
*-4.10.69
Patched versions
4.10.70
Original Wordfence record
MediumCVE-2025-4774

Premium Addons for Elementor <= 4.11.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via Countdown Widget

Published: June 9, 2025

Affected versions
*-4.11.8
Patched versions
4.11.9
Original Wordfence record

Highest-Severity Records

MediumCVE-2024-37922

Premium Addons for Elementor <= 4.10.34 - Authenticated (Contributor+) Stored Cross-Site Scripting

Published: July 9, 2024

Affected versions
*-4.10.34
Patched versions
4.10.35
Original Wordfence record
MediumCVE-2021-4445

Premium Addons for Elementor <= 4.5.1 - Authenticated (Subscriber+) Limited Arbitrary Option Update

Published: August 30, 2021

Affected versions
*-4.5.1
Patched versions
4.5.2
Original Wordfence record
MediumCVE-2024-6495

Premium Addons for Elementor <= 4.10.36 - Authenticated (Contributor+) Stored DOM-Based Cross-Site Scripting via Animated Text Widget

Published: July 11, 2024

Affected versions
*-4.10.36
Patched versions
4.10.37
Original Wordfence record
MediumCVE-2025-4774

Premium Addons for Elementor <= 4.11.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via Countdown Widget

Published: June 9, 2025

Affected versions
*-4.11.8
Patched versions
4.11.9
Original Wordfence record
MediumCVE-2024-0376

Premium Addons for Elementor <= 4.10.16 - Authenticated(Contributor+) Stored Cross-Site Scripting via Wrapper Link Widget

Published: April 9, 2024

Affected versions
*-4.10.16
Patched versions
4.10.17
Original Wordfence record
MediumCVE-2024-1242

Premium Addons for Elementor <= 4.10.18 - Authenticated (Contributor+) Stored Cross-Site Scripting

Published: February 14, 2024

Affected versions
*-4.10.18
Patched versions
4.10.19
Original Wordfence record
MediumCVE-2024-0326

Premium Addons for Elementor <= 4.10.17 - Authenticated(Contributor+) Stored Cross-Site Scripting via Link Wrapper

Published: March 12, 2024

Affected versions
*-4.0.17
Patched versions
4.0.18
Original Wordfence record
MediumCVE-2024-11937

Premium Addons for Elementor <= 4.10.69 - Authenticated (Contributor+) Stored Cross-Site Scripting

Published: July 3, 2025

Affected versions
*-4.10.69
Patched versions
4.10.70
Original Wordfence record

View all associated vulnerabilities

Need help reviewing an exposed WordPress website?

Running an affected version does not prove that a website was compromised. Suspicious redirects, unknown administrators, injected content, unexpected files or recurring malware may require a manual investigation.

Vulnerability data: Wordfence Intelligence. Analysis and practical guidance: 3Zero Digital.

Data Source, Attribution and Methodology

This page aggregates active Production Feed records. Counts are not software-quality rankings, and an affected version does not prove exploitation or infection. Read the full methodology.

Return to the Security History Directory