Cross-Site Scripting
28 records73.7%First: 2021. Latest: 2026.
Plugin security history
The Wordfence Intelligence dataset currently contains 38 vulnerability records associated with Premium Addons for Elementor – Powerful Elementor Templates & Widgets, published between 2021 and 2026.
Dataset last synchronized: 2026-08-03 00:31:25 UTC
At a glance
Use this history
A history record does not establish whether the version installed on your website is affected. Enter the exact version in the checker, or add this software to a private Critical/High alert watchlist.
| Year | Records | Relative volume |
|---|---|---|
| 2021 | 2 | |
| 2024 | 28 | |
| 2025 | 5 | |
| 2026 | 3 |
| Severity | Records | Share |
|---|---|---|
| Medium | 37 | 97.4% |
| Low | 1 | 2.6% |
First: 2021. Latest: 2026.
First: 2021. Latest: 2026.
First: 2024. Latest: 2025.
First: 2024. Latest: 2024.
First: 2025. Latest: 2025.
Patch status reflects the latest successfully synchronized source dataset and must be checked against the installed version.
4.11.854.11.714.11.644.11.544.10.704.11.94.10.574.10.614.10.534.10.394.10.374.10.354.10.364.10.344.10.324.10.314.10.294.10.264.10.284.10.254.10.174.10.234.10.244.0.184.10.224.10.194.5.24.2.8Ranges are deduplicated by source range record and shown with the associated disclosure and known patched versions.
| Affected range | Vulnerability | Published | Patched version | Severity |
|---|---|---|---|---|
*-4.10.24 | Premium Addons for Elementor <= 4.10.24 - Authenticated (Contributor+) Stored Cross-Site Scripting | April 9, 2024 | 4.10.25 | Medium |
*-4.10.27 | Premium Addons for Elementor <= 4.10.27 - Authenticated (Contributor+) Stored Cross-Site Scripting via Button | April 9, 2024 | 4.10.28 | Medium |
*-4.10.24 | Premium Addons for Elementor <= 4.10.24 - Authenticated (Contributor+) DOM-Based Stored Cross-Site Scripting | April 9, 2024 | 4.10.25 | Medium |
*-4.10.16 | Premium Addons for Elementor <= 4.10.16 - Authenticated(Contributor+) Stored Cross-Site Scripting via Wrapper Link Widget | April 9, 2024 | 4.10.17 | Medium |
*-4.10.22 | Premium Addons for Elementor <= 4.10.22 - Authenticated (Contributor+) Sensitive Information Exposure | April 5, 2024 | 4.10.23 | Medium |
*-4.10.23 | Premium Addons for Elementor <= 4.10.23 - Authenticated (Contributor+) Stored Cross-Site Scripting | March 14, 2024 | 4.10.24 | Medium |
*-4.0.17 | Premium Addons for Elementor <= 4.10.17 - Authenticated(Contributor+) Stored Cross-Site Scripting via Link Wrapper | March 12, 2024 | 4.0.18 | Medium |
*-4.10.21 | Premium Addons for Elementor <= 4.10.21 - Authenticated (Contributor+) Stored Cross-Site Scripting via Banner, Team Members, and Image Scroll Widgets | February 28, 2024 | 4.10.22 | Medium |
*-4.10.18 | Premium Addons for Elementor <= 4.10.18 - Authenticated (Contributor+) Stored Cross-Site Scripting via onClick Events | February 14, 2024 | 4.10.19 | Medium |
*-4.10.18 | Premium Addons for Elementor <= 4.10.18 - Authenticated (Contributor+) Stored Cross-Site Scripting | February 14, 2024 | 4.10.19 | Medium |
*-4.10.16 | Premium Addons for Elementor <= 4.10.16 - Authenticated (Contributor+) Stored Cross-Site Scripting | February 2, 2024 | 4.10.17 | Medium |
*-4.5.1 | Premium Addons for Elementor <= 4.5.1 - Authenticated (Subscriber+) Limited Arbitrary Option Update | August 30, 2021 | 4.5.2 | Medium |
[*, 4.2.8) | Premium Addons for Elementor <=4.2.7 Contributor+ Stored Cross-Site Scripting | April 13, 2021 | 4.2.8 | Medium |
Selected source records
Published: July 10, 2026
Published: May 1, 2026
Published: January 17, 2026
Published: December 22, 2025
Published: December 22, 2025
Published: December 4, 2025
Published: July 3, 2025
Published: June 9, 2025
Published: July 9, 2024
Published: August 30, 2021
Published: July 11, 2024
Published: June 9, 2025
Published: April 9, 2024
Published: February 14, 2024
Published: March 12, 2024
Published: July 3, 2025
Running an affected version does not prove that a website was compromised. Suspicious redirects, unknown administrators, injected content, unexpected files or recurring malware may require a manual investigation.
Vulnerability data: Wordfence Intelligence. Analysis and practical guidance: 3Zero Digital.
This page aggregates active Production Feed records. Counts are not software-quality rankings, and an affected version does not prove exploitation or infection. Read the full methodology.