Vulnerability Details CVE-2024-1358
The Elementor Addon Elements plugin for WordPress is vulnerable to Directory Traversal in all versions up to, and including, 1.12.12 via the render function. This makes it possible for authenticated attackers, with contributor access or higher, to include the contents of arbitrary PHP files on the server, which may expose sensitive information.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.019
EPSS Ranking 82.4%
CVSS Severity
CVSS v3 Score 8.8
Products affected by CVE-2024-1358
-
cpe:2.3:a:webtechstreet:elementor_addon_elements:-
-
cpe:2.3:a:webtechstreet:elementor_addon_elements:1.1
-
cpe:2.3:a:webtechstreet:elementor_addon_elements:1.10
-
cpe:2.3:a:webtechstreet:elementor_addon_elements:1.11
-
cpe:2.3:a:webtechstreet:elementor_addon_elements:1.11.1
-
cpe:2.3:a:webtechstreet:elementor_addon_elements:1.11.10
-
cpe:2.3:a:webtechstreet:elementor_addon_elements:1.11.11
-
cpe:2.3:a:webtechstreet:elementor_addon_elements:1.11.12
-
cpe:2.3:a:webtechstreet:elementor_addon_elements:1.11.13
-
cpe:2.3:a:webtechstreet:elementor_addon_elements:1.11.14
-
cpe:2.3:a:webtechstreet:elementor_addon_elements:1.11.15
-
cpe:2.3:a:webtechstreet:elementor_addon_elements:1.11.16
-
cpe:2.3:a:webtechstreet:elementor_addon_elements:1.11.2
-
cpe:2.3:a:webtechstreet:elementor_addon_elements:1.11.3
-
cpe:2.3:a:webtechstreet:elementor_addon_elements:1.11.4
-
cpe:2.3:a:webtechstreet:elementor_addon_elements:1.11.5
-
cpe:2.3:a:webtechstreet:elementor_addon_elements:1.11.6
-
cpe:2.3:a:webtechstreet:elementor_addon_elements:1.11.7
-
cpe:2.3:a:webtechstreet:elementor_addon_elements:1.11.8
-
cpe:2.3:a:webtechstreet:elementor_addon_elements:1.11.9
-
cpe:2.3:a:webtechstreet:elementor_addon_elements:1.12
-
cpe:2.3:a:webtechstreet:elementor_addon_elements:1.12.1
-
cpe:2.3:a:webtechstreet:elementor_addon_elements:1.12.10
-
cpe:2.3:a:webtechstreet:elementor_addon_elements:1.12.11
-
cpe:2.3:a:webtechstreet:elementor_addon_elements:1.12.12
-
cpe:2.3:a:webtechstreet:elementor_addon_elements:1.12.2
-
cpe:2.3:a:webtechstreet:elementor_addon_elements:1.12.3
-
cpe:2.3:a:webtechstreet:elementor_addon_elements:1.12.4
-
cpe:2.3:a:webtechstreet:elementor_addon_elements:1.12.5
-
cpe:2.3:a:webtechstreet:elementor_addon_elements:1.12.6
-
cpe:2.3:a:webtechstreet:elementor_addon_elements:1.12.7
-
cpe:2.3:a:webtechstreet:elementor_addon_elements:1.12.8
-
cpe:2.3:a:webtechstreet:elementor_addon_elements:1.12.9
-
cpe:2.3:a:webtechstreet:elementor_addon_elements:1.2
-
cpe:2.3:a:webtechstreet:elementor_addon_elements:1.3
-
cpe:2.3:a:webtechstreet:elementor_addon_elements:1.4
-
cpe:2.3:a:webtechstreet:elementor_addon_elements:1.5
-
cpe:2.3:a:webtechstreet:elementor_addon_elements:1.5.1
-
cpe:2.3:a:webtechstreet:elementor_addon_elements:1.5.3
-
cpe:2.3:a:webtechstreet:elementor_addon_elements:1.6
-
cpe:2.3:a:webtechstreet:elementor_addon_elements:1.6.1
-
cpe:2.3:a:webtechstreet:elementor_addon_elements:1.6.2
-
cpe:2.3:a:webtechstreet:elementor_addon_elements:1.6.3
-
cpe:2.3:a:webtechstreet:elementor_addon_elements:1.6.4
-
cpe:2.3:a:webtechstreet:elementor_addon_elements:1.7
-
cpe:2.3:a:webtechstreet:elementor_addon_elements:1.7.1
-
cpe:2.3:a:webtechstreet:elementor_addon_elements:1.7.2
-
cpe:2.3:a:webtechstreet:elementor_addon_elements:1.8
-
cpe:2.3:a:webtechstreet:elementor_addon_elements:1.8.1
-
cpe:2.3:a:webtechstreet:elementor_addon_elements:1.9
-
cpe:2.3:a:webtechstreet:elementor_addon_elements:1.9.1
-
cpe:2.3:a:webtechstreet:elementor_addon_elements:1.9.2