Le journal DFS
Elementor
-
CVE-2026-85006 : XSS stockée dans HappyAddons for Elementor
P4 · Moyenne · CVE-2026-85006 — HappyAddons for Elementor avant 3.50.0 permet à un Contributor ou supérieur d’injecter du JavaScript dans un widget de bouton.
-
WordPress : désérialisation d’objets via AJAX dans Unlimited Elements For Elementor
P3 · Élevée · CVE-2026-85017 — Unlimited Elements For Elementor désérialise des données stockées contrôlées par l’attaquant dans une action AJAX insuffisamment protégée par un contrôle…