Known vulnerabilities in the Elementskit plugin
9 security advisories have been published for the Elementskit plugin. Each entry below states what an attacker can do, what privilege they need, and the version the issue was fixed in.
- Elementskit - Cross-Site Scripting (XSS) (CVE-2026-4246) MEDIUM
- Elementskit - Cross-Site Scripting (XSS) (CVE-2025-0321) MEDIUM
- Elementskit - Cross-Site Scripting (XSS) (CVE-2024-7064) MEDIUM
- Elementskit - Information Disclosure (CVE-2024-7063) MEDIUM
- Elementskit - Cross-Site Scripting (XSS) (CVE-2024-5263) MEDIUM
- Elementskit - Server-Side Request Forgery (SSRF) (CVE-2024-4404) HIGH
- Elementskit - Cross-Site Scripting (XSS) (CVE-2024-4452) MEDIUM
- Elementskit - Path Traversal (CVE-2024-3500) HIGH
- Elementskit - Cross-Site Scripting (XSS) (CVE-2024-3598) MEDIUM