← WordPress Vulnerabilities
WordPress security by component

Ultimate Addons for WPBakery

Ultimate Addons for WPBakery is a WordPress component with 5 published CVE records in this archive. The latest tracked vulnerability was published Jul 17, 2024; the highest CVE/CNA score is 6.4.

Plugin slug: ultimate-addons-for-wpbakery-page-builder

CVE-2024-5255: Ultimate Addons for WPBakery: Cross-site scripting

Ultimate Addons for WPBakery is affected by cross-site scripting. Exploitation requires at least contributor-level access. Injected script can execute in the affected site's origin when the vulnerable output is viewed.

PublishedJul 17, 2024
Safe version guidanceSee mitigation notes
Safe version
Jul 17, 2024 CVE-2024-5255
Ultimate Addons for WPBakery: Cross-site scripting
Ultimate Addons for WPBakery is affected by cross-site scripting. Exploitation requires at least contributor-level access. Injected script can execute in the affected site's origin when the vulnerable output is viewed.
See mitigation notes
CVE6.4
NVD5.4
Jul 17, 2024 CVE-2024-5254
Ultimate Addons for WPBakery: Cross-site scripting
Ultimate Addons for WPBakery is affected by cross-site scripting. Exploitation requires at least contributor-level access. Injected script can execute in the affected site's origin when the vulnerable output is viewed.
See mitigation notes
CVE6.4
NVD5.4
Jul 17, 2024 CVE-2024-5253
Ultimate Addons for WPBakery: Cross-site scripting
Ultimate Addons for WPBakery is affected by cross-site scripting. Exploitation requires at least contributor-level access. Injected script can execute in the affected site's origin when the vulnerable output is viewed.
See mitigation notes
CVE6.4
NVD5.4
Jul 17, 2024 CVE-2024-5252
Ultimate Addons for WPBakery: Cross-site scripting
Ultimate Addons for WPBakery is affected by cross-site scripting. Exploitation requires at least contributor-level access. Injected script can execute in the affected site's origin when the vulnerable output is viewed.
See mitigation notes
CVE6.4
NVD5.4
Jul 17, 2024 CVE-2024-5251
Ultimate Addons for WPBakery: Cross-site scripting
Ultimate Addons for WPBakery is affected by cross-site scripting. Exploitation requires at least contributor-level access. Injected script can execute in the affected site's origin when the vulnerable output is viewed.
See mitigation notes
CVE6.4
NVD5.4