wedevs Vulnerabilities and Affected Products
Vulnerabilities associated with Happy Addons for Elementor.
Products
Clear product- Project Manager – AI Powered Project Management, Task Management, Kanban Board & Time Tracker11 vulnerabilities
- WP User Frontend9 vulnerabilities
- ERP: Complete HR, Accounting & CRM Suite with WooCommerce CRM Support8 vulnerabilities
- WP ERP8 vulnerabilities
- WP Project Manager7 vulnerabilities
- Dokan Pro6 vulnerabilities
- weDocs: AI Powered Knowledge Base, Docs, Documentation, Wiki & AI Chatbot6 vulnerabilities
- User Frontend: AI Powered Frontend Posting, User Directory, Profile, Membership & User Registration5 vulnerabilities
- weMail4 vulnerabilities
- wp_erp4 vulnerabilities
- ERP: Complete HR, Accounting & CRM Suite Built for WooCommerce3 vulnerabilities
- Happy Addons for Elementor3 vulnerabilities
- StoreGrowth – Upsell, BOGO, Quick View, Direct Checkout & Side Cart for WooCommerce3 vulnerabilities
- Subscribe2 – Form, Email Subscribers & Newsletters3 vulnerabilities
- User Frontend: AI Powered Frontend Posting, User Directory, Profile Builder, Membership & User Registration3 vulnerabilities
- WooCommerce Conversion Tracking3 vulnerabilities
- wp_project_manager3 vulnerabilities
- Appsero Helper2 vulnerabilities
- Dokan – Best WooCommerce Multivendor Marketplace Solution – Build Your Own Amazon, eBay, Etsy2 vulnerabilities
- ReCaptcha Integration for WordPress2 vulnerabilities
- weDocs2 vulnerabilities
- weMail: Email Marketing, Email Automation, Newsletters, Subscribers & Email Optins for WooCommerce2 vulnerabilities
- woocommerce_conversion_tracking2 vulnerabilities
- WP User Frontend Pro2 vulnerabilities
- wp_user_frontend2 vulnerabilities
| Vulnerability | Title and context | CVSS | EPSS | PoCs | Signals | STIX action |
|---|---|---|---|---|---|---|
CVE-2026-25468MEDIUM | WordPress Happy Addons for Elementor plugin <= 3.20.8 - Sensitive Data Exposure vulnerabilityExposure of Sensitive System Information to an Unauthorized Control Sphere vulnerability in weDevs Happy Addons for Elementor allows Retrieve Embedded Sensitive Data. This issue affects Happy Addons for Elementor: from n/a through 3.20.8. CWE-497May 7, 2026 | CVSS5.3v3.1 | EPSS0.336% | PoCs0 | SignalsNot listed in CISA KEVNo known ransomware useNo Nuclei templates | STIX |
CVE-2023-28989MEDIUM | WordPress Happy Addons for Elementor Plugin <= 3.8.2 is vulnerable to Cross Site Request Forgery (CSRF)Cross-Site Request Forgery (CSRF) vulnerability in weDevs Happy Addons for Elementor plugin <= 3.8.2 versions. CWE-352Jul 10, 2023 | CVSS4.3v3.1 | EPSS0.321% | PoCs0 | SignalsNot listed in CISA KEVNo known ransomware useNo Nuclei templates | STIX |
CVE-2021-24292MEDIUM | Happy Addons for Elementor Free < 2.24.0 and Pro < 1.17.0 - Contributor+ Stored XSSThe Happy Addons for Elementor WordPress plugin before 2.24.0, Happy Addons Pro for Elementor WordPress plugin before 1.17.0 have a number of widgets that are vulnerable to stored Cross-Site Scripting(XSS) by lower-privileged users such as contributors, all via a similar method: The “Card” widget accepts a “title_tag” parameter. Although the element control lists a fixed set of possible html tags, it is possible to send a ‘save_builder’ request with the “heading_tag” set to “script”, and the act… CWE-79May 17, 2021 | CVSS5.4v3.1 | EPSS0.636% | PoCs0 | SignalsNot listed in CISA KEVNo known ransomware useNo Nuclei templates | STIX |