Addons exclusifs WordPress pour le plugin Elementor <= 2.7.9.4 - Cross-Site Scripting stocké authentifié (Contributor+) via vulnérabilité de compte à rebours
Plugin de téléchargement de fichiers multiples par glisser-déposer pour WooCommerce <= 1.1.6 - Vulnérabilité de téléchargement de fichiers arbitraires non authentifiée via la fonction upload