Known vulnerabilities in Avada

Software: Avada
Software CPE: cpe:2.3:a:themefusion:avada_responsive_multi-purpose_theme:*:*:*:*:*:*:*:*
Total vulnerabilities: 5
Public exploits: 1
Known exploited (KEV): 0
Highest CVSSv4 Score: 7.2

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Avada Avada is affected by 5 known vulnerabilities: 3 medium, 2 low Critical High Medium Low

Vulnerabilities (5)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU72689 - Server-Side Request Forgery (SSRF)
CVE-2022-1386
CWE-918 Medium
Available
No
7.6.2 01.03.2023 SB2023030134
SB2023030135
#VU68702 - Cross-Site Request Forgery (CSRF)
CVE-2022-41996
CWE-352 Low
No
No
7.8.2 25.10.2022 SB2022102525
#VU27492 - Permissions, Privileges, and Access Controls
CWE-264 Medium
No
No
6.2.3 04.05.2020 SB2020050409
#VU27491 - Permissions, Privileges, and Access Controls
CWE-264 Medium
No
No
6.2.3 04.05.2020 SB2020050409
#VU27490 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CWE-79 Low
No
No
6.2.3 04.05.2020 SB2020050409