Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2714▼ 164 respecto a la semana anterior
Críticas / altas1235▼ 317 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)257▲ 221 respecto a la semana anterior
–

28 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.4)0.23%—Jegtheme JEG Elementor KITAI8/1/202617/6/2026
El plugin Jeg Elementor Kit para WordPress es vulnerable a cross-site scripting almacenado en todas las versiones hasta la 3.0.1, inclusive, debido a una sanitización de entrada insuficiente en la funcionalidad de redirección del widget de cuenta regresiva. Esto permite a atacantes autenticados, con acceso de nivel…
AplazadaMedia (4.3)0.20%—Thimpress Thim Elementor KITAI9/12/20258/10/2026
Vulnerabilidad de omisión de autorización a través de clave controlada por el usuario en ThimPress Thim Elementor Kit thim-elementor-kit permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Thim Elementor Kit: desde n/d hasta menor o igual que 1.3.3.
AplazadaMedia (6.4)0.45%—Jegtheme JEG Elementor KITAI10/5/202517/6/2026
El complemento Jeg Elementor Kit para WordPress es vulnerable a cross site scripting almacenado a través del botón de vídeo y los widgets de cuenta regresiva en todas las versiones hasta la 2.6.12 incluida, debido a una depuración de entrada insuficiente y al escape de salida en los atributos proporcionados por el…
AplazadaAlta (7.5)1.1%—Jakub Glos Sparkle Elementor KITAI4/4/202517/6/2026
Vulnerabilidad de control inadecuado del nombre de archivo para declaraciones Include/Require en programas PHP ('Inclusión remota de archivos PHP') en Jakub Glos Sparkle Elementor Kit permite la inclusión local de archivos en PHP. Este problema afecta a Sparkle Elementor Kit desde n/d hasta la versión 2.0.9.
AnalizadaMedia (4.3)0.38%—Jegtheme JEG Elementor KIT27/2/202517/6/2026
El complemento Jeg Elementor Kit para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 2.6.11 incluida a través de las funciones 'expired_data' y 'build_content'. Esto permite que atacantes autenticados, con acceso de nivel de colaborador y superior, extraigan datos…
AplazadaMedia (4.3)0.35%—Thimpress Thim Elementor KITAI24/1/202517/6/2026
La vulnerabilidad de falta de autorización en ThimPress Thim Elementor Kit permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Thim Elementor Kit: desde n/a hasta 1.2.8.
AplazadaMedia (6.5)0.26%—Thimpress Thim Elementor KITAI7/1/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en ThimPress Thim Elementor Kit permite XSS basado en DOM. Este problema afecta a Thim Elementor Kit: desde n/a hasta 1.2.8.
AplazadaMedia (6.5)0.29%—Jakub Glos Sparkle Elementor KITAI30/11/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Sparkle WP Sparkle Elementor Kit permite XSS basado en DOM. Este problema afecta a Sparkle Elementor Kit: desde n/a hasta 2.0.9.
AnalizadaMedia (4.3)0.41%—Jegtheme JEG Elementor KIT26/11/202417/6/2026
El complemento Jeg Elementor Kit para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 2.6.9 incluida a través de la función render_content en class/elements/views/class-tabs-view.php. Esto permite que atacantes autenticados, con acceso de nivel de colaborador y…
AnalizadaMedia (5.4)0.31%—Jegtheme JEG Elementor KIT26/11/202417/6/2026
El complemento Jeg Elementor Kit para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget JKit - Countdown del complemento en todas las versiones hasta la 2.6.9 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en los atributos proporcionados por el usuario.…
AplazadaMedia (6.5)0.43%—Ibllex Moose Elementor KITAI19/11/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WP Moose Moose Elementor Kit permite XSS basado en DOM. Este problema afecta a Moose Elementor Kit: desde n/a hasta 1.0.0.
ModificadaMedia (5.4)0.26%—Jegtheme JEG Elementor KIT5/10/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Jegtheme Jeg Elementor Kit permite XSS almacenado. Este problema afecta a Jeg Elementor Kit: desde n/a hasta 2.6.8.
AnalizadaMedia (5.4)0.39%—Jegtheme JEG Elementor KIT27/8/202417/6/2026
El complemento Jeg Elementor Kit para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de cargas de archivos SVG en todas las versiones hasta la 2.6.7 incluida debido a una desinfección de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con acceso de nivel…
ModificadaMedia (5.4)0.40%—Jegtheme JEG Elementor KIT15/6/202417/6/2026
El complemento Jeg Elementor Kit para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los atributos sg_general_toggle_tab_enable y sg_accordion_style dentro del widget JKit - Tabs y JKit - Accordion del complemento, respectivamente, en todas las versiones hasta la 2.6.5 incluida debido a…
AplazadaMedia (6.4)0.35%—Thim Elementor KITAI14/5/202417/6/2026
El complemento Thim Elementor Kit para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'id' en todas las versiones hasta la 1.1.9 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con acceso de nivel de…
AplazadaMedia (6.5)0.41%—Thimpress Thim Elementor KITAI14/5/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en ThimPress Thim Elementor Kit permite almacenar XSS. Este problema afecta a Thim Elementor Kit: desde n/a hasta 1.1.8.
ModificadaMedia (5.4)0.53%—Jegtheme JEG Elementor KIT2/5/202417/6/2026
El complemento Jeg Elementor Kit para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget JKit - Banner del complemento en todas las versiones hasta la 2.6.4 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario. Esto…
ModificadaMedia (5.4)0.43%—Jegtheme JEG Elementor KIT2/5/202417/6/2026
El complemento Jeg Elementor Kit para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los atributos del widget de cuenta regresiva en todas las versiones hasta la 2.6.4 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados,…
ModificadaMedia (5.4)0.40%—Jegtheme JEG Elementor KIT1/5/202417/6/2026
El complemento Jeg Elementor Kit para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del atributo personalizado de un enlace en varios widgets de Elementor en todas las versiones hasta la 2.6.4 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos…
AplazadaMedia (4.3)0.20%—Royal-elementor-addons Royal Elementor KITAI24/4/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en WP Royal Royal Elementor Kit. Este problema afecta a Royal Elementor Kit: desde n/a hasta 1.0.116.
ModificadaMedia (5.4)0.41%—Jegtheme JEG Elementor KIT24/4/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Jegtheme Jeg Elementor Kit permite almacenar XSS. Este problema afecta a Jeg Elementor Kit: desde n/a hasta 2.6.3.
AnalizadaMedia (5.4)0.32%—Jegtheme JEG Elementor KIT3/4/202417/6/2026
El complemento Jeg Elementor Kit para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los atributos del widget de testimonios en todas las versiones hasta la 2.6.3 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con…
ModificadaMedia (5.4)0.32%—Jegtheme JEG Elementor KIT3/4/202417/6/2026
El complemento Jeg Elementor Kit para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget de cuadro de imagen del complemento en todas las versiones hasta la 2.6.3 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados…
ModificadaMedia (5.4)0.50%—Jegtheme JEG Elementor KIT21/3/202417/6/2026
El complemento Jeg Elementor Kit para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de atributos de etiquetas HTML en todas las versiones hasta la 2.6.2 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados con permisos de…
ModificadaMedia (5.4)0.39%—Jegtheme JEG Elementor KIT19/3/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Jegtheme Jeg Elementor Kit permite almacenar XSS. Este problema afecta a Jeg Elementor Kit: desde n/a hasta 2.6.2.
Orbitaley — Vulnerabilidades