Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2714▼ 164 respecto a la semana anterior
Críticas / altas1235▼ 317 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)257▲ 221 respecto a la semana anterior
28 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (6.4) | 0.23% | — | Jegtheme JEG Elementor KITAI | 8/1/2026 | 17/6/2026 | El plugin Jeg Elementor Kit para WordPress es vulnerable a cross-site scripting almacenado en todas las versiones hasta la 3.0.1, inclusive, debido a una sanitización de entrada insuficiente en la funcionalidad de redirección del widget de cuenta regresiva. Esto permite a atacantes autenticados, con acceso de nivel… | |
| Aplazada | Media (4.3) | 0.20% | — | Thimpress Thim Elementor KITAI | 9/12/2025 | 8/10/2026 | Vulnerabilidad de omisión de autorización a través de clave controlada por el usuario en ThimPress Thim Elementor Kit thim-elementor-kit permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Thim Elementor Kit: desde n/d hasta menor o igual que 1.3.3. | |
| Aplazada | Media (6.4) | 0.45% | — | Jegtheme JEG Elementor KITAI | 10/5/2025 | 17/6/2026 | El complemento Jeg Elementor Kit para WordPress es vulnerable a cross site scripting almacenado a través del botón de vídeo y los widgets de cuenta regresiva en todas las versiones hasta la 2.6.12 incluida, debido a una depuración de entrada insuficiente y al escape de salida en los atributos proporcionados por el… | |
| Aplazada | Alta (7.5) | 1.1% | — | Jakub Glos Sparkle Elementor KITAI | 4/4/2025 | 17/6/2026 | Vulnerabilidad de control inadecuado del nombre de archivo para declaraciones Include/Require en programas PHP ('Inclusión remota de archivos PHP') en Jakub Glos Sparkle Elementor Kit permite la inclusión local de archivos en PHP. Este problema afecta a Sparkle Elementor Kit desde n/d hasta la versión 2.0.9. | |
| Analizada | Media (4.3) | 0.38% | — | Jegtheme JEG Elementor KIT | 27/2/2025 | 17/6/2026 | El complemento Jeg Elementor Kit para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 2.6.11 incluida a través de las funciones 'expired_data' y 'build_content'. Esto permite que atacantes autenticados, con acceso de nivel de colaborador y superior, extraigan datos… | |
| Aplazada | Media (4.3) | 0.35% | — | Thimpress Thim Elementor KITAI | 24/1/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en ThimPress Thim Elementor Kit permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Thim Elementor Kit: desde n/a hasta 1.2.8. | |
| Aplazada | Media (6.5) | 0.26% | — | Thimpress Thim Elementor KITAI | 7/1/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en ThimPress Thim Elementor Kit permite XSS basado en DOM. Este problema afecta a Thim Elementor Kit: desde n/a hasta 1.2.8. | |
| Aplazada | Media (6.5) | 0.29% | — | Jakub Glos Sparkle Elementor KITAI | 30/11/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Sparkle WP Sparkle Elementor Kit permite XSS basado en DOM. Este problema afecta a Sparkle Elementor Kit: desde n/a hasta 2.0.9. | |
| Analizada | Media (4.3) | 0.41% | — | Jegtheme JEG Elementor KIT | 26/11/2024 | 17/6/2026 | El complemento Jeg Elementor Kit para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 2.6.9 incluida a través de la función render_content en class/elements/views/class-tabs-view.php. Esto permite que atacantes autenticados, con acceso de nivel de colaborador y… | |
| Analizada | Media (5.4) | 0.31% | — | Jegtheme JEG Elementor KIT | 26/11/2024 | 17/6/2026 | El complemento Jeg Elementor Kit para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget JKit - Countdown del complemento en todas las versiones hasta la 2.6.9 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en los atributos proporcionados por el usuario.… | |
| Aplazada | Media (6.5) | 0.43% | — | Ibllex Moose Elementor KITAI | 19/11/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WP Moose Moose Elementor Kit permite XSS basado en DOM. Este problema afecta a Moose Elementor Kit: desde n/a hasta 1.0.0. | |
| Modificada | Media (5.4) | 0.26% | — | Jegtheme JEG Elementor KIT | 5/10/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Jegtheme Jeg Elementor Kit permite XSS almacenado. Este problema afecta a Jeg Elementor Kit: desde n/a hasta 2.6.8. | |
| Analizada | Media (5.4) | 0.39% | — | Jegtheme JEG Elementor KIT | 27/8/2024 | 17/6/2026 | El complemento Jeg Elementor Kit para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de cargas de archivos SVG en todas las versiones hasta la 2.6.7 incluida debido a una desinfección de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con acceso de nivel… | |
| Modificada | Media (5.4) | 0.40% | — | Jegtheme JEG Elementor KIT | 15/6/2024 | 17/6/2026 | El complemento Jeg Elementor Kit para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los atributos sg_general_toggle_tab_enable y sg_accordion_style dentro del widget JKit - Tabs y JKit - Accordion del complemento, respectivamente, en todas las versiones hasta la 2.6.5 incluida debido a… | |
| Aplazada | Media (6.4) | 0.35% | — | Thim Elementor KITAI | 14/5/2024 | 17/6/2026 | El complemento Thim Elementor Kit para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'id' en todas las versiones hasta la 1.1.9 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con acceso de nivel de… | |
| Aplazada | Media (6.5) | 0.41% | — | Thimpress Thim Elementor KITAI | 14/5/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en ThimPress Thim Elementor Kit permite almacenar XSS. Este problema afecta a Thim Elementor Kit: desde n/a hasta 1.1.8. | |
| Modificada | Media (5.4) | 0.53% | — | Jegtheme JEG Elementor KIT | 2/5/2024 | 17/6/2026 | El complemento Jeg Elementor Kit para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget JKit - Banner del complemento en todas las versiones hasta la 2.6.4 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario. Esto… | |
| Modificada | Media (5.4) | 0.43% | — | Jegtheme JEG Elementor KIT | 2/5/2024 | 17/6/2026 | El complemento Jeg Elementor Kit para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los atributos del widget de cuenta regresiva en todas las versiones hasta la 2.6.4 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados,… | |
| Modificada | Media (5.4) | 0.40% | — | Jegtheme JEG Elementor KIT | 1/5/2024 | 17/6/2026 | El complemento Jeg Elementor Kit para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del atributo personalizado de un enlace en varios widgets de Elementor en todas las versiones hasta la 2.6.4 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos… | |
| Aplazada | Media (4.3) | 0.20% | — | Royal-elementor-addons Royal Elementor KITAI | 24/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en WP Royal Royal Elementor Kit. Este problema afecta a Royal Elementor Kit: desde n/a hasta 1.0.116. | |
| Modificada | Media (5.4) | 0.41% | — | Jegtheme JEG Elementor KIT | 24/4/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Jegtheme Jeg Elementor Kit permite almacenar XSS. Este problema afecta a Jeg Elementor Kit: desde n/a hasta 2.6.3. | |
| Analizada | Media (5.4) | 0.32% | — | Jegtheme JEG Elementor KIT | 3/4/2024 | 17/6/2026 | El complemento Jeg Elementor Kit para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los atributos del widget de testimonios en todas las versiones hasta la 2.6.3 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con… | |
| Modificada | Media (5.4) | 0.32% | — | Jegtheme JEG Elementor KIT | 3/4/2024 | 17/6/2026 | El complemento Jeg Elementor Kit para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget de cuadro de imagen del complemento en todas las versiones hasta la 2.6.3 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados… | |
| Modificada | Media (5.4) | 0.50% | — | Jegtheme JEG Elementor KIT | 21/3/2024 | 17/6/2026 | El complemento Jeg Elementor Kit para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de atributos de etiquetas HTML en todas las versiones hasta la 2.6.2 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados con permisos de… | |
| Modificada | Media (5.4) | 0.39% | — | Jegtheme JEG Elementor KIT | 19/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Jegtheme Jeg Elementor Kit permite almacenar XSS. Este problema afecta a Jeg Elementor Kit: desde n/a hasta 2.6.2. |