Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

493 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.42%—Devscred Exclusive Addons FOR Elementor5/2/202417/6/2026
El complemento Exclusive Addons for Elementor para WordPress son vulnerables a Cross-Site Scripting Almacenado a través de la URL 'Enlace a' en carruseles en todas las versiones hasta la 2.6.8 incluida, debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el…
ModificadaMedia (5.4)0.40%—Wpdeveloper Essential Addons FOR Elementor5/2/202417/6/2026
El complemento Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del elemento de inicio de sesión/registro en todas las versiones hasta la 5.9.4 incluida, debido a una sanitización de entrada…
ModificadaMedia (5.4)0.40%—Wpdeveloper Essential Addons FOR Elementor5/2/202417/6/2026
El complemento Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders para WordPress es vulnerables a Cross-Site Scripting Almacenado a través del complemento Filterable Gallery widget en todas las versiones hasta la 5.9.4 incluida, debido a una sanitización de entrada…
ModificadaMedia (5.4)0.32%—Devscred Exclusive Addons FOR Elementor27/1/202417/6/2026
El complemento Exclusive Addons for Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de la funcionalidad Link Anything en todas las versiones hasta la 2.6.8 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados,…
ModificadaMedia (6.1)0.54%—Wedevs Happy Addons FOR Elementor11/1/202417/6/2026
El complemento Happy Addons for Elementor para WordPress es vulnerable a Cross-Site Scripting reflejado a través de DOM en todas las versiones hasta la 3.9.1.1 incluida (versiones hasta la 2.9.1.1 en Happy Addons para Elementor Pro) debido a una samotozación de entrada insuficiente y un escape de salida . Esto hace…
ModificadaMedia (5.4)0.42%—Wpdeveloper Essential Addons FOR Elementor4/1/202417/6/2026
Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders plugin for WordPress es vulnerables a cross site scripting almacenado a través de un ID personalizado en todas las versiones hasta la 5.9.2 inclusive debido a una sanitización de entrada y un escape de salida…
ModificadaMedia (4.3)0.20%—Ideabox Powerpack Addons FOR Elementor3/1/202417/6/2026
PowerPack Addons for Elementor (Free Widgets, Extensions and Templates) plugin for WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 2.7.13 inclusive. Esto se debe a una validación nonce faltante o incorrecta en el archivo…
ModificadaMedia (6.5)0.31%—Wedevs Happy Addons FOR Elementor29/12/202317/6/2026
Vulnerabilidad de Server-Side Request Forgery (SSRF) en Leevio Happy Addons for Elementor. Este problema afecta a Happy Addons for Elementor: desde n/a hasta 3.9.1.1.
ModificadaCrítica (9.8)0.77%—Themesflat Addons FOR Elementor19/12/202317/6/2026
Vulnerabilidad de deserialización de datos no confiables en Themesflat Themesflat Addons For Elementor. Este problema afecta a Themesflat Addons For Elementor: desde n/a hasta 2.0.0.
ModificadaMedia (6.1)0.42%—Ideabox Powerpack Addons FOR Elementor14/12/202317/6/2026
[TIPO DE PROBLEMA] en [COMPONENTE] en [PROVEEDOR] [PRODUCTO] [VERSIÓN] en [PLATAFORMAS] permite que [ATACANTE] [IMPACTE] a través de [VECTOR]
ModificadaAlta (8.8)0.27%—Wpdeveloper Essential Addons FOR Elementor18/11/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en WPDeveloper Essential Addons para Elementor Pro. Este problema afecta a Essential Addons para Elementor Pro: desde n/a hasta 5.4.8.
ModificadaMedia (5.4)0.41%—Qodeinteractive QI Addons FOR Elementor14/11/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) autenticada (con permisos de colaboradores o superiores) almacenada en el complemento Qode Interactive Qi Addons para Elementor en versiones <= 1.6.3.
ModificadaMedia (6.1)0.41%—Wedevs Happy Addons FOR Elementor27/9/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada No Autenticada en Happy addons del complemento Happy Elementor Addons Pro en versiones <= 2.8.0.
ModificadaMedia (6.1)0.37%—Wpdeveloper Essential Addons FOR Elementor29/8/202317/6/2026
Vulnerabilidad de cross-site scripting (XSS) reflejado no autorizado en el plugin WPDeveloper Essential Addons for Elementor Pro versiones <= 5.4.8.
ModificadaMedia (5.3)0.59%—Wpdeveloper Essential Addons FOR Elementor20/7/202317/6/2026
The Essential Addons For Elementor plugin for WordPress is vulnerable to unauthenticated API key disclosure in versions up to, and including, 5.8.1 due to the plugin adding the API key to the source code of any page running the MailChimp block. This makes it possible for unauthenticated attackers to obtain a site's…
ModificadaAlta (8.8)0.32%—Wedevs Happy Addons FOR Elementor10/7/202317/6/2026
Cross-Site Request Forgery (CSRF) vulnerability in weDevs Happy Addons for Elementor plugin <= 3.8.2 versions.
ModificadaMedia (6.1)0.38%—Leap13 Premium Addons FOR Elementor23/6/202317/6/2026
Unauth. Reflected Cross-Site Scripting (XSS) vulnerability in Premium Addons for Elementor Premium Addons PRO plugin <= 2.8.24 versions.
ModificadaCrítica (9.8)76%💥 ExploitWpdeveloper Essential Addons FOR Elementor12/5/202317/6/2026
Improper Authentication vulnerability in WPDeveloper Essential Addons for Elementor allows Privilege Escalation. This issue affects Essential Addons for Elementor: from 5.4.0 through 5.7.1.
ModificadaMedia (6.5)0.80%—Posimyth THE Plus Addons FOR Elementor7/3/202317/6/2026
The Plus Addons for Elementor plugin for WordPress is vulnerable to arbitrary file reads in versions up to, and including 4.1.9 (pro) and 2.0.6 (free). The plugin has a feature to add an "Info Box" to an Elementor created page. This Info Box can include an SVG image for the box. Unfortunately, the plugin used…
ModificadaAlta (8.8)0.89%—Posimyth THE Plus Addons FOR Elementor7/3/202317/6/2026
The Plus Addons for Elementor plugin for WordPress is vulnerable to privilege escalation in versions up to, and including 4.1.9 (pro) and 2.0.6 (free). The plugin adds a registration form to the Elementor page builders functionality. As part of the registration form, users can choose which role to set as the default…
ModificadaAlta (8.8)0.27%—Devscred Exclusive Addons FOR Elementor2/2/202317/6/2026
Cross-Site Request Forgery (CSRF) vulnerability in DevsCred Exclusive Addons Elementor plugin <= 2.6.1 versions.
ModificadaMedia (4.8)0.47%—Themesgrove All-in-one Addons FOR Elementor2/1/202317/6/2026
El complemento All-in-One Addons for Elementor de WordPress anterior a 2.4.4 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar cross-site scripting almacenado incluso cuando la capacidad unfiltered_html no está permitida…
ModificadaMedia (4.8)0.47%—Livemeshelementor Addons FOR Elementor12/12/202217/6/2026
El complemento Livemesh Addons para Elementor WordPress anterior a 7.2.4 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con altos privilegios, como el administrador, realizar ataques de cross site scripting almacenado incluso cuando la capacidad unfiltered_html no está…
ModificadaMedia (6.1)0.80%—Jeweltheme Master Addons FOR Elementor14/3/202217/6/2026
El plugin Master Addons for Elementor de WordPress versiones anteriores a 1.8.5, no sanea ni escapa del parámetro error_message antes de devolverlo a la respuesta de la acción AJAX jltma_restrict_content, disponible para usuarios autenticados y no autenticados, conllevando a un ataque de tipo Cross-Site Scripting…
ModificadaMedia (6.1)3.2%—Wpdeveloper Essential Addons FOR Elementor24/2/202217/6/2026
El plugin Essential Addons for Elementor Lite de WordPress es vulnerable a Cross-Site Scripting debido a un escape y saneo insuficientes del parámetro settings encontrado en el archivo ~/includes/Traits/Helper.php que permite a atacantes inyectar scripts web arbitrarios en una página que es ejecutado cada vez que un…