Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2716▼ 140 respecto a la semana anterior
Críticas / altas1239▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 207 respecto a la semana anterior
28 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 0.53% | — | Royal-elementor-addons Royal Elementor KIT | 5/2/2024 | 17/6/2026 | El tema Royal Elementor Kit para WordPress es vulnerable a actualizaciones transitorias arbitrarias no autorizadas debido a una falta de verificación de capacidad en la función dismissed_handler en todas las versiones hasta la 1.0.116 incluida. Esto hace posible que atacantes autenticados, con acceso de suscriptor o… | |
| Modificada | Alta (7.5) | 1.6% | 💥 Exploit | Jegtheme JEG Elementor KIT | 22/12/2022 | 17/6/2026 | El complemento Jeg Elementor Kit para WordPress es vulnerable a la omisión de autorización en varias funciones utilizadas para actualizar la configuración del complemento en versiones hasta la 2.5.6 incluida. Los usuarios no autenticados pueden utilizar un nonce fácilmente disponible, obtenido de las páginas editadas… | |
| Modificada | Media (4.3) | 0.66% | — | Jegtheme JEG Elementor KIT | 22/12/2022 | 17/6/2026 | El complemento Jeg Elementor Kit para WordPress es vulnerable a la omisión de autorización en varias acciones AJAX en versiones hasta la 2.5.6 incluida. Los usuarios autenticados pueden utilizar un valor nonce fácilmente disponible para crear plantillas de encabezado y realizar cambios adicionales en el sitio, ya que… |