Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
–

493 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)2.0%—Wpdeveloper Essential Addons FOR Elementor1/2/202217/6/2026
El plugin Essential Addons for Elementor de WordPress versiones anteriores a 5.0.5, no comprueba ni sanea algunos datos de las plantillas antes de incluirlos en las sentencias include, lo que podría permitir a atacantes no autenticados realizar un ataque de inclusión de archivos locales y leer archivos arbitrarios en…
ModificadaCrítica (9.8)1.7%—Posimyth THE Plus Addons FOR Elementor10/1/202217/6/2026
El widget "WP Search Filters" del plugin The Plus Addons for Elementor - Pro de WordPress versiones anteriores a 5.0.7, no sanea y escapa del parámetro option antes de usarlo en una sentencia SQL, lo que podría conllevar a una inyección SQL
ModificadaAlta (7.5)1.8%—Posimyth THE Plus Addons FOR Elementor10/1/202217/6/2026
El plugin Plus Addons for Elementor - Pro de WordPress versiones anteriores a 5.0.7, no comprueba el parámetro qvquery de la acción AJAX tp_get_dl_post_info_ajax, lo que podría permitir a usuarios no autenticados recuperar información confidencial, como publicaciones privadas y borradores
ModificadaMedia (6.1)0.88%—Ideabox Powerpack Addons FOR Elementor3/1/202217/6/2026
El plugin PowerPack Addons for Elementor de WordPress versiones anteriores a 2.6.2, no escapa el parámetro tab antes de devolverlo a un atributo en el panel de administración, conllevando a un problema de tipo Cross-Site Scripting Reflejado
ModificadaMedia (5.3)1.1%—Posimyth THE Plus Addons FOR Elementor14/6/202117/6/2026
El WordPress Plus Addons para Elementor Page Builder versiones anteriores a 4.1.11, no comprobaba apropiadamente que un usuario que pedía el restablecimiento de la contraseña era el usuario legítimo, permitiendo a un atacante enviar un correo electrónico de restablecimiento de contraseña arbitrario a un usuario…
ModificadaMedia (6.1)2.3%💥 ExploitPosimyth THE Plus Addons FOR Elementor14/6/202117/6/2026
El Plus Addons para Elementor Page Builder WordPress, versiones anteriores a 4.1.10, no comprobaba un parámetro redirect en una URL específicamente diseñada antes de redireccionar al usuario a ella, conllevando a un problema de Redireccionamiento Abierto
ModificadaMedia (6.1)2.5%💥 ExploitPosimyth THE Plus Addons FOR Elementor14/6/202117/6/2026
La acción AJAX theplus_more_post del plugin Plus Addons para Elementor Page Builder WordPress versiones anteriores a 4.1.12, no saneaba apropiadamente algunos de sus campos, conllevando a una vulnerabilidad de tipo Cross-Site Scripting reflejado (explotable tanto en usuarios no autenticados como autenticados)
ModificadaMedia (5.4)0.64%—Wedevs Happy Addons FOR Elementor17/5/202117/6/2026
El plugin Happy Addons para Elementor WordPress versiones anteriores a 2.24.0, el plugin Happy Addons Pro para Elementor WordPress versiones anteriores a 1.17.0, presentan una serie de widgets que son vulnerables a un ataque de tipo Cross-Site Scripting (XSS) almacenado por usuarios pocos privilegiados, como…
ModificadaMedia (5.4)0.59%—Cleversoft Clever Addons FOR Elementor5/5/202117/6/2026
El plugin de WordPress "Clever Addons for Elementor" anterior a la versión 2.1.0 tiene varios widgets que son vulnerables al Cross-Site Scripting (XSS) almacenado por usuarios con menos privilegios, como los colaboradores, todo ello a través de un método similar.
ModificadaMedia (5.4)0.59%—Brainstormforce Ultimate Addons FOR Elementor5/5/202117/6/2026
El Plugin de WordPress "Ultimate Addons for Elementor" versiones anteriores a 1.30.0, presenta varios widgets que son vulnerables a un ataque de tipo Cross-Site Scripting (XSS) almacenado por usuarios con menos privilegios, como los contribuyentes, todo por medio de un método similar
ModificadaMedia (5.4)0.66%—Themesgrove All-in-one Addons FOR Elementor5/5/202117/6/2026
El Plugin de WordPress "All-in-One Addons for Elementor - WidgetKit" versiones anteriores a 2.3.10, presenta varios widgets que son vulnerables a un ataque de tipo Cross-Site Scripting (XSS) almacenado por usuarios con menos privilegios, como los contribuyentes, todo por medio de un método similar
ModificadaMedia (5.4)0.59%—Posimyth THE Plus Addons FOR Elementor Page Builder Lite5/5/202117/6/2026
El Plugin de WordPress "The Plus Addons for Elementor Page Builder Lite" versiones anteriores a 2.0.6, presenta cuatro widgets que son vulnerables a un ataque de tipo Cross-Site Scripting (XSS) almacenado por usuarios cpn menos privilegios, como los contribuyentes, todo por medio de un método similar
ModificadaMedia (5.4)0.66%—Ideabox Powerpack Addons FOR Elementor5/5/202117/6/2026
El Plugin de WordPress "Elementor Addons - PowerPack Addons for Elementor" versiones anteriores a 2.3.2, presenta varios widgets que son vulnerables a un ataque de tipo Cross-Site Scripting (XSS) almacenado por usuarios con menos privilegios, como los contribuyentes, todo por medio de un método similar
ModificadaMedia (5.4)0.66%—Livemeshelementor Addons FOR Elementor5/5/202117/6/2026
El Plugin de WordPress "Livemesh Addons for Elementor" versiones anteriores a 6.8, presenta varios widgets que son vulnerables a un ataque de tipo Cross-Site Scripting (XSS) almacenado por usuarios con menos privilegios, como los contribuyentes, todo por medio de un método similar
ModificadaMedia (5.4)0.59%—Leap13 Premium Addons FOR Elementor5/5/202117/6/2026
El Plugin de WordPress "Premium Addons for Elementor" versiones anteriores a 4.2.8, presenta varios widgets que son vulnerables a un ataque de tipo Cross-Site Scripting (XSS) almacenado por usuarios con menos privilegios, como los contribuyentes, todo por medio de un método similar
ModificadaMedia (5.4)0.59%—Wpdeveloper Essential Addons FOR Elementor5/5/202117/6/2026
El Plugin de WordPress Essential Addons for Elementor Lite versiones 4.5.4 presentan dos widgets que son vulnerables a un ataque de tipo Cross-Site Scripting (XSS) almacenado por parte de usuarios menos privilegiados, como contribuyentes, ambos por medio de un método similar
ModificadaCrítica (9.8)14%💥 ExploitPosimyth THE Plus Addons FOR Elementor5/4/202117/6/2026
El plugin de WordPress Plus Addons for Elementor Page Builder versiones anteriores a 4.1.7, estaban siendo explotados activamente por actores maliciosos para omitir la autenticación, permitiendo a usuarios no autenticados iniciar sesión como cualquier usuario (incluyendo el administrador) al solo proporcionar el…
ModificadaMedia (6.5)2.3%💥 ExploitBrainstormforce Ultimate Addons FOR Elementor17/5/202017/6/2026
Se detectó un problema en el plugin "Ultimate Addons for Elementor" versiones anteriores a 1.24.2 para WordPress, como se explotó "in the wild" en Mayo de 2020, en conjunto con CVE-2020-13126. Los atacantes no autenticados pueden crear usuarios con el rol Subscriber incluso si el registro está deshabilitado.