Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
493 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 2.0% | — | Wpdeveloper Essential Addons FOR Elementor | 1/2/2022 | 17/6/2026 | El plugin Essential Addons for Elementor de WordPress versiones anteriores a 5.0.5, no comprueba ni sanea algunos datos de las plantillas antes de incluirlos en las sentencias include, lo que podría permitir a atacantes no autenticados realizar un ataque de inclusión de archivos locales y leer archivos arbitrarios en… | |
| Modificada | Crítica (9.8) | 1.7% | — | Posimyth THE Plus Addons FOR Elementor | 10/1/2022 | 17/6/2026 | El widget "WP Search Filters" del plugin The Plus Addons for Elementor - Pro de WordPress versiones anteriores a 5.0.7, no sanea y escapa del parámetro option antes de usarlo en una sentencia SQL, lo que podría conllevar a una inyección SQL | |
| Modificada | Alta (7.5) | 1.8% | — | Posimyth THE Plus Addons FOR Elementor | 10/1/2022 | 17/6/2026 | El plugin Plus Addons for Elementor - Pro de WordPress versiones anteriores a 5.0.7, no comprueba el parámetro qvquery de la acción AJAX tp_get_dl_post_info_ajax, lo que podría permitir a usuarios no autenticados recuperar información confidencial, como publicaciones privadas y borradores | |
| Modificada | Media (6.1) | 0.88% | — | Ideabox Powerpack Addons FOR Elementor | 3/1/2022 | 17/6/2026 | El plugin PowerPack Addons for Elementor de WordPress versiones anteriores a 2.6.2, no escapa el parámetro tab antes de devolverlo a un atributo en el panel de administración, conllevando a un problema de tipo Cross-Site Scripting Reflejado | |
| Modificada | Media (5.3) | 1.1% | — | Posimyth THE Plus Addons FOR Elementor | 14/6/2021 | 17/6/2026 | El WordPress Plus Addons para Elementor Page Builder versiones anteriores a 4.1.11, no comprobaba apropiadamente que un usuario que pedía el restablecimiento de la contraseña era el usuario legítimo, permitiendo a un atacante enviar un correo electrónico de restablecimiento de contraseña arbitrario a un usuario… | |
| Modificada | Media (6.1) | 2.3% | 💥 Exploit | Posimyth THE Plus Addons FOR Elementor | 14/6/2021 | 17/6/2026 | El Plus Addons para Elementor Page Builder WordPress, versiones anteriores a 4.1.10, no comprobaba un parámetro redirect en una URL específicamente diseñada antes de redireccionar al usuario a ella, conllevando a un problema de Redireccionamiento Abierto | |
| Modificada | Media (6.1) | 2.5% | 💥 Exploit | Posimyth THE Plus Addons FOR Elementor | 14/6/2021 | 17/6/2026 | La acción AJAX theplus_more_post del plugin Plus Addons para Elementor Page Builder WordPress versiones anteriores a 4.1.12, no saneaba apropiadamente algunos de sus campos, conllevando a una vulnerabilidad de tipo Cross-Site Scripting reflejado (explotable tanto en usuarios no autenticados como autenticados) | |
| Modificada | Media (5.4) | 0.64% | — | Wedevs Happy Addons FOR Elementor | 17/5/2021 | 17/6/2026 | El plugin Happy Addons para Elementor WordPress versiones anteriores a 2.24.0, el plugin Happy Addons Pro para Elementor WordPress versiones anteriores a 1.17.0, presentan una serie de widgets que son vulnerables a un ataque de tipo Cross-Site Scripting (XSS) almacenado por usuarios pocos privilegiados, como… | |
| Modificada | Media (5.4) | 0.59% | — | Cleversoft Clever Addons FOR Elementor | 5/5/2021 | 17/6/2026 | El plugin de WordPress "Clever Addons for Elementor" anterior a la versión 2.1.0 tiene varios widgets que son vulnerables al Cross-Site Scripting (XSS) almacenado por usuarios con menos privilegios, como los colaboradores, todo ello a través de un método similar. | |
| Modificada | Media (5.4) | 0.59% | — | Brainstormforce Ultimate Addons FOR Elementor | 5/5/2021 | 17/6/2026 | El Plugin de WordPress "Ultimate Addons for Elementor" versiones anteriores a 1.30.0, presenta varios widgets que son vulnerables a un ataque de tipo Cross-Site Scripting (XSS) almacenado por usuarios con menos privilegios, como los contribuyentes, todo por medio de un método similar | |
| Modificada | Media (5.4) | 0.66% | — | Themesgrove All-in-one Addons FOR Elementor | 5/5/2021 | 17/6/2026 | El Plugin de WordPress "All-in-One Addons for Elementor - WidgetKit" versiones anteriores a 2.3.10, presenta varios widgets que son vulnerables a un ataque de tipo Cross-Site Scripting (XSS) almacenado por usuarios con menos privilegios, como los contribuyentes, todo por medio de un método similar | |
| Modificada | Media (5.4) | 0.59% | — | Posimyth THE Plus Addons FOR Elementor Page Builder Lite | 5/5/2021 | 17/6/2026 | El Plugin de WordPress "The Plus Addons for Elementor Page Builder Lite" versiones anteriores a 2.0.6, presenta cuatro widgets que son vulnerables a un ataque de tipo Cross-Site Scripting (XSS) almacenado por usuarios cpn menos privilegios, como los contribuyentes, todo por medio de un método similar | |
| Modificada | Media (5.4) | 0.66% | — | Ideabox Powerpack Addons FOR Elementor | 5/5/2021 | 17/6/2026 | El Plugin de WordPress "Elementor Addons - PowerPack Addons for Elementor" versiones anteriores a 2.3.2, presenta varios widgets que son vulnerables a un ataque de tipo Cross-Site Scripting (XSS) almacenado por usuarios con menos privilegios, como los contribuyentes, todo por medio de un método similar | |
| Modificada | Media (5.4) | 0.66% | — | Livemeshelementor Addons FOR Elementor | 5/5/2021 | 17/6/2026 | El Plugin de WordPress "Livemesh Addons for Elementor" versiones anteriores a 6.8, presenta varios widgets que son vulnerables a un ataque de tipo Cross-Site Scripting (XSS) almacenado por usuarios con menos privilegios, como los contribuyentes, todo por medio de un método similar | |
| Modificada | Media (5.4) | 0.59% | — | Leap13 Premium Addons FOR Elementor | 5/5/2021 | 17/6/2026 | El Plugin de WordPress "Premium Addons for Elementor" versiones anteriores a 4.2.8, presenta varios widgets que son vulnerables a un ataque de tipo Cross-Site Scripting (XSS) almacenado por usuarios con menos privilegios, como los contribuyentes, todo por medio de un método similar | |
| Modificada | Media (5.4) | 0.59% | — | Wpdeveloper Essential Addons FOR Elementor | 5/5/2021 | 17/6/2026 | El Plugin de WordPress Essential Addons for Elementor Lite versiones 4.5.4 presentan dos widgets que son vulnerables a un ataque de tipo Cross-Site Scripting (XSS) almacenado por parte de usuarios menos privilegiados, como contribuyentes, ambos por medio de un método similar | |
| Modificada | Crítica (9.8) | 14% | 💥 Exploit | Posimyth THE Plus Addons FOR Elementor | 5/4/2021 | 17/6/2026 | El plugin de WordPress Plus Addons for Elementor Page Builder versiones anteriores a 4.1.7, estaban siendo explotados activamente por actores maliciosos para omitir la autenticación, permitiendo a usuarios no autenticados iniciar sesión como cualquier usuario (incluyendo el administrador) al solo proporcionar el… | |
| Modificada | Media (6.5) | 2.3% | 💥 Exploit | Brainstormforce Ultimate Addons FOR Elementor | 17/5/2020 | 17/6/2026 | Se detectó un problema en el plugin "Ultimate Addons for Elementor" versiones anteriores a 1.24.2 para WordPress, como se explotó "in the wild" en Mayo de 2020, en conjunto con CVE-2020-13126. Los atacantes no autenticados pueden crear usuarios con el rol Subscriber incluso si el registro está deshabilitado. |