Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
1770 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.3) | 0.50% | — | Wpdeveloper Essential Addons FOR Elementor | 25/4/2024 | 17/6/2026 | Los complementos Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders para WordPress son vulnerables a la exposición de información confidencial en todas las versiones hasta la 5.9.15 incluida a través de ajax_load_more(), eael_woo_pagination_product_ajax() y… | |
| Modificada | Media (6.4) | 0.33% | — | Wpdeveloper Essential Addons FOR Elementor | 22/4/2024 | 17/6/2026 | El complemento Essential Addons for Elementor Pro para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget Contador del complemento en todas las versiones hasta la 5.8.11 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en atributos proporcionados por el… | |
| Modificada | Media (5.4) | 0.34% | — | Wpdeveloper Essential Blocks | 19/4/2024 | 17/6/2026 | El complemento Essential Blocks – Page Builder Gutenberg Blocks, Patterns & Templates para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del bloque "Iconos sociales" del complemento en todas las versiones hasta la 4.5.9 includa debido a una sanitización de entrada y salida insuficiente escapar… | |
| Modificada | Media (6.4) | 0.40% | — | Wpdeveloper Essential Addons FOR Elementor | 17/4/2024 | 17/6/2026 | El complemento Essential Addons for Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los atributos de URL de los widgets en todas las versiones hasta la 5.9.14 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el… | |
| Modificada | Media (5.4) | 0.51% | — | Wpdeveloper Embedpress | 9/4/2024 | 17/6/2026 | El complemento EmbedPress – Embed PDF, Google Docs, Vimeo, Wistia, Embed YouTube Videos, Audios, Maps & Embed Any Documents in Gutenberg & Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código corto 'embedpress_calendar' del complemento en todas las versiones hasta hasta,… | |
| Modificada | Media (5.3) | 0.50% | — | Wpdeveloper Essential Addons FOR Elementor | 9/4/2024 | 17/6/2026 | Los complementos Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders para WordPress son vulnerables a la exposición de información confidencial en versiones hasta la 5.9.13 incluida a través de la función load_more. Esto puede permitir a atacantes no autenticados extraer… | |
| Aplazada | Media (6.4) | 0.35% | — | Wpdeveloper BetterdocsAI | 9/4/2024 | 17/6/2026 | El complemento BetterDocs – Best Documentation, FAQ & Knowledge Base Plugin with AI Support & Instant Answer For Elementor & Gutenberg para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los códigos cortos del complemento en todas las versiones hasta la 3.4.2 incluida debido a una… | |
| Modificada | Media (6.4) | 0.35% | — | Wpdeveloper Essential Addons FOR Elementor | 9/4/2024 | 17/6/2026 | Los complementos Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del parámetro de alineación en el widget Woo Product Carousel en todas las versiones hasta la 5.9.10 incluida, debido a una… | |
| Modificada | Media (6.4) | 0.45% | — | Wpdeveloper Essential Addons FOR Elementor | 9/4/2024 | 17/6/2026 | Los complementos Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del parámetro de mensaje del widget de cuenta regresiva en todas las versiones hasta la 5.9.11 incluida debido a una… | |
| Modificada | Media (5.4) | 0.39% | — | Wpdeveloper Essential Blocks | 7/4/2024 | 17/6/2026 | Una vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ("cross-site Scripting") en WPDeveloper Essential Blocks para Gutenberg permite XSS almacenado. Este problema afecta a los bloques esenciales para Gutenberg: desde n/a hasta 4.5.3. | |
| Modificada | Media (5.4) | 0.32% | — | Wpdeveloper Embedpress | 6/4/2024 | 17/6/2026 | El complemento EmbedPress – Embed PDF, Google Docs, Vimeo, Wistia, Embed YouTube Videos, Audios, Maps & Embed Any Documents in Gutenberg & Elementor de WordPress es vulnerable a cross-site scripting almacenado a través del bloque de Youtube del complemento en todas las versiones hasta, e incluyendo, 3.9.14… | |
| Aplazada | Alta (7.1) | 0.40% | — | Diso Development Team OpenidAI | 31/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en DiSo Development Team OpenID permite el XSS reflejado. Este problema afecta a OpenID: desde n/a hasta 3.6.1. | |
| Modificada | Alta (8.8) | 0.77% | — | Wpdeveloper Essential Addons FOR Elementor | 30/3/2024 | 17/6/2026 | El complemento Essential Addons for Elementor de WordPress es vulnerable a la inyección de objetos PHP en todas las versiones hasta la 5.9.13 incluida a través de la deserialización de entradas que no son de confianza desde el atributo 'error_resetpassword' del widget "Login | Register Form" (deshabilitado de forma… | |
| Modificada | Crítica (9) | 0.86% | — | Wpdeveloper Betterdocs | 28/3/2024 | 17/6/2026 | Vulnerabilidad de deserialización de datos no confiables en WPDeveloper BetterDocs. Este problema afecta a BetterDocs: desde n/a hasta 3.3.3. | |
| Modificada | Media (5.4) | 0.36% | — | Wpdeveloper Reviewx | 27/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en ReviewX permite XSS almacenado. Este problema afecta a ReviewX: desde n/a hasta 1.6.22. | |
| Aplazada | Alta (7.6) | 0.52% | — | Wpdevelop Booking CalendarAI | 26/3/2024 | 17/6/2026 | La neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ('Inyección SQL') en WPdevelop/Oplugins Booking Calendar permite la inyección SQL. Este problema afecta a Booking Calendar: desde n/a hasta 9.4.3. | |
| Modificada | Media (5.4) | 0.34% | — | Wpdeveloper Embedpress | 23/3/2024 | 17/6/2026 | El complemento EmbedPress – Embed PDF, Google Docs, Vimeo, Wistia, Embed YouTube Videos, Audios, Maps & Embed Any Documents in Gutenberg & Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget de documento EmbedPress en todas las versiones hasta, e incluyendo, 3.9.12… | |
| Modificada | Media (5.4) | 0.34% | — | Wpdeveloper Embedpress | 23/3/2024 | 17/6/2026 | El complemento EmbedPress – Embed PDF, Google Docs, Vimeo, Wistia, Embed YouTube Videos, Audios, Maps & Embed Any Documents in Gutenberg & Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del atributo 'embedpress_pro_twitch_theme' del widget de EmbedPress en todas las versione… | |
| Modificada | Media (5.4) | 0.56% | — | Wpdeveloper Essential Blocks | 20/3/2024 | 17/6/2026 | El complemento Essential Blocks – Page Builder Gutenberg Blocks, Patterns & Templates para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los widgets del complemento en todas las versiones hasta la 4.5.2 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en… | |
| Aplazada | Media (4.3) | 0.27% | — | Surya2developer Hostel Management ServiceAI | 15/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Surya2Developer Hostel Management Service 1.0 y clasificada como problemática. Este problema afecta un procesamiento desconocido del archivo /change-password.php del componente Password Change Handler. La manipulación del argumento contraseña antigua conduce a cross-site request… | |
| Analizada | Baja (3.7) | 0.83% | — | Surya2developer Hostel Management System | 15/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Surya2Developer Hostel Management Service 1.0 y clasificada como problemática. Una función desconocida del archivo /check_availability.php del componente HTTP POST Request Handler es afectada por esta vulnerabilidad. La manipulación del argumento contraseña antigua conduce a una… | |
| Analizada | Media (6.5) | 0.95% | — | Surya2developer Hostel Management System | 15/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Surya2Developer Hostel Management System 1.0 y clasificada como crítica. Una función desconocida del archivo /admin/manage-students.php es afectada por esta vulnerabilidad. La manipulación del argumento del conduce a controles de acceso inadecuados. Es posible lanzar el ataque de… | |
| Modificada | Media (5.4) | 0.42% | — | Wpdeveloper Essential Blocks | 13/3/2024 | 17/6/2026 | El complemento Essential Blocks – Page Builder Gutenberg Blocks, Patterns & Templates para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro blockId en todas las versiones hasta la 4.5.1 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace… | |
| Modificada | Media (6.4) | 0.42% | — | Wpdeveloper Essential Addons FOR Elementor | 13/3/2024 | 17/6/2026 | Los complementos Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del widget de tabla de datos del complemento en todas las versiones hasta la 5.9.9 incluida debido a una sanitización de entrada… | |
| Modificada | Alta (7.4) | 0.55% | — | Wpdeveloper Essential Addons FOR Elementor | 13/3/2024 | 17/6/2026 | Los complementos Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del widget de calendario de eventos del complemento en todas las versiones hasta la 5.9.9 incluida debido a una sanitización de… |