Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
–

1770 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.3)0.50%—Wpdeveloper Essential Addons FOR Elementor25/4/202417/6/2026
Los complementos Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders para WordPress son vulnerables a la exposición de información confidencial en todas las versiones hasta la 5.9.15 incluida a través de ajax_load_more(), eael_woo_pagination_product_ajax() y…
ModificadaMedia (6.4)0.33%—Wpdeveloper Essential Addons FOR Elementor22/4/202417/6/2026
El complemento Essential Addons for Elementor Pro para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget Contador del complemento en todas las versiones hasta la 5.8.11 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en atributos proporcionados por el…
ModificadaMedia (5.4)0.34%—Wpdeveloper Essential Blocks19/4/202417/6/2026
El complemento Essential Blocks – Page Builder Gutenberg Blocks, Patterns & Templates para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del bloque "Iconos sociales" del complemento en todas las versiones hasta la 4.5.9 includa debido a una sanitización de entrada y salida insuficiente escapar…
ModificadaMedia (6.4)0.40%—Wpdeveloper Essential Addons FOR Elementor17/4/202417/6/2026
El complemento Essential Addons for Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los atributos de URL de los widgets en todas las versiones hasta la 5.9.14 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el…
ModificadaMedia (5.4)0.51%—Wpdeveloper Embedpress9/4/202417/6/2026
El complemento EmbedPress – Embed PDF, Google Docs, Vimeo, Wistia, Embed YouTube Videos, Audios, Maps & Embed Any Documents in Gutenberg & Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código corto 'embedpress_calendar' del complemento en todas las versiones hasta hasta,…
ModificadaMedia (5.3)0.50%—Wpdeveloper Essential Addons FOR Elementor9/4/202417/6/2026
Los complementos Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders para WordPress son vulnerables a la exposición de información confidencial en versiones hasta la 5.9.13 incluida a través de la función load_more. Esto puede permitir a atacantes no autenticados extraer…
AplazadaMedia (6.4)0.35%—Wpdeveloper BetterdocsAI9/4/202417/6/2026
El complemento BetterDocs – Best Documentation, FAQ & Knowledge Base Plugin with AI Support & Instant Answer For Elementor & Gutenberg para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los códigos cortos del complemento en todas las versiones hasta la 3.4.2 incluida debido a una…
ModificadaMedia (6.4)0.35%—Wpdeveloper Essential Addons FOR Elementor9/4/202417/6/2026
Los complementos Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del parámetro de alineación en el widget Woo Product Carousel en todas las versiones hasta la 5.9.10 incluida, debido a una…
ModificadaMedia (6.4)0.45%—Wpdeveloper Essential Addons FOR Elementor9/4/202417/6/2026
Los complementos Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del parámetro de mensaje del widget de cuenta regresiva en todas las versiones hasta la 5.9.11 incluida debido a una…
ModificadaMedia (5.4)0.39%—Wpdeveloper Essential Blocks7/4/202417/6/2026
Una vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ("cross-site Scripting") en WPDeveloper Essential Blocks para Gutenberg permite XSS almacenado. Este problema afecta a los bloques esenciales para Gutenberg: desde n/a hasta 4.5.3.
ModificadaMedia (5.4)0.32%—Wpdeveloper Embedpress6/4/202417/6/2026
El complemento EmbedPress – Embed PDF, Google Docs, Vimeo, Wistia, Embed YouTube Videos, Audios, Maps & Embed Any Documents in Gutenberg & Elementor de WordPress es vulnerable a cross-site scripting almacenado a través del bloque de Youtube del complemento en todas las versiones hasta, e incluyendo, 3.9.14…
AplazadaAlta (7.1)0.40%—Diso Development Team OpenidAI31/3/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en DiSo Development Team OpenID permite el XSS reflejado. Este problema afecta a OpenID: desde n/a hasta 3.6.1.
ModificadaAlta (8.8)0.77%—Wpdeveloper Essential Addons FOR Elementor30/3/202417/6/2026
El complemento Essential Addons for Elementor de WordPress es vulnerable a la inyección de objetos PHP en todas las versiones hasta la 5.9.13 incluida a través de la deserialización de entradas que no son de confianza desde el atributo 'error_resetpassword' del widget "Login | Register Form" (deshabilitado de forma…
ModificadaCrítica (9)0.86%—Wpdeveloper Betterdocs28/3/202417/6/2026
Vulnerabilidad de deserialización de datos no confiables en WPDeveloper BetterDocs. Este problema afecta a BetterDocs: desde n/a hasta 3.3.3.
ModificadaMedia (5.4)0.36%—Wpdeveloper Reviewx27/3/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en ReviewX permite XSS almacenado. Este problema afecta a ReviewX: desde n/a hasta 1.6.22.
AplazadaAlta (7.6)0.52%—Wpdevelop Booking CalendarAI26/3/202417/6/2026
La neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ('Inyección SQL') en WPdevelop/Oplugins Booking Calendar permite la inyección SQL. Este problema afecta a Booking Calendar: desde n/a hasta 9.4.3.
ModificadaMedia (5.4)0.34%—Wpdeveloper Embedpress23/3/202417/6/2026
El complemento EmbedPress – Embed PDF, Google Docs, Vimeo, Wistia, Embed YouTube Videos, Audios, Maps & Embed Any Documents in Gutenberg & Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget de documento EmbedPress en todas las versiones hasta, e incluyendo, 3.9.12…
ModificadaMedia (5.4)0.34%—Wpdeveloper Embedpress23/3/202417/6/2026
El complemento EmbedPress – Embed PDF, Google Docs, Vimeo, Wistia, Embed YouTube Videos, Audios, Maps & Embed Any Documents in Gutenberg & Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del atributo 'embedpress_pro_twitch_theme' del widget de EmbedPress en todas las versione…
ModificadaMedia (5.4)0.56%—Wpdeveloper Essential Blocks20/3/202417/6/2026
El complemento Essential Blocks – Page Builder Gutenberg Blocks, Patterns & Templates para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los widgets del complemento en todas las versiones hasta la 4.5.2 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en…
AplazadaMedia (4.3)0.27%—Surya2developer Hostel Management ServiceAI15/3/202417/6/2026
Una vulnerabilidad fue encontrada en Surya2Developer Hostel Management Service 1.0 y clasificada como problemática. Este problema afecta un procesamiento desconocido del archivo /change-password.php del componente Password Change Handler. La manipulación del argumento contraseña antigua conduce a cross-site request…
AnalizadaBaja (3.7)0.83%—Surya2developer Hostel Management System15/3/202417/6/2026
Una vulnerabilidad fue encontrada en Surya2Developer Hostel Management Service 1.0 y clasificada como problemática. Una función desconocida del archivo /check_availability.php del componente HTTP POST Request Handler es afectada por esta vulnerabilidad. La manipulación del argumento contraseña antigua conduce a una…
AnalizadaMedia (6.5)0.95%—Surya2developer Hostel Management System15/3/202417/6/2026
Una vulnerabilidad fue encontrada en Surya2Developer Hostel Management System 1.0 y clasificada como crítica. Una función desconocida del archivo /admin/manage-students.php es afectada por esta vulnerabilidad. La manipulación del argumento del conduce a controles de acceso inadecuados. Es posible lanzar el ataque de…
ModificadaMedia (5.4)0.42%—Wpdeveloper Essential Blocks13/3/202417/6/2026
El complemento Essential Blocks – Page Builder Gutenberg Blocks, Patterns & Templates para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro blockId en todas las versiones hasta la 4.5.1 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace…
ModificadaMedia (6.4)0.42%—Wpdeveloper Essential Addons FOR Elementor13/3/202417/6/2026
Los complementos Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del widget de tabla de datos del complemento en todas las versiones hasta la 5.9.9 incluida debido a una sanitización de entrada…
ModificadaAlta (7.4)0.55%—Wpdeveloper Essential Addons FOR Elementor13/3/202417/6/2026
Los complementos Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del widget de calendario de eventos del complemento en todas las versiones hasta la 5.9.9 incluida debido a una sanitización de…