Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

984 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.33%—Nicheaddons Events Addon FOR Elementor11/6/202417/6/2026
El complemento Events Addon for Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del control deslizante básico, los próximos eventos y los widgets de programación en todas las versiones hasta la 2.1.4 incluida debido a una sanitización de entrada insuficiente y a un escape de salida…
ModificadaMedia (5.4)0.43%—Wpdeveloper Essential Addons FOR Elementor11/6/202417/6/2026
Los complementos Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del parámetro 'custom_js' en todas las versiones hasta la 5.9.23 incluida debido a una sanitización de entrada insuficiente y la…
ModificadaMedia (5.3)0.33%—Themeisle Product Addons & Fields FOR Woocommerce10/6/202417/6/2026
La neutralización inadecuada de elementos especiales en la salida utilizada por una vulnerabilidad de componente posterior ("inyección") en Themeisle PPOM para WooCommerce permite la inclusión de código. Este problema afecta a PPOM para WooCommerce: desde n/a hasta 32.0.20.
ModificadaAlta (8.8)0.32%—Bosathemes Bosa Elementor Addons AND Templates FOR Woocommerce10/6/202417/6/2026
Vulnerabilidad de autorización faltante en Bosa Themes Bosa Elementor Addons and Templates for WooCommerce. Este problema afecta a los complementos y plantillas de Bosa Elementor para WooCommerce: desde n/a hasta 1.0.12.
AnalizadaCrítica (9.8)0.40%—Master-addons Master Addons9/6/202417/6/2026
Vulnerabilidad de autorización faltante en Jewel Theme Master Addons for Elementor. Este problema afecta a los complementos maestros para Elementor: desde n/a hasta 2.0.5.4.1.
ModificadaMedia (5.4)0.24%—Master-addons Master Addons8/6/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Jewel Theme Master Addons para Elementor permite XSS Almacenado. Este problema afecta a Master Addons para Elementor: desde n/a hasta 2.0.6.0.
ModificadaMedia (5.4)0.26%—Master-addons Master Addons8/6/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Jewel Theme Master Addons para Elementor permite XSS Almacenado. Este problema afecta a Master Addons para Elementor: desde n/a hasta 2.0.5.9.
ModificadaMedia (5.4)0.26%—Posimyth THE Plus Addons FOR Elementor8/6/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en POSIMYTH The Plus Addons for Elementor Page Builder Lite permiten XSS Almacenado. Este problema afecta a los complementos Plus para Elementor Page Builder Lite: desde n/a hasta 5.5.4.
ModificadaMedia (5.4)0.30%—Sktthemes SKT Addons FOR Elementor8/6/202417/6/2026
El complemento SKT Addons para Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los widgets Age Gate y Creative Slider del complemento en todas las versiones hasta la 2.0 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos…
ModificadaAlta (8.8)0.43%—Ideabox Powerpack Addons FOR Elementor8/6/202417/6/2026
El complemento PowerPack Pro para Elementor para WordPress es vulnerable a la escalada de privilegios en todas las versiones hasta la 2.10.17 incluida. Esto se debe a que el complemento no impide que los usuarios con pocos privilegios establezcan una función predeterminada para un formulario de registro. Esto hace…
ModificadaMedia (5.4)0.33%—Ultimateaddons Cards FOR Beaver Builder8/6/202417/6/2026
El complemento Cards for Beaver Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget Cards del complemento en todas las versiones hasta la 1.1.3 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario. Esto…
ModificadaMedia (6.1)0.31%—Master-addons Master Addons7/6/202417/6/2026
Los complementos Master Addons – Free Widgets, Hover Effects, Toggle, Conditions, Animations for Elementor para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del widget del menú de navegación de la extensión Mega Menú del complemento en todas las versiones hasta la 2.0.6.1 incluida debido a una…
ModificadaMedia (5.3)0.32%—Master-addons Master Addons7/6/202417/6/2026
Los complementos The Master Addons – Free Widgets, Hover Effects, Toggle, Conditions, Animations for Elementor para WordPress son vulnerables a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la ruta API REST 'ma-template' en todas las versiones hasta e incluyendo, 2.0.6.1.…
ModificadaMedia (5.4)0.31%—Royal-elementor-addons Royal Elementor Addons7/6/202417/6/2026
El complemento Royal Elementor Addons and Templates para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de la función 'custom_upload_mimes' en versiones hasta la 1.3.976 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados,…
ModificadaMedia (5.4)0.31%—Royal-elementor-addons Royal Elementor Addons7/6/202417/6/2026
Los complementos Royal Elementor Addons and Templates para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del parámetro 'inline_list' en versiones hasta la 1.3.976 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con…
ModificadaMedia (5.4)0.26%—Wpdeveloper Essential Addons FOR Elementor7/6/202417/6/2026
El complemento Essential Addons for Elementor Pro para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'eael_lightbox_open_btn_icon' dentro del widget Lightbox & Modal en todas las versiones hasta la 5.8.15 incluida debido a una sanitización de entrada y un escape de salida…
ModificadaAlta (7.5)0.63%—Qodeinteractive QI Addons FOR Elementor7/6/202417/6/2026
El complemento Qi Addons For Elementor para WordPress es vulnerable a la inclusión remota de archivos en todas las versiones hasta la 1.7.2 incluida a través de los atributos de 'comportamiento' que se encuentran en el código corto qi_addons_for_elementor_blog_list. Esto hace posible que atacantes autenticados, con…
ModificadaMedia (5.4)0.32%—Wpdeveloper Essential Addons FOR Elementor6/6/202417/6/2026
Los complementos Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders para WordPress son vulnerables a Cross-Site Scripting Almacenado a través de la función 'get_manual_calendar_events' en todas las versiones hasta la 5.9.22 incluida debido a una sanitización de entrada…
ModificadaMedia (5.4)0.33%—Master-addons Prettyphoto6/6/202417/6/2026
El complemento WordPress PrettyPhoto para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'url' en todas las versiones hasta la 1.2.3 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con acceso de nivel de…
ModificadaMedia (5.4)0.31%—Wpthemespace Magical Addons FOR Elementor6/6/202417/6/2026
El complemento Magical Addons For Elementor (Header Footer Builder, Free Elementor Widgets, Elementor Templates Library) para WordPress es vulnerable a las Cross-Site Scripting Almacenado a través del parámetro '_id' en todas las versiones hasta la 1.1.39 incluida debido a una insuficiencia sanitización de insumos y…
ModificadaCrítica (9.8)1.0%💥 PoCWeb-shop-host Startklar Elmentor Addons6/6/202417/6/2026
El complemento Startklar Elementor Addons para WordPress es vulnerable a Directory Traversal en todas las versiones hasta la 1.7.15 incluida a través del parámetro 'dropzone_hash'. Esto hace posible que atacantes no autenticados copien el contenido de archivos arbitrarios en el servidor, que pueden contener…
ModificadaMedia (5.4)0.34%—Themesflat Addons FOR Elementor6/6/202417/6/2026
El complemento Themesflat Addons For Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los títulos de los widgets del complemento en todas las versiones hasta la 2.1.1 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados…
ModificadaMedia (5.4)0.34%—Themesflat Addons FOR Elementor6/6/202417/6/2026
El complemento Themesflat Addons For Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado en varios widgets a través de parámetros de URL en todas las versiones hasta la 2.1.1 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes…
ModificadaMedia (5.4)0.33%—Qodeinteractive QI Addons FOR Elementor6/6/202417/6/2026
El complemento Qi Addons For Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los widgets de botones del complemento en todas las versiones hasta la 1.7.2 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el…
ModificadaMedia (5.4)0.43%—Themesflat Addons FOR Elementor6/6/202417/6/2026
El complemento Themesflat Addons para Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los widgets TF Group Image, TF Nav Menu, TF Posts, TF Woo Product Grid, TF Accordion y TF Image Box en todas las versiones hasta e incluida, 2.1.1 debido a una sanitización insuficiente de las…