Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
1956 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (4.3) | 0.27% | — | Romethemekit FOR Elementor | 24/1/2025 | 17/6/2026 | El complemento RomethemeKit For Elementor para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 1.5.2 y incluida a través de la función register_controls en widgets/offcanvas-rometheme.php. Esto permite que atacantes autenticados, con acceso de nivel de colaborador o… | |
| Analizada | Media (4.3) | 0.24% | — | Templatescoder Spexo Addons FOR Elementor | 24/1/2025 | 17/6/2026 | El complemento Spexo Addons for Elementor – Free Elementor Addons, Widgets and Templates para WordPress es vulnerable al acceso no autorizado debido a una verificación de capacidad faltante en la función tmpcoder_theme_install_func() en todas las versiones hasta la 1.0.14 y incluida. Esto permite que atacantes… | |
| Analizada | Crítica (9.8) | 1.3% | — | G5plus Ultimate Bootstrap Elements FOR Elementor | 24/1/2025 | 17/6/2026 | El tema Bootstrap Ultimate para WordPress es vulnerable a la inclusión de archivos locales en todas las versiones hasta la 1.4.9 incluida a través del parámetro path. Esto permite que atacantes no autenticados incluyan archivos PHP en el servidor, lo que permite la ejecución de cualquier código PHP en esos archivos.… | |
| Analizada | Media (5.4) | 0.29% | — | Crocoblock Jetelements | 21/1/2025 | 17/6/2026 | El complemento JetElements para WordPress es vulnerable a Cross-Site Scripting almacenado a través de varios widgets en todas las versiones hasta la 2.7.2.1 incluida, debido a una desinfección de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario. Esto permite que atacantes… | |
| Modificada | Alta (8.8) | 0.69% | — | Elementinvader Addons FOR Elementor | 15/1/2025 | 17/6/2026 | Vulnerabilidad Path Traversal en ElementInvader ElementInvader Addons para Elementor permite la inclusión de archivos locales PHP. Este problema afecta a ElementInvader Addons para Elementor: desde n/a hasta 1.2.6. | |
| Aplazada | Media (6.5) | 0.28% | — | Harnani Elementor AI AddonsAI | 15/1/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en aiwp Elementor AI Addons permite XSS basado en DOM. Este problema afecta a Elementor AI Addons: desde n/a hasta 2.2.1. | |
| Analizada | Media (4.3) | 0.52% | — | Webtechstreet Elementor Addon Elements | 15/1/2025 | 17/6/2026 | El complemento Elementor Addon Elements para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 1.13.10 incluida a través de la función "render" en modules/modal-popup/widgets/modal-popup.php. Esto permite que atacantes autenticados, con acceso de nivel de colaborador y… | |
| Aplazada | Media (4.3) | 0.30% | — | Piotnet Addons FOR ElementorAI | 15/1/2025 | 17/6/2026 | El complemento Piotnet Addons For Elementor para WordPress es vulnerable a la exposición de la información en todas las versiones hasta la 2.4.32 incluida a través del código corto 'pafe-template' debido a restricciones insuficientes sobre qué publicaciones se pueden incluir. Esto hace posible que atacantes… | |
| Analizada | Media (6.1) | 0.23% | — | Royal-elementor-addons Royal Elementor Addons | 14/1/2025 | 17/6/2026 | El complemento Royal Elementor Addons and Templates para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 1.7.1006 inclusive. Esto se debe a la falta o la validación incorrecta de nonce en la función wpr_filter_grid_posts(). Esto hace posible que atacantes no autenticados inyecten… | |
| Aplazada | Media (4.3) | 0.43% | — | Unlimited Theme Addon FOR Elementor AND WoocommerceAI | 11/1/2025 | 17/6/2026 | El complemento Unlimited Theme Addon For Elementor and WooCommerce para WordPress es vulnerable a la exposición de información en todas las versiones hasta la 1.2.1 incluida a través del código abreviado 'uta-template' debido a restricciones insuficientes sobre qué publicaciones se pueden incluir. Esto hace posible… | |
| Aplazada | Media (4.3) | 0.30% | — | Rraddons FOR ElementorAI | 11/1/2025 | 17/6/2026 | El complemento RRAddons for Elementor para WordPress es vulnerable a la exposición de información en todas las versiones hasta la 1.1.0 incluida a través del bloque de ventanas emergentes debido a restricciones insuficientes sobre qué publicaciones se pueden incluir. Esto permite que atacantes autenticados, con acceso… | |
| Aplazada | Media (6.5) | 0.21% | — | S3bubble S3player Woocommerce Elementor IntegrationAI | 9/1/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en S3Bubble S3Player – WooCommerce y Elementor Integration permite XSS almacenado. Este problema afecta a S3Player – WooCommerce y Elementor Integration: desde n/a hasta 4.2.1. | |
| Aplazada | Media (6.5) | 0.21% | — | Aezaz Shaikh News Ticker Widget FOR ElementorAI | 9/1/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en FlickDevs News Ticker Widget para Elementor permite XSS almacenado. Este problema afecta a News Ticker Widget for Elementor: desde n/a hasta 1.3.2. | |
| Aplazada | Media (6.5) | 0.23% | — | Cristian Stan MT Addons FOR ElementorAI | 9/1/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Modeltheme MT Addons para Elementor permite XSS almacenado. Este problema afecta a MT Addons para Elementor: desde n/a hasta 1.0.6. | |
| Modificada | Media (5.4) | 0.24% | — | Modernaweb Black Widgets FOR Elementor | 9/1/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Modernaweb Studio Black Widgets For Elementor permite XSS basado en DOM. Este problema afecta a Black Widgets For Elementor: desde n/a hasta 1.3.8. | |
| Modificada | Media (5.4) | 0.31% | — | Unlimited-elements Unlimited Elements FOR Elementor | 9/1/2025 | 17/6/2026 | El complemento Unlimited Elements For Elementor para WordPress es vulnerable a Cross-Site Scripting almacenado a través de múltiples widgets en todas las versiones hasta la 1.5.135 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en los atributos proporcionados por el usuario. Esto… | |
| Aplazada | Media (6.4) | 0.28% | — | Madrasthemes MAS ElementorAI | 8/1/2025 | 17/6/2026 | El complemento MAS Elementor para WordPress es vulnerable a Cross-Site Scripting almacenado a través de cargas de archivos SVG en todas las versiones hasta la 1.1.7 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes autenticados, con acceso de nivel de autor… | |
| Analizada | Media (5.4) | 0.29% | — | Wedevs Happy Addons FOR Elementor | 8/1/2025 | 17/6/2026 | El complemento Happy Addons para Elementor para WordPress es vulnerable a Cross-Site Scripting almacenado a través del parámetro 'ha_cmc_text' del cursor del mouse Happy en todas las versiones hasta la 3.15.1 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes… | |
| Analizada | Media (5.4) | 0.29% | — | Bdthemes Element Pack | 8/1/2025 | 17/6/2026 | El complemento Element Pack Elementor Addons (Header Footer, Template Library, Dynamic Grid, Carousel y Remote Arrows) para WordPress es vulnerable a Cross-Site Scripting almacenado a través del parámetro custom_attributes del widget de consentimiento de cookies en todas las versiones hasta la 5.10.14 incluida, debido… | |
| Analizada | Media (6.5) | 0.36% | — | Wpxpro Xpro Addons FOR Elementor | 8/1/2025 | 17/6/2026 | El complemento 140+ Widgets | Xpro Addons For Elementor – FREE para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 1.4.6.2 incluida a través de la función "duplicar". Esto permite que atacantes autenticados, con acceso de nivel de colaborador y superior, extraigan… | |
| Analizada | Media (5.4) | 0.31% | — | Themesflat Addons FOR Elementor | 8/1/2025 | 17/6/2026 | El complemento Themesflat Addons For Elementor para WordPress es vulnerable a Cross-Site Scripting almacenado a través del widget deslizante TF E en todas las versiones hasta la 2.2.4 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes autenticados, con acceso… | |
| Aplazada | Media (6.5) | 0.25% | — | ALI ALI Alpha Price Table FOR ElementorAI | 7/1/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Ali Ali Alpha Price Table For Elementor permite XSS basado en DOM. Este problema afecta a Alpha Price Table For Elementor: desde n/a hasta 1.0.8. | |
| Modificada | Media (6.5) | 0.25% | — | Hashthemes Hash Elements | 7/1/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en HashThemes Hash Elements. Este problema afecta a los elementos hash: desde n/a hasta 1.4.9. | |
| Aplazada | Media (4.3) | 0.35% | — | BWD Elementor AddonsAI | 7/1/2025 | 17/6/2026 | El complemento BWD Elementor Addons para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 4.3.18 incluida en widgets/bwdeb-content-switcher.php. Esto permite que atacantes autenticados, con acceso de nivel de colaborador y superior, extraigan datos confidenciales de… | |
| Aplazada | Media (6.5) | 0.21% | — | Piotnetdotcom Piotnet Addons FOR ElementorAI | 7/1/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Piotnet Piotnet Addons For Elementor permite XSS almacenado. Este problema afecta a Piotnet Addons For Elementor: desde n/a hasta 2.4.31. |