Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

1956 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (4.3)0.27%—Romethemekit FOR Elementor24/1/202517/6/2026
El complemento RomethemeKit For Elementor para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 1.5.2 y incluida a través de la función register_controls en widgets/offcanvas-rometheme.php. Esto permite que atacantes autenticados, con acceso de nivel de colaborador o…
AnalizadaMedia (4.3)0.24%—Templatescoder Spexo Addons FOR Elementor24/1/202517/6/2026
El complemento Spexo Addons for Elementor – Free Elementor Addons, Widgets and Templates para WordPress es vulnerable al acceso no autorizado debido a una verificación de capacidad faltante en la función tmpcoder_theme_install_func() en todas las versiones hasta la 1.0.14 y incluida. Esto permite que atacantes…
AnalizadaCrítica (9.8)1.3%—G5plus Ultimate Bootstrap Elements FOR Elementor24/1/202517/6/2026
El tema Bootstrap Ultimate para WordPress es vulnerable a la inclusión de archivos locales en todas las versiones hasta la 1.4.9 incluida a través del parámetro path. Esto permite que atacantes no autenticados incluyan archivos PHP en el servidor, lo que permite la ejecución de cualquier código PHP en esos archivos.…
AnalizadaMedia (5.4)0.29%—Crocoblock Jetelements21/1/202517/6/2026
El complemento JetElements para WordPress es vulnerable a Cross-Site Scripting almacenado a través de varios widgets en todas las versiones hasta la 2.7.2.1 incluida, debido a una desinfección de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario. Esto permite que atacantes…
ModificadaAlta (8.8)0.69%—Elementinvader Addons FOR Elementor15/1/202517/6/2026
Vulnerabilidad Path Traversal en ElementInvader ElementInvader Addons para Elementor permite la inclusión de archivos locales PHP. Este problema afecta a ElementInvader Addons para Elementor: desde n/a hasta 1.2.6.
AplazadaMedia (6.5)0.28%—Harnani Elementor AI AddonsAI15/1/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en aiwp Elementor AI Addons permite XSS basado en DOM. Este problema afecta a Elementor AI Addons: desde n/a hasta 2.2.1.
AnalizadaMedia (4.3)0.52%—Webtechstreet Elementor Addon Elements15/1/202517/6/2026
El complemento Elementor Addon Elements para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 1.13.10 incluida a través de la función "render" en modules/modal-popup/widgets/modal-popup.php. Esto permite que atacantes autenticados, con acceso de nivel de colaborador y…
AplazadaMedia (4.3)0.30%—Piotnet Addons FOR ElementorAI15/1/202517/6/2026
El complemento Piotnet Addons For Elementor para WordPress es vulnerable a la exposición de la información en todas las versiones hasta la 2.4.32 incluida a través del código corto 'pafe-template' debido a restricciones insuficientes sobre qué publicaciones se pueden incluir. Esto hace posible que atacantes…
AnalizadaMedia (6.1)0.23%—Royal-elementor-addons Royal Elementor Addons14/1/202517/6/2026
El complemento Royal Elementor Addons and Templates para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 1.7.1006 inclusive. Esto se debe a la falta o la validación incorrecta de nonce en la función wpr_filter_grid_posts(). Esto hace posible que atacantes no autenticados inyecten…
AplazadaMedia (4.3)0.43%—Unlimited Theme Addon FOR Elementor AND WoocommerceAI11/1/202517/6/2026
El complemento Unlimited Theme Addon For Elementor and WooCommerce para WordPress es vulnerable a la exposición de información en todas las versiones hasta la 1.2.1 incluida a través del código abreviado 'uta-template' debido a restricciones insuficientes sobre qué publicaciones se pueden incluir. Esto hace posible…
AplazadaMedia (4.3)0.30%—Rraddons FOR ElementorAI11/1/202517/6/2026
El complemento RRAddons for Elementor para WordPress es vulnerable a la exposición de información en todas las versiones hasta la 1.1.0 incluida a través del bloque de ventanas emergentes debido a restricciones insuficientes sobre qué publicaciones se pueden incluir. Esto permite que atacantes autenticados, con acceso…
AplazadaMedia (6.5)0.21%—S3bubble S3player Woocommerce Elementor IntegrationAI9/1/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en S3Bubble S3Player – WooCommerce y Elementor Integration permite XSS almacenado. Este problema afecta a S3Player – WooCommerce y Elementor Integration: desde n/a hasta 4.2.1.
AplazadaMedia (6.5)0.21%—Aezaz Shaikh News Ticker Widget FOR ElementorAI9/1/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en FlickDevs News Ticker Widget para Elementor permite XSS almacenado. Este problema afecta a News Ticker Widget for Elementor: desde n/a hasta 1.3.2.
AplazadaMedia (6.5)0.23%—Cristian Stan MT Addons FOR ElementorAI9/1/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Modeltheme MT Addons para Elementor permite XSS almacenado. Este problema afecta a MT Addons para Elementor: desde n/a hasta 1.0.6.
ModificadaMedia (5.4)0.24%—Modernaweb Black Widgets FOR Elementor9/1/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Modernaweb Studio Black Widgets For Elementor permite XSS basado en DOM. Este problema afecta a Black Widgets For Elementor: desde n/a hasta 1.3.8.
ModificadaMedia (5.4)0.31%—Unlimited-elements Unlimited Elements FOR Elementor9/1/202517/6/2026
El complemento Unlimited Elements For Elementor para WordPress es vulnerable a Cross-Site Scripting almacenado a través de múltiples widgets en todas las versiones hasta la 1.5.135 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en los atributos proporcionados por el usuario. Esto…
AplazadaMedia (6.4)0.28%—Madrasthemes MAS ElementorAI8/1/202517/6/2026
El complemento MAS Elementor para WordPress es vulnerable a Cross-Site Scripting almacenado a través de cargas de archivos SVG en todas las versiones hasta la 1.1.7 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes autenticados, con acceso de nivel de autor…
AnalizadaMedia (5.4)0.29%—Wedevs Happy Addons FOR Elementor8/1/202517/6/2026
El complemento Happy Addons para Elementor para WordPress es vulnerable a Cross-Site Scripting almacenado a través del parámetro 'ha_cmc_text' del cursor del mouse Happy en todas las versiones hasta la 3.15.1 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes…
AnalizadaMedia (5.4)0.29%—Bdthemes Element Pack8/1/202517/6/2026
El complemento Element Pack Elementor Addons (Header Footer, Template Library, Dynamic Grid, Carousel y Remote Arrows) para WordPress es vulnerable a Cross-Site Scripting almacenado a través del parámetro custom_attributes del widget de consentimiento de cookies en todas las versiones hasta la 5.10.14 incluida, debido…
AnalizadaMedia (6.5)0.36%—Wpxpro Xpro Addons FOR Elementor8/1/202517/6/2026
El complemento 140+ Widgets | Xpro Addons For Elementor – FREE para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 1.4.6.2 incluida a través de la función "duplicar". Esto permite que atacantes autenticados, con acceso de nivel de colaborador y superior, extraigan…
AnalizadaMedia (5.4)0.31%—Themesflat Addons FOR Elementor8/1/202517/6/2026
El complemento Themesflat Addons For Elementor para WordPress es vulnerable a Cross-Site Scripting almacenado a través del widget deslizante TF E en todas las versiones hasta la 2.2.4 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes autenticados, con acceso…
AplazadaMedia (6.5)0.25%—ALI ALI Alpha Price Table FOR ElementorAI7/1/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Ali Ali Alpha Price Table For Elementor permite XSS basado en DOM. Este problema afecta a Alpha Price Table For Elementor: desde n/a hasta 1.0.8.
ModificadaMedia (6.5)0.25%—Hashthemes Hash Elements7/1/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en HashThemes Hash Elements. Este problema afecta a los elementos hash: desde n/a hasta 1.4.9.
AplazadaMedia (4.3)0.35%—BWD Elementor AddonsAI7/1/202517/6/2026
El complemento BWD Elementor Addons para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 4.3.18 incluida en widgets/bwdeb-content-switcher.php. Esto permite que atacantes autenticados, con acceso de nivel de colaborador y superior, extraigan datos confidenciales de…
AplazadaMedia (6.5)0.21%—Piotnetdotcom Piotnet Addons FOR ElementorAI7/1/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Piotnet Piotnet Addons For Elementor permite XSS almacenado. Este problema afecta a Piotnet Addons For Elementor: desde n/a hasta 2.4.31.