Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
984 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.33% | — | Themesflat Addons FOR Elementor | 6/6/2024 | 17/6/2026 | El complemento Themesflat Addons For Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de etiquetas de widgets en todas las versiones hasta la 2.1.1 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario. Esto… | |
| Modificada | Alta (8.8) | 0.93% | — | Codeless Cowidgets Elementor Addons | 6/6/2024 | 17/6/2026 | El complemento Cowidgets – Elementor Addons para WordPress es vulnerable a la inclusión de archivos locales en todas las versiones hasta la 1.1.1 incluida a través de los parámetros 'item_style' y 'style'. Esto hace posible que atacantes autenticados, con acceso de nivel Colaborador y superior, incluyan y ejecuten… | |
| Modificada | Media (5.4) | 0.33% | — | Cleversoft Clever Addons FOR Elementor | 6/6/2024 | 17/6/2026 | El complemento Clever Addons for Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los widgets CAFE Icon, CAFE Team Member y CAFE Slider en todas las versiones hasta la 2.1.9 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que… | |
| Modificada | Media (5.4) | 0.32% | — | Cyberchimps Responsive Addons | 5/6/2024 | 17/6/2026 | Los complementos Responsive Addons – Starter Templates, Advanced Features and Customizer Settings for Responsive Theme para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del cargador de archivos del complemento en todas las versiones hasta la 3.0.5 incluida debido a una sanitización de entrada y… | |
| Modificada | Alta (7.3) | 0.28% | — | Moveaddons Move Addons FOR Elementor | 4/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en moveaddons Move Addons para Elementor. Este problema afecta a Move Addons para Elementor: desde n/a hasta 1.2.9. | |
| Modificada | Media (5.4) | 0.24% | — | Themesflat Addons FOR Elementor | 4/6/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en ThemesFlat ThemesFlat Addons para Elementor permite XSS Almacenado. Este problema afecta a los complementos de ThemesFlat para Elementor: desde n/a hasta 2.1.2. | |
| Analizada | Media (6.5) | 0.50% | — | Kitforest Better Elementor Addons | 4/6/2024 | 17/6/2026 | Limitación inadecuada de un nombre de ruta a una vulnerabilidad de directorio restringido ("Path Traversal") en BetterAddons Better Elementor Addons permite la inclusión de archivos locales PHP. Este problema afecta a Better Elementor Addons: desde n/a hasta 1.4.1. | |
| Modificada | Media (5.4) | 0.35% | — | Codeless Cowidgets Elementor Addons | 4/6/2024 | 17/6/2026 | El complemento Cowidgets – Elementor Addons para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'heading_tag' en todas las versiones hasta la 1.1.1 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con… | |
| Analizada | Media (5.4) | 0.25% | — | Wpbean WPB Elementor Addons | 3/6/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en los complementos de WPB Elementor de wpbean permite XSS almacenado. Este problema afecta a los complementos de WPB Elementor: desde n/a hasta 1.0.9. | |
| Modificada | Media (5.4) | 0.34% | — | Royal-elementor-addons Royal Elementor Addons | 1/6/2024 | 17/6/2026 | El complemento Royal Elementor Addons and Templates para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del punto de acceso de imagen, acordeón de imagen, fuera del lienzo, woogrid y widgets de mini carrito de productos del complemento en todas las versiones hasta la 1.3.975 incluida debido a una… | |
| Modificada | Media (5.4) | 0.32% | — | Royal-elementor-addons Royal Elementor Addons | 1/6/2024 | 17/6/2026 | El complemento Royal Elementor Addons and Templates para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget Volver al principio del complemento en todas las versiones hasta la 1.3.975 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos… | |
| Modificada | Media (5.4) | 0.33% | — | Leevio Happy Addons FOR Elementor | 31/5/2024 | 17/6/2026 | El complemento Happy Addons para Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del atributo 'flecha' dentro del widget de navegación posterior del complemento en todas las versiones hasta la 3.10.9 incluida debido a una sanitización de entrada insuficiente y a un escape de salida… | |
| Modificada | Media (5.4) | 0.32% | — | Leevio Happy Addons FOR Elementor | 31/5/2024 | 17/6/2026 | El complemento Happy Addons para Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'ha-ia-content-button' en todas las versiones hasta la 3.10.9 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados,… | |
| Modificada | Media (5.4) | 0.32% | — | Leap13 Premium Addons FOR Elementor | 31/5/2024 | 17/6/2026 | Los complementos Premium Addons for Elementor para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del widget de información sobre herramientas global del complemento en todas las versiones hasta la 4.10.31 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los… | |
| Modificada | Media (5.4) | 0.33% | — | Leap13 Premium Addons FOR Elementor | 31/5/2024 | 17/6/2026 | Los complementos Premium Addons for Elementor para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del widget Fancy Text del complemento en todas las versiones hasta la 4.10.31 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el… | |
| Modificada | Media (4.3) | 0.34% | — | Leap13 Premium Addons FOR Elementor | 31/5/2024 | 17/6/2026 | El complemento Premium Addons for Elementor para WordPress es vulnerable al acceso no autorizado a los datos debido a una falta de verificación de capacidad en la función get_template_content() en todas las versiones hasta la 4.10.31 incluida. Esto hace posible que los atacantes autenticados, con acceso a nivel de… | |
| Modificada | Media (5.4) | 0.32% | — | Ideabox Powerpack Addons FOR Elementor | 30/5/2024 | 17/6/2026 | El complemento PowerPack Addons para Elementor (widgets, extensiones y plantillas gratuitos) para WordPress es vulnerable a cross-site scripting almacenados basados en DOM a través del parámetro 'pp_animated_gradient_bg_color' en todas las versiones hasta la 2.7.19 incluida debido a una sanitización de entrada… | |
| Modificada | Media (5.4) | 0.33% | — | Wpdeveloper Essential Addons FOR Elementor | 30/5/2024 | 17/6/2026 | Los complementos The Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del componente Twitter Feed en todas las versiones hasta la 5.9.21 incluida debido a una sanitización de entrada… | |
| Modificada | Media (5.4) | 0.27% | — | Posimyth THE Plus Addons FOR Elementor | 30/5/2024 | 17/6/2026 | El complemento The Plus Addons para Elementor Page Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del atributo 'tamaño' del widget Título del encabezado en todas las versiones hasta la 5.5.4 incluida debido a una sanitización de entrada y un escape de salida insuficientes en los… | |
| Modificada | Media (5.4) | 0.23% | — | Wpbean WPB Elementor Addons | 30/5/2024 | 17/6/2026 | El complemento WPB Elementor Addons para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de la salida de 'etiquetas' agregadas a los widgets en todas las versiones hasta la 1.0.9 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos de etiqueta… | |
| Modificada | Media (5.4) | 0.26% | — | Wpdeveloper Essential Addons FOR Elementor | 29/5/2024 | 17/6/2026 | Los complementos The Essential Addons for Elementor PRO – Best Elementor Templates, Widgets, Kits & WooCommerce Builders para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del widget Carrusel de miembros del equipo del complemento en todas las versiones Pro hasta la 5.8.14 incluida debido a… | |
| Modificada | Media (6.4) | 0.34% | — | Nicheaddons Primary Addon FOR Elementor | 25/5/2024 | 17/6/2026 | El complemento The Primary Addon for Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget de tabla de precios del complemento en todas las versiones hasta la 1.5.5 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados… | |
| Modificada | Media (5.4) | 0.32% | — | Posimyth THE Plus Addons FOR Elementor | 24/5/2024 | 17/6/2026 | Los complementos The Plus Addons for Elementor – Elementor Addons, Page Templates, Widgets, Mega Menu, WooCommerce para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del parámetro 'button_custom_attributes' en versiones hasta la 5.5.2 incluida debido a insuficiencia higienización de insumos y… | |
| Modificada | Media (5.4) | 0.71% | — | Posimyth THE Plus Addons FOR Elementor | 24/5/2024 | 17/6/2026 | Los complementos The Plus Addons for Elementor – Elementor Addons, Page Templates, Widgets, Mega Menu, WooCommerce para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del parámetro 'xai_username' en versiones hasta la 5.5.2 incluida debido a insuficiencia higienización de insumos y escape de… | |
| Modificada | Media (5.4) | 0.40% | — | Posimyth THE Plus Addons FOR Elementor | 24/5/2024 | 17/6/2026 | El complemento The Plus Addons para Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de varios de los widgets del complemento, todas las versiones hasta la 5.5.4 incluida, debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el… |