Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
–

984 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.33%—Themesflat Addons FOR Elementor6/6/202417/6/2026
El complemento Themesflat Addons For Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de etiquetas de widgets en todas las versiones hasta la 2.1.1 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario. Esto…
ModificadaAlta (8.8)0.93%—Codeless Cowidgets Elementor Addons6/6/202417/6/2026
El complemento Cowidgets – Elementor Addons para WordPress es vulnerable a la inclusión de archivos locales en todas las versiones hasta la 1.1.1 incluida a través de los parámetros 'item_style' y 'style'. Esto hace posible que atacantes autenticados, con acceso de nivel Colaborador y superior, incluyan y ejecuten…
ModificadaMedia (5.4)0.33%—Cleversoft Clever Addons FOR Elementor6/6/202417/6/2026
El complemento Clever Addons for Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los widgets CAFE Icon, CAFE Team Member y CAFE Slider en todas las versiones hasta la 2.1.9 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que…
ModificadaMedia (5.4)0.32%—Cyberchimps Responsive Addons5/6/202417/6/2026
Los complementos Responsive Addons – Starter Templates, Advanced Features and Customizer Settings for Responsive Theme para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del cargador de archivos del complemento en todas las versiones hasta la 3.0.5 incluida debido a una sanitización de entrada y…
ModificadaAlta (7.3)0.28%—Moveaddons Move Addons FOR Elementor4/6/202417/6/2026
Vulnerabilidad de autorización faltante en moveaddons Move Addons para Elementor. Este problema afecta a Move Addons para Elementor: desde n/a hasta 1.2.9.
ModificadaMedia (5.4)0.24%—Themesflat Addons FOR Elementor4/6/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en ThemesFlat ThemesFlat Addons para Elementor permite XSS Almacenado. Este problema afecta a los complementos de ThemesFlat para Elementor: desde n/a hasta 2.1.2.
AnalizadaMedia (6.5)0.50%—Kitforest Better Elementor Addons4/6/202417/6/2026
Limitación inadecuada de un nombre de ruta a una vulnerabilidad de directorio restringido ("Path Traversal") en BetterAddons Better Elementor Addons permite la inclusión de archivos locales PHP. Este problema afecta a Better Elementor Addons: desde n/a hasta 1.4.1.
ModificadaMedia (5.4)0.35%—Codeless Cowidgets Elementor Addons4/6/202417/6/2026
El complemento Cowidgets – Elementor Addons para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'heading_tag' en todas las versiones hasta la 1.1.1 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con…
AnalizadaMedia (5.4)0.25%—Wpbean WPB Elementor Addons3/6/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en los complementos de WPB Elementor de wpbean permite XSS almacenado. Este problema afecta a los complementos de WPB Elementor: desde n/a hasta 1.0.9.
ModificadaMedia (5.4)0.34%—Royal-elementor-addons Royal Elementor Addons1/6/202417/6/2026
El complemento Royal Elementor Addons and Templates para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del punto de acceso de imagen, acordeón de imagen, fuera del lienzo, woogrid y widgets de mini carrito de productos del complemento en todas las versiones hasta la 1.3.975 incluida debido a una…
ModificadaMedia (5.4)0.32%—Royal-elementor-addons Royal Elementor Addons1/6/202417/6/2026
El complemento Royal Elementor Addons and Templates para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget Volver al principio del complemento en todas las versiones hasta la 1.3.975 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos…
ModificadaMedia (5.4)0.33%—Leevio Happy Addons FOR Elementor31/5/202417/6/2026
El complemento Happy Addons para Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del atributo 'flecha' dentro del widget de navegación posterior del complemento en todas las versiones hasta la 3.10.9 incluida debido a una sanitización de entrada insuficiente y a un escape de salida…
ModificadaMedia (5.4)0.32%—Leevio Happy Addons FOR Elementor31/5/202417/6/2026
El complemento Happy Addons para Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'ha-ia-content-button' en todas las versiones hasta la 3.10.9 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados,…
ModificadaMedia (5.4)0.32%—Leap13 Premium Addons FOR Elementor31/5/202417/6/2026
Los complementos Premium Addons for Elementor para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del widget de información sobre herramientas global del complemento en todas las versiones hasta la 4.10.31 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los…
ModificadaMedia (5.4)0.33%—Leap13 Premium Addons FOR Elementor31/5/202417/6/2026
Los complementos Premium Addons for Elementor para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del widget Fancy Text del complemento en todas las versiones hasta la 4.10.31 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el…
ModificadaMedia (4.3)0.34%—Leap13 Premium Addons FOR Elementor31/5/202417/6/2026
El complemento Premium Addons for Elementor para WordPress es vulnerable al acceso no autorizado a los datos debido a una falta de verificación de capacidad en la función get_template_content() en todas las versiones hasta la 4.10.31 incluida. Esto hace posible que los atacantes autenticados, con acceso a nivel de…
ModificadaMedia (5.4)0.32%—Ideabox Powerpack Addons FOR Elementor30/5/202417/6/2026
El complemento PowerPack Addons para Elementor (widgets, extensiones y plantillas gratuitos) para WordPress es vulnerable a cross-site scripting almacenados basados en DOM a través del parámetro 'pp_animated_gradient_bg_color' en todas las versiones hasta la 2.7.19 incluida debido a una sanitización de entrada…
ModificadaMedia (5.4)0.33%—Wpdeveloper Essential Addons FOR Elementor30/5/202417/6/2026
Los complementos The Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del componente Twitter Feed en todas las versiones hasta la 5.9.21 incluida debido a una sanitización de entrada…
ModificadaMedia (5.4)0.27%—Posimyth THE Plus Addons FOR Elementor30/5/202417/6/2026
El complemento The Plus Addons para Elementor Page Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del atributo 'tamaño' del widget Título del encabezado en todas las versiones hasta la 5.5.4 incluida debido a una sanitización de entrada y un escape de salida insuficientes en los…
ModificadaMedia (5.4)0.23%—Wpbean WPB Elementor Addons30/5/202417/6/2026
El complemento WPB Elementor Addons para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de la salida de 'etiquetas' agregadas a los widgets en todas las versiones hasta la 1.0.9 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos de etiqueta…
ModificadaMedia (5.4)0.26%—Wpdeveloper Essential Addons FOR Elementor29/5/202417/6/2026
Los complementos The Essential Addons for Elementor PRO – Best Elementor Templates, Widgets, Kits & WooCommerce Builders para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del widget Carrusel de miembros del equipo del complemento en todas las versiones Pro hasta la 5.8.14 incluida debido a…
ModificadaMedia (6.4)0.34%—Nicheaddons Primary Addon FOR Elementor25/5/202417/6/2026
El complemento The Primary Addon for Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget de tabla de precios del complemento en todas las versiones hasta la 1.5.5 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados…
ModificadaMedia (5.4)0.32%—Posimyth THE Plus Addons FOR Elementor24/5/202417/6/2026
Los complementos The Plus Addons for Elementor – Elementor Addons, Page Templates, Widgets, Mega Menu, WooCommerce para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del parámetro 'button_custom_attributes' en versiones hasta la 5.5.2 incluida debido a insuficiencia higienización de insumos y…
ModificadaMedia (5.4)0.71%—Posimyth THE Plus Addons FOR Elementor24/5/202417/6/2026
Los complementos The Plus Addons for Elementor – Elementor Addons, Page Templates, Widgets, Mega Menu, WooCommerce para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del parámetro 'xai_username' en versiones hasta la 5.5.2 incluida debido a insuficiencia higienización de insumos y escape de…
ModificadaMedia (5.4)0.40%—Posimyth THE Plus Addons FOR Elementor24/5/202417/6/2026
El complemento The Plus Addons para Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de varios de los widgets del complemento, todas las versiones hasta la 5.5.4 incluida, debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el…