Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
–

1956 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.5)0.21%—Liton Arefin Image Hover Effects FOR ElementorAI7/1/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Jewel Theme Image Hover Effects para Elementor permite XSS almacenado. Este problema afecta a los efectos de desplazamiento de imágenes para Elementor: desde n/a hasta 1.0.2.3.
AplazadaMedia (6.5)0.21%—Theinnovs Elementscss Addons FOR ElementorAI7/1/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en TheInnovs ElementsCSS Addons para Elementor permite XSS almacenado. Este problema afecta a ElementsCSS Addons para Elementor: desde n/a hasta 1.0.8.7.
ModificadaMedia (5.4)0.29%—Wpbits Addons FOR Elementor Page Builder7/1/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WPBits WPBITS Addons For Elementor Page Builder permite XSS almacenado. Este problema afecta a WPBITS Addons For Elementor Page Builder: desde n/a hasta 1.5.1.
AplazadaMedia (6.5)0.26%—Thimpress Thim Elementor KITAI7/1/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en ThimPress Thim Elementor Kit permite XSS basado en DOM. Este problema afecta a Thim Elementor Kit: desde n/a hasta 1.2.8.
ModificadaMedia (5.4)0.30%—Wpbits Addons FOR Elementor Page Builder7/1/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WPBits WPBITS Addons For Elementor Page Builder permite XSS almacenado. Este problema afecta a WPBITS Addons For Elementor Page Builder: desde n/a hasta 1.5.1.
AplazadaAlta (7.5)0.67%—Elicus Wpmozo Addons Lite FOR ElementorAI7/1/202517/6/2026
La vulnerabilidad de control inadecuado del nombre de archivo para la declaración Include/Require en el programa PHP ('Inclusión de archivos remotos PHP') en Elicus WPMozo Addons Lite para Elementor permite la inclusión de archivos locales PHP. Este problema afecta a WPMozo Addons Lite para Elementor: desde n/a hasta…
AplazadaMedia (4.1)0.39%—Envato ElementsAI7/1/202517/6/2026
Vulnerabilidad de Server-Side Request Forgery (SSRF) en Envato Envato Elements permite Server Side Request Forgery. Este problema afecta a Envato Elements: desde n/a hasta 2.0.14.
AnalizadaMedia (5.4)0.25%—Sinaextra Sina Extension FOR Elementor7/1/202517/6/2026
El complemento Sina Extension para Elementor para WordPress es vulnerable a cross site scripting almacenado a través del widget Sina Image Differ del complemento en todas las versiones hasta la 3.5.91 incluida, debido a una desinfección de entrada insuficiente y a un escape de salida en los atributos proporcionados…
AplazadaMedia (4.3)0.45%—Elementor Addons AI AddonsAI7/1/202517/6/2026
El complemento Elementor Addons AI Addons – 70 Widgets, Premium Templates, Ultimate Elements para WordPress es vulnerable a la exposición de información en todas las versiones hasta la 2.2.1 incluida a través de la función de renderizado debido a restricciones insuficientes sobre qué plantillas se pueden incluir. Esto…
AplazadaMedia (6.5)0.23%—Hookandhook Post Grid Elementor AddonAI2/1/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WP Hait Post Grid Elementor Addon permite XSS almacenado. Este problema afecta a Post Grid Elementor Addon: desde n/a hasta 2.0.18.
AplazadaMedia (6.5)0.25%—Storeplugin ShopelementAI2/1/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en StorePlugin ShopElement permite XSS almacenado. Este problema afecta a ShopElement: desde n/a hasta 2.0.0.
ModificadaMedia (5.4)0.34%—Moveaddons Move Addons FOR Elementor2/1/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en moveaddons Move Addons para Elementor permite XSS almacenado. Este problema afecta a Move Addons para Elementor: desde n/a hasta 1.3.6.
AplazadaMedia (6.5)0.26%—Wpkoi Templates FOR ElementorAI2/1/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WPKoi WPKoi Templates para Elementor permite XSS almacenado. Este problema afecta a WPKoi Templates para Elementor: desde n/a hasta 3.1.3.
AplazadaMedia (5.4)0.37%—Dragfy Addons FOR ElementorAI2/1/202517/6/2026
La vulnerabilidad de autorización faltante en Dragfy Addons para Elementor permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Dragfy Addons for Elementor: desde n/a hasta 1.0.2.
ModificadaMedia (5.4)0.26%—Wpdeveloper Essential Addons FOR Elementor31/12/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WPDeveloper Essential Addons para Elementor permite XSS almacenado. Este problema afecta a Essential Addons para Elementor: desde n/a hasta 6.0.7.
ModificadaMedia (5.4)0.26%—Royal-elementor-addons Royal Elementor Addons31/12/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WP Royal Royal Elementor Addons permite XSS almacenado. Este problema afecta a Royal Elementor Addons: desde n/a hasta 1.3.987.
ModificadaMedia (4.3)0.29%—Royal-elementor-addons Royal Elementor Addons31/12/202417/6/2026
La vulnerabilidad de autorización faltante en los complementos Royal Elementor de WP Royal permite explotar los niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a los complementos Royal Elementor: desde n/a hasta 1.7.1001.
ModificadaMedia (6.1)0.29%—Royal-elementor-addons Royal Elementor Addons31/12/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WP Royal Royal Elementor Addons permite XSS reflejado. Este problema afecta a Royal Elementor Addons: desde n/a hasta 1.7.1001.
ModificadaAlta (8.8)0.31%—Leap13 Premium Addons FOR Elementor31/12/202417/6/2026
La vulnerabilidad de autorización faltante en los complementos Leap13 Premium Addons para Elementor permite acceder a funciones que no están correctamente restringidas por las ACL. Este problema afecta a los complementos Premium de Elementor: desde n/a hasta 4.10.56.
AplazadaMedia (6.5)0.24%—Elicus Wpmozo Addons Lite FOR ElementorAI31/12/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Elicus WPMozo Addons Lite para Elementor permite XSS almacenado. Este problema afecta a WPMozo Addons Lite para Elementor: desde n/a hasta 1.2.0.
AnalizadaMedia (5.4)0.31%—Brainstormforce Elementor Header & Footer Builder23/12/202417/6/2026
El complemento Elementor Header & Footer Builder para WordPress es vulnerable a cross site scripting almacenado a través del parámetro "size" en todas las versiones hasta la 1.6.46 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes autenticados, con…
AnalizadaMedia (4.3)0.36%—Bdthemes Element Pack22/12/202417/6/2026
El complemento Element Pack Elementor Addons (Header Footer, Template Library, Dynamic Grid, Carousel and Remote Arrows) para WordPress es vulnerable al acceso no autorizado a los datos debido a una verificación de capacidad faltante en la función get_layouts() en todas las versiones hasta la 5.10.12 incluida. Esto…
AnalizadaMedia (5.4)0.32%—Elementor Website Builder21/12/202417/6/2026
El complemento Elementor Website Builder – More than Just a Page Builder para WordPress es vulnerable a cross site scripting almacenado a través de la configuración de tipografía del complemento en todas las versiones hasta la 3.25.9 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en…
AplazadaMedia (4.3)0.31%—Full Screen Menu FOR ElementorAI21/12/202417/6/2026
El complemento Full Screen Menu for Elementor para WordPress es vulnerable a la exposición de información en todas las versiones hasta la 1.0.7 incluida a través del widget Menú de pantalla completa de Elementor debido a restricciones insuficientes sobre qué publicaciones se pueden incluir. Esto hace posible que…
AplazadaAlta (7.1)0.33%—Saoshyant1994 Saoshyant ElementAI18/12/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Saoshyant Saoshyant Element permite XSS reflejado. Este problema afecta a Saoshyant Element: desde n/a hasta 1.2.