Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
1956 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (6.5) | 0.21% | — | Liton Arefin Image Hover Effects FOR ElementorAI | 7/1/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Jewel Theme Image Hover Effects para Elementor permite XSS almacenado. Este problema afecta a los efectos de desplazamiento de imágenes para Elementor: desde n/a hasta 1.0.2.3. | |
| Aplazada | Media (6.5) | 0.21% | — | Theinnovs Elementscss Addons FOR ElementorAI | 7/1/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en TheInnovs ElementsCSS Addons para Elementor permite XSS almacenado. Este problema afecta a ElementsCSS Addons para Elementor: desde n/a hasta 1.0.8.7. | |
| Modificada | Media (5.4) | 0.29% | — | Wpbits Addons FOR Elementor Page Builder | 7/1/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WPBits WPBITS Addons For Elementor Page Builder permite XSS almacenado. Este problema afecta a WPBITS Addons For Elementor Page Builder: desde n/a hasta 1.5.1. | |
| Aplazada | Media (6.5) | 0.26% | — | Thimpress Thim Elementor KITAI | 7/1/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en ThimPress Thim Elementor Kit permite XSS basado en DOM. Este problema afecta a Thim Elementor Kit: desde n/a hasta 1.2.8. | |
| Modificada | Media (5.4) | 0.30% | — | Wpbits Addons FOR Elementor Page Builder | 7/1/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WPBits WPBITS Addons For Elementor Page Builder permite XSS almacenado. Este problema afecta a WPBITS Addons For Elementor Page Builder: desde n/a hasta 1.5.1. | |
| Aplazada | Alta (7.5) | 0.67% | — | Elicus Wpmozo Addons Lite FOR ElementorAI | 7/1/2025 | 17/6/2026 | La vulnerabilidad de control inadecuado del nombre de archivo para la declaración Include/Require en el programa PHP ('Inclusión de archivos remotos PHP') en Elicus WPMozo Addons Lite para Elementor permite la inclusión de archivos locales PHP. Este problema afecta a WPMozo Addons Lite para Elementor: desde n/a hasta… | |
| Aplazada | Media (4.1) | 0.39% | — | Envato ElementsAI | 7/1/2025 | 17/6/2026 | Vulnerabilidad de Server-Side Request Forgery (SSRF) en Envato Envato Elements permite Server Side Request Forgery. Este problema afecta a Envato Elements: desde n/a hasta 2.0.14. | |
| Analizada | Media (5.4) | 0.25% | — | Sinaextra Sina Extension FOR Elementor | 7/1/2025 | 17/6/2026 | El complemento Sina Extension para Elementor para WordPress es vulnerable a cross site scripting almacenado a través del widget Sina Image Differ del complemento en todas las versiones hasta la 3.5.91 incluida, debido a una desinfección de entrada insuficiente y a un escape de salida en los atributos proporcionados… | |
| Aplazada | Media (4.3) | 0.45% | — | Elementor Addons AI AddonsAI | 7/1/2025 | 17/6/2026 | El complemento Elementor Addons AI Addons – 70 Widgets, Premium Templates, Ultimate Elements para WordPress es vulnerable a la exposición de información en todas las versiones hasta la 2.2.1 incluida a través de la función de renderizado debido a restricciones insuficientes sobre qué plantillas se pueden incluir. Esto… | |
| Aplazada | Media (6.5) | 0.23% | — | Hookandhook Post Grid Elementor AddonAI | 2/1/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WP Hait Post Grid Elementor Addon permite XSS almacenado. Este problema afecta a Post Grid Elementor Addon: desde n/a hasta 2.0.18. | |
| Aplazada | Media (6.5) | 0.25% | — | Storeplugin ShopelementAI | 2/1/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en StorePlugin ShopElement permite XSS almacenado. Este problema afecta a ShopElement: desde n/a hasta 2.0.0. | |
| Modificada | Media (5.4) | 0.34% | — | Moveaddons Move Addons FOR Elementor | 2/1/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en moveaddons Move Addons para Elementor permite XSS almacenado. Este problema afecta a Move Addons para Elementor: desde n/a hasta 1.3.6. | |
| Aplazada | Media (6.5) | 0.26% | — | Wpkoi Templates FOR ElementorAI | 2/1/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WPKoi WPKoi Templates para Elementor permite XSS almacenado. Este problema afecta a WPKoi Templates para Elementor: desde n/a hasta 3.1.3. | |
| Aplazada | Media (5.4) | 0.37% | — | Dragfy Addons FOR ElementorAI | 2/1/2025 | 17/6/2026 | La vulnerabilidad de autorización faltante en Dragfy Addons para Elementor permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Dragfy Addons for Elementor: desde n/a hasta 1.0.2. | |
| Modificada | Media (5.4) | 0.26% | — | Wpdeveloper Essential Addons FOR Elementor | 31/12/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WPDeveloper Essential Addons para Elementor permite XSS almacenado. Este problema afecta a Essential Addons para Elementor: desde n/a hasta 6.0.7. | |
| Modificada | Media (5.4) | 0.26% | — | Royal-elementor-addons Royal Elementor Addons | 31/12/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WP Royal Royal Elementor Addons permite XSS almacenado. Este problema afecta a Royal Elementor Addons: desde n/a hasta 1.3.987. | |
| Modificada | Media (4.3) | 0.29% | — | Royal-elementor-addons Royal Elementor Addons | 31/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en los complementos Royal Elementor de WP Royal permite explotar los niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a los complementos Royal Elementor: desde n/a hasta 1.7.1001. | |
| Modificada | Media (6.1) | 0.29% | — | Royal-elementor-addons Royal Elementor Addons | 31/12/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WP Royal Royal Elementor Addons permite XSS reflejado. Este problema afecta a Royal Elementor Addons: desde n/a hasta 1.7.1001. | |
| Modificada | Alta (8.8) | 0.31% | — | Leap13 Premium Addons FOR Elementor | 31/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en los complementos Leap13 Premium Addons para Elementor permite acceder a funciones que no están correctamente restringidas por las ACL. Este problema afecta a los complementos Premium de Elementor: desde n/a hasta 4.10.56. | |
| Aplazada | Media (6.5) | 0.24% | — | Elicus Wpmozo Addons Lite FOR ElementorAI | 31/12/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Elicus WPMozo Addons Lite para Elementor permite XSS almacenado. Este problema afecta a WPMozo Addons Lite para Elementor: desde n/a hasta 1.2.0. | |
| Analizada | Media (5.4) | 0.31% | — | Brainstormforce Elementor Header & Footer Builder | 23/12/2024 | 17/6/2026 | El complemento Elementor Header & Footer Builder para WordPress es vulnerable a cross site scripting almacenado a través del parámetro "size" en todas las versiones hasta la 1.6.46 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes autenticados, con… | |
| Analizada | Media (4.3) | 0.36% | — | Bdthemes Element Pack | 22/12/2024 | 17/6/2026 | El complemento Element Pack Elementor Addons (Header Footer, Template Library, Dynamic Grid, Carousel and Remote Arrows) para WordPress es vulnerable al acceso no autorizado a los datos debido a una verificación de capacidad faltante en la función get_layouts() en todas las versiones hasta la 5.10.12 incluida. Esto… | |
| Analizada | Media (5.4) | 0.32% | — | Elementor Website Builder | 21/12/2024 | 17/6/2026 | El complemento Elementor Website Builder – More than Just a Page Builder para WordPress es vulnerable a cross site scripting almacenado a través de la configuración de tipografía del complemento en todas las versiones hasta la 3.25.9 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en… | |
| Aplazada | Media (4.3) | 0.31% | — | Full Screen Menu FOR ElementorAI | 21/12/2024 | 17/6/2026 | El complemento Full Screen Menu for Elementor para WordPress es vulnerable a la exposición de información en todas las versiones hasta la 1.0.7 incluida a través del widget Menú de pantalla completa de Elementor debido a restricciones insuficientes sobre qué publicaciones se pueden incluir. Esto hace posible que… | |
| Aplazada | Alta (7.1) | 0.33% | — | Saoshyant1994 Saoshyant ElementAI | 18/12/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Saoshyant Saoshyant Element permite XSS reflejado. Este problema afecta a Saoshyant Element: desde n/a hasta 1.2. |