Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
–

984 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.26%—Posimyth THE Plus Addons FOR Elementor24/5/202417/6/2026
El complemento The Plus Addons para Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget Hover Card en todas las versiones hasta la 5.5.4 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario. Esto hace…
AplazadaAlta (8)0.60%—140 Widgets Best Addons FOR Elementor FreeAI23/5/202417/6/2026
El complemento The 140+ Widgets | Best Addons For Elementor – FREE para WordPress es vulnerable a la inyección de objetos PHP en versiones hasta la 1.4.3.1 incluida a través de la deserialización de entradas que no son de confianza en la función 'export_content'. Esto permite a atacantes autenticados, con permisos de…
ModificadaMedia (5.4)0.33%—Leap13 Premium Addons FOR Elementor23/5/202417/6/2026
El complemento Premium Addons for Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del menú del complemento y los widgets de forma en todas las versiones hasta la 4.10.30 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados…
AplazadaMedia (6.4)0.31%—Piotnet Addons FOR ElementorAI22/5/202417/6/2026
El complemento Piotnet Addons For Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de múltiples widgets en todas las versiones hasta la 2.4.28 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario. Esto hace…
ModificadaMedia (5.4)0.32%—Wpbean WPB Elementor Addons22/5/202417/6/2026
El complemento WPB Elementor Addons para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'url' en todas las versiones hasta la 1.0.9 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con acceso de nivel de…
ModificadaCrítica (9.8)1.0%—Wpzoom Elementor Addons22/5/202417/6/2026
El complemento WPZOOM Addons for Elementor (Plantillas, Widgets) para WordPress es vulnerable a la inclusión de archivos locales en todas las versiones hasta la 1.1.37 incluida a través del parámetro 'grid_style'. Esto hace posible que atacantes no autenticados incluyan y ejecuten archivos arbitrarios en el servidor,…
ModificadaMedia (5.4)0.32%—Crafthemes Elegant Addons FOR Elementor22/5/202417/6/2026
El complemento Elegant Addons para elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los widgets Switcher, Slider e Iconbox del complemento en todas las versiones hasta la 1.0.8 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos…
ModificadaMedia (5.4)0.26%—Crafthemes Elegant Addons FOR Elementor22/5/202417/6/2026
El complemento Elegant Addons para elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los widgets del complemento en todas las versiones hasta la 1.0.8 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos de etiqueta proporcionados por el…
ModificadaMedia (5.4)0.35%—Moveaddons Move Addons FOR Elementor21/5/202417/6/2026
El complemento Move Addons for Elementor para WordPress es vulnerable a Cross Site Scripting Almacenado a través de múltiples widgets en todas las versiones hasta la 1.3.1 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario. Esto hace…
ModificadaMedia (5.4)0.36%—Leevio Happy Addons FOR Elementor18/5/202417/6/2026
El complemento Happy Addons for Elementor para WordPress es vulnerable a cross site scripting almacenado a través del parámetro '_id' en todas las versiones hasta la 3.10.8 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con acceso de…
AplazadaMedia (6.4)0.34%—Piotnet Addons FOR ElementorAI18/5/202417/6/2026
El complemento Piotnet Addons For Elementor para WordPress es vulnerable a cross site scripting almacenado a través de los widgets del complemento en todas las versiones hasta la 2.4.26 incluida debido a una limpieza de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario. Esto…
ModificadaMedia (5.4)0.41%—Leevio Happy Addons FOR Elementor18/5/202417/6/2026
El complemento Happy Addons for Elementor para WordPress es vulnerable a cross site scripting almacenado a través del parámetro '_id' en todas las versiones hasta la 3.10.8 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con acceso de…
AnalizadaCrítica (9.8)0.46%—Royal-elementor-addons Royal Elementor Addons17/5/202417/6/2026
La vulnerabilidad de omisión de autenticación mediante suplantación de identidad en WP Royal Elementor Addons permite la omisión de funcionalidad. Este problema afecta a Royal Elementor Addons: desde n/a hasta 1.3.93.
AnalizadaMedia (6.5)0.56%—Brainstormforce Ultimate Addons FOR Beaver Builder17/5/202417/6/2026
La limitación incorrecta de un nombre de ruta a una vulnerabilidad de directorio restringido ("Path Traversal") en Brainstorm Force Ultimate Addons para Beaver Builder permite el path traversal relativo. Este problema afecta a Ultimate Addons para Beaver Builder: desde n/a hasta 1.35.13.
AnalizadaAlta (8.8)0.55%—Brainstormforce Ultimate Addons FOR Beaver Builder17/5/202417/6/2026
Una vulnerabilidad de gestión de privilegios incorrecta en Brainstorm Force Ultimate Addons para Beaver Builder permite una escalada de privilegios. Este problema afecta a Ultimate Addons para Beaver Builder: desde n/a hasta 1.35.14.
AplazadaAlta (8.8)0.55%—Brainstormforce Ultimate Addons FOR ElementorAI17/5/202417/6/2026
Una vulnerabilidad de gestión de privilegios incorrecta en Brainstorm Force Ultimate Addons para Elementor permite la escalada de privilegios. Este problema afecta a Ultimate Addons para Elementor: desde n/a hasta 1.36.20.
AnalizadaAlta (8.8)0.50%—Qodeinteractive QI Addons FOR Elementor17/5/202417/6/2026
La limitación incorrecta de un nombre de ruta a una vulnerabilidad de directorio restringido ("Path Traversal") en QODE Interactive Qi Addons para Elementor permite la inclusión de archivos locales PHP. Este problema afecta a Qi Addons para Elementor: desde n/a hasta 1.6.3.
AnalizadaCrítica (9.8)0.57%—Posimyth THE Plus Addons FOR Elementor17/5/202417/6/2026
Limitación incorrecta de un nombre de ruta a una vulnerabilidad de directorio restringido ("Path Traversal") en POSIMYTH Innovation The Plus Addons para Elementor Pro permite la inclusión de archivos locales PHP. Este problema afecta a The Plus Addons para Elementor Pro: desde n/a hasta 5.2.8.
AplazadaAlta (7.1)0.51%—Brainstormforce Ultimate Addons FOR Wpbakery Page BuilderAI17/5/202417/6/2026
La limitación incorrecta de un nombre de ruta a una vulnerabilidad de directorio restringido ("Path Traversal") en Brainstorm Force Ultimate Addons para WPBakery Page Builder permite la inclusión de archivos locales PHP. Este problema afecta a Ultimate Addons para WPBakery Page Builder: desde n/a hasta 3.19.14.
AnalizadaAlta (8.8)0.82%—Wpdeveloper Essential Addons FOR Elementor17/5/202417/6/2026
Una vulnerabilidad de gestión de privilegios incorrecta en WPDeveloper Essential Addons para Elementor permite la escalada de privilegios. Este problema afecta a Essential Addons para Elementor: desde n/a hasta 5.8.8.
AplazadaMedia (5.3)0.54%—Fmeaddons Conditional Checkout Fields FOR WoocommerceAI17/5/202417/6/2026
Vulnerabilidad de autorización faltante en FmeAddons Conditional Checkout Fields para WooCommerce. Este problema afecta FmeAddons Conditional Checkout Fields para WooCommerce: desde n/a hasta 1.2.3.
ModificadaMedia (5.4)0.26%—Master-addons Master Addons16/5/202417/6/2026
The Master Addons – Free Widgets, Hover Effects, Toggle, Conditions, Animations para Elementor complemento para WordPress son vulnerables a Cross-Site Scripting almacenado a través del atributo title_html_tag en todas las versiones hasta la 2.0.6.0 incluida debido a una sanitización de entrada y escape de salida…
ModificadaMedia (5.4)0.33%—Master-addons Master Addons16/5/202417/6/2026
El complemento Master Addons – Free Widgets, Hover Effects, Toggle, Conditions, Animations for Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de varios parámetros en versiones hasta la 2.0.6.0 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto…
ModificadaMedia (5.4)0.32%—Leevio Happy Addons FOR Elementor16/5/202417/6/2026
El complemento Happy Addons para Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget Calendario de eventos del complemento en todas las versiones hasta la 3.10.7 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados…
ModificadaMedia (5.4)0.28%—Royal-elementor-addons Royal Elementor Addons16/5/202417/6/2026
El complemento Royal Elementor Addons and Templates para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget Form Builder en todas las versiones hasta la 1.3.974 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario.…