Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
984 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.26% | — | Posimyth THE Plus Addons FOR Elementor | 24/5/2024 | 17/6/2026 | El complemento The Plus Addons para Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget Hover Card en todas las versiones hasta la 5.5.4 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario. Esto hace… | |
| Aplazada | Alta (8) | 0.60% | — | 140 Widgets Best Addons FOR Elementor FreeAI | 23/5/2024 | 17/6/2026 | El complemento The 140+ Widgets | Best Addons For Elementor – FREE para WordPress es vulnerable a la inyección de objetos PHP en versiones hasta la 1.4.3.1 incluida a través de la deserialización de entradas que no son de confianza en la función 'export_content'. Esto permite a atacantes autenticados, con permisos de… | |
| Modificada | Media (5.4) | 0.33% | — | Leap13 Premium Addons FOR Elementor | 23/5/2024 | 17/6/2026 | El complemento Premium Addons for Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del menú del complemento y los widgets de forma en todas las versiones hasta la 4.10.30 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados… | |
| Aplazada | Media (6.4) | 0.31% | — | Piotnet Addons FOR ElementorAI | 22/5/2024 | 17/6/2026 | El complemento Piotnet Addons For Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de múltiples widgets en todas las versiones hasta la 2.4.28 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario. Esto hace… | |
| Modificada | Media (5.4) | 0.32% | — | Wpbean WPB Elementor Addons | 22/5/2024 | 17/6/2026 | El complemento WPB Elementor Addons para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'url' en todas las versiones hasta la 1.0.9 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con acceso de nivel de… | |
| Modificada | Crítica (9.8) | 1.0% | — | Wpzoom Elementor Addons | 22/5/2024 | 17/6/2026 | El complemento WPZOOM Addons for Elementor (Plantillas, Widgets) para WordPress es vulnerable a la inclusión de archivos locales en todas las versiones hasta la 1.1.37 incluida a través del parámetro 'grid_style'. Esto hace posible que atacantes no autenticados incluyan y ejecuten archivos arbitrarios en el servidor,… | |
| Modificada | Media (5.4) | 0.32% | — | Crafthemes Elegant Addons FOR Elementor | 22/5/2024 | 17/6/2026 | El complemento Elegant Addons para elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los widgets Switcher, Slider e Iconbox del complemento en todas las versiones hasta la 1.0.8 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos… | |
| Modificada | Media (5.4) | 0.26% | — | Crafthemes Elegant Addons FOR Elementor | 22/5/2024 | 17/6/2026 | El complemento Elegant Addons para elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los widgets del complemento en todas las versiones hasta la 1.0.8 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos de etiqueta proporcionados por el… | |
| Modificada | Media (5.4) | 0.35% | — | Moveaddons Move Addons FOR Elementor | 21/5/2024 | 17/6/2026 | El complemento Move Addons for Elementor para WordPress es vulnerable a Cross Site Scripting Almacenado a través de múltiples widgets en todas las versiones hasta la 1.3.1 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario. Esto hace… | |
| Modificada | Media (5.4) | 0.36% | — | Leevio Happy Addons FOR Elementor | 18/5/2024 | 17/6/2026 | El complemento Happy Addons for Elementor para WordPress es vulnerable a cross site scripting almacenado a través del parámetro '_id' en todas las versiones hasta la 3.10.8 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con acceso de… | |
| Aplazada | Media (6.4) | 0.34% | — | Piotnet Addons FOR ElementorAI | 18/5/2024 | 17/6/2026 | El complemento Piotnet Addons For Elementor para WordPress es vulnerable a cross site scripting almacenado a través de los widgets del complemento en todas las versiones hasta la 2.4.26 incluida debido a una limpieza de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario. Esto… | |
| Modificada | Media (5.4) | 0.41% | — | Leevio Happy Addons FOR Elementor | 18/5/2024 | 17/6/2026 | El complemento Happy Addons for Elementor para WordPress es vulnerable a cross site scripting almacenado a través del parámetro '_id' en todas las versiones hasta la 3.10.8 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con acceso de… | |
| Analizada | Crítica (9.8) | 0.46% | — | Royal-elementor-addons Royal Elementor Addons | 17/5/2024 | 17/6/2026 | La vulnerabilidad de omisión de autenticación mediante suplantación de identidad en WP Royal Elementor Addons permite la omisión de funcionalidad. Este problema afecta a Royal Elementor Addons: desde n/a hasta 1.3.93. | |
| Analizada | Media (6.5) | 0.56% | — | Brainstormforce Ultimate Addons FOR Beaver Builder | 17/5/2024 | 17/6/2026 | La limitación incorrecta de un nombre de ruta a una vulnerabilidad de directorio restringido ("Path Traversal") en Brainstorm Force Ultimate Addons para Beaver Builder permite el path traversal relativo. Este problema afecta a Ultimate Addons para Beaver Builder: desde n/a hasta 1.35.13. | |
| Analizada | Alta (8.8) | 0.55% | — | Brainstormforce Ultimate Addons FOR Beaver Builder | 17/5/2024 | 17/6/2026 | Una vulnerabilidad de gestión de privilegios incorrecta en Brainstorm Force Ultimate Addons para Beaver Builder permite una escalada de privilegios. Este problema afecta a Ultimate Addons para Beaver Builder: desde n/a hasta 1.35.14. | |
| Aplazada | Alta (8.8) | 0.55% | — | Brainstormforce Ultimate Addons FOR ElementorAI | 17/5/2024 | 17/6/2026 | Una vulnerabilidad de gestión de privilegios incorrecta en Brainstorm Force Ultimate Addons para Elementor permite la escalada de privilegios. Este problema afecta a Ultimate Addons para Elementor: desde n/a hasta 1.36.20. | |
| Analizada | Alta (8.8) | 0.50% | — | Qodeinteractive QI Addons FOR Elementor | 17/5/2024 | 17/6/2026 | La limitación incorrecta de un nombre de ruta a una vulnerabilidad de directorio restringido ("Path Traversal") en QODE Interactive Qi Addons para Elementor permite la inclusión de archivos locales PHP. Este problema afecta a Qi Addons para Elementor: desde n/a hasta 1.6.3. | |
| Analizada | Crítica (9.8) | 0.57% | — | Posimyth THE Plus Addons FOR Elementor | 17/5/2024 | 17/6/2026 | Limitación incorrecta de un nombre de ruta a una vulnerabilidad de directorio restringido ("Path Traversal") en POSIMYTH Innovation The Plus Addons para Elementor Pro permite la inclusión de archivos locales PHP. Este problema afecta a The Plus Addons para Elementor Pro: desde n/a hasta 5.2.8. | |
| Aplazada | Alta (7.1) | 0.51% | — | Brainstormforce Ultimate Addons FOR Wpbakery Page BuilderAI | 17/5/2024 | 17/6/2026 | La limitación incorrecta de un nombre de ruta a una vulnerabilidad de directorio restringido ("Path Traversal") en Brainstorm Force Ultimate Addons para WPBakery Page Builder permite la inclusión de archivos locales PHP. Este problema afecta a Ultimate Addons para WPBakery Page Builder: desde n/a hasta 3.19.14. | |
| Analizada | Alta (8.8) | 0.82% | — | Wpdeveloper Essential Addons FOR Elementor | 17/5/2024 | 17/6/2026 | Una vulnerabilidad de gestión de privilegios incorrecta en WPDeveloper Essential Addons para Elementor permite la escalada de privilegios. Este problema afecta a Essential Addons para Elementor: desde n/a hasta 5.8.8. | |
| Aplazada | Media (5.3) | 0.54% | — | Fmeaddons Conditional Checkout Fields FOR WoocommerceAI | 17/5/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en FmeAddons Conditional Checkout Fields para WooCommerce. Este problema afecta FmeAddons Conditional Checkout Fields para WooCommerce: desde n/a hasta 1.2.3. | |
| Modificada | Media (5.4) | 0.26% | — | Master-addons Master Addons | 16/5/2024 | 17/6/2026 | The Master Addons – Free Widgets, Hover Effects, Toggle, Conditions, Animations para Elementor complemento para WordPress son vulnerables a Cross-Site Scripting almacenado a través del atributo title_html_tag en todas las versiones hasta la 2.0.6.0 incluida debido a una sanitización de entrada y escape de salida… | |
| Modificada | Media (5.4) | 0.33% | — | Master-addons Master Addons | 16/5/2024 | 17/6/2026 | El complemento Master Addons – Free Widgets, Hover Effects, Toggle, Conditions, Animations for Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de varios parámetros en versiones hasta la 2.0.6.0 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto… | |
| Modificada | Media (5.4) | 0.32% | — | Leevio Happy Addons FOR Elementor | 16/5/2024 | 17/6/2026 | El complemento Happy Addons para Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget Calendario de eventos del complemento en todas las versiones hasta la 3.10.7 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados… | |
| Modificada | Media (5.4) | 0.28% | — | Royal-elementor-addons Royal Elementor Addons | 16/5/2024 | 17/6/2026 | El complemento Royal Elementor Addons and Templates para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget Form Builder en todas las versiones hasta la 1.3.974 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario.… |