Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
1956 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (4.3) | 0.34% | — | Animation Addons FOR ElementorAI | 18/12/2024 | 17/6/2026 | El complemento Animation Addons para Elementor para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 1.1.6 incluida a través de la función "render" en widgets/content-slider.php y widgets/tabs.php. Esto permite que atacantes autenticados, con acceso de nivel de… | |
| Analizada | Media (4.3) | 0.39% | — | Nicheaddons Events Addon FOR Elementor | 18/12/2024 | 17/6/2026 | El complemento Events Addon for Elementor para WordPress es vulnerable a la exposición de información en todas las versiones hasta la 2.2.3 incluida a través del shortcode naevents_elementor_template debido a restricciones insuficientes sobre qué publicaciones se pueden incluir. Esto hace posible que atacantes… | |
| Analizada | Media (4.3) | 0.43% | — | Quomodosoft Elementsready | 17/12/2024 | 17/6/2026 | El complemento ElementsReady Addons for Elementor para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 6.4.8 incluida en inc/Widgets/accordion/output/content.php. Esto permite que atacantes autenticados, con acceso de nivel de colaborador y superior, extraigan datos… | |
| Aplazada | Media (6.5) | 0.38% | — | Pluginscafe Advanced Data Table FOR ElementorAI | 16/12/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Pluginscafe Advanced Data Table For Elementor permite XSS almacenado. Este problema afecta a Advanced Data Table For Elementor: desde n/a hasta 1.0.0. | |
| Aplazada | Media (4.3) | 0.30% | — | Shortcodes FOR ElementorAI | 14/12/2024 | 17/6/2026 | El complemento Shortcodes para Elementor para WordPress es vulnerable a la exposición de información en todas las versiones hasta la 1.0.4 incluida a través del shortcode 'SHORTCODE_ELEMENTOR' debido a restricciones insuficientes sobre qué publicaciones se pueden incluir. Esto hace posible que atacantes autenticados,… | |
| Aplazada | Media (6.4) | 0.30% | — | Visualmodo ElementsAI | 14/12/2024 | 17/6/2026 | El complemento Visualmodo Elements para WordPress es vulnerable a Cross-Site Scripting almacenado a través de las cargas de archivos SVG de la API REST en todas las versiones hasta la 1.0.2 incluida debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes autenticados, con… | |
| Aplazada | Media (6.5) | 0.33% | — | Christer F Hello Event Widgets FOR ElementorAI | 13/12/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Christer Fernstrom Hello Event Widgets para Elementor permite XSS basado en DOM. Este problema afecta a Hello Event Widgets For Elementor: desde n/a hasta 1.0.2. | |
| Modificada | Media (5.4) | 0.41% | — | Nicheaddons Restaurant & Cafe Addon FOR Elementor | 13/12/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NicheAddons Restaurant & Cafe Addon for Elementor permite XSS basado en DOM. Este problema afecta al complemento Restaurant & Cafe para Elementor: desde n/a hasta 1.5.8. | |
| Modificada | Media (5.4) | 0.41% | — | Nicheaddons Events Addon FOR Elementor | 13/12/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NicheAddons Events Addon for Elementor permite XSS basado en DOM. Este problema afecta al complemento NicheAddons Events para Elementor: desde n/a hasta 2.2.2. | |
| Modificada | Media (5.4) | 0.41% | — | Nicheaddons Primary Addon FOR Elementor | 13/12/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NicheAddons Primary Addon for Elementor permite XSS almacenado. Este problema afecta al complemento principal de Elementor: desde n/a hasta 1.6.0. | |
| Aplazada | Media (4.3) | 0.44% | — | Plugin-devs News Ticker FOR ElementorAI | 13/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en Plugin Devs News Ticker for Elementor permite acceder a funciones que no están correctamente restringidas por las ACL. Este problema afecta a News Ticker para Elementor: desde n/a hasta 2.1.3. | |
| Aplazada | Media (5.3) | 0.52% | — | Certain DEV Booster Elementor AddonsAI | 13/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en Certain Dev Booster Elementor Addons permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a los complementos de Booster Elementor: desde n/a hasta 1.4.9. | |
| Aplazada | Media (5.4) | 0.60% | — | Dynamic.ooo Dynamic Visibility FOR ElementorAI | 13/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en Dynamic.ooo Dynamic Visibility para Elementor permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Dynamic Visibility para Elementor: desde n/a hasta 5.0.5. | |
| Analizada | Media (5.4) | 0.35% | — | Unlimited-elements Unlimited Elements FOR Elementor | 12/12/2024 | 17/6/2026 | El complemento Unlimited Elements For Elementor (Free Widgets, Addons, Templates) para WordPress es vulnerable a Cross-Site Scripting almacenado a través del widget 'Tile Gallery' en todas las versiones hasta la 1.5.126 incluida , debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite… | |
| Analizada | Media (4.3) | 0.31% | — | Elementinvader Addons FOR Elementor | 12/12/2024 | 17/6/2026 | El complemento ElementInvader Addons for Elementor para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 1.3.1 incluida a través del código abreviado eli_option_value. Esto permite que atacantes autenticados, con acceso de nivel de colaborador o superior, extraigan… | |
| Aplazada | Media (6.5) | 0.31% | — | Blazethemes News KIT Elementor AddonsAI | 9/12/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en BlazeThemes News Kit Elementor Addons permite XSS almacenado. Este problema afecta a los complementos Elementor del kit de noticias: desde n/a hasta 1.2.2. | |
| Modificada | Media (5.4) | 0.35% | — | Wpxpro Xpro Addons FOR Elementor | 9/12/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Xpro Elementor Addons permite XSS almacenado. Este problema afecta a Xpro Elementor Addons: desde n/a hasta 1.4.6.1. | |
| Aplazada | Media (6.5) | 0.34% | — | Abcbiz Addons AND Templates FOR ElementorAI | 9/12/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en ABCBiz ABCBiz Addons and Templates for Elementor permite XSS almacenado. Este problema afecta a ABCBiz Addons and Templates for Elementor: desde n/a hasta 2.0.2. | |
| Aplazada | Media (6.5) | 0.31% | — | Rrdevs Rraddons FOR ElementorAI | 9/12/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en rrdevs RRAddons para Elementor permite XSS almacenado. Este problema afecta a RRAddons para Elementor: desde n/a hasta 1.1.0. | |
| Aplazada | Media (6.5) | 0.31% | — | Masud Hasan Unlock Addons FOR ElementorAI | 9/12/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WPRealizer Unlock Addons for Elementor permite XSS basado en DOM. Este problema afecta a Unlock Addons for Elementor: desde n/a hasta 1.0.0. | |
| Aplazada | Media (6.5) | 0.31% | — | Weboccult Technologies PVT LTD WOT Elementor WidgetsAI | 9/12/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WebOccult Technologies Pvt Ltd Wot Elementor Widgets permite XSS basado en DOM. Este problema afecta a los widgets Wot Elementor: desde n/a hasta 1.0.1. | |
| Modificada | Media (5.4) | 0.33% | — | Quomodosoft Elementsready | 9/12/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en QuomodoSoft ElementsReady Addons for Elementor permite XSS basado en DOM. Este problema afecta a los complementos ElementsReady para Elementor: desde n/a hasta 6.4.7. | |
| Modificada | Alta (8.8) | 0.49% | — | Themeum Tutor LMS Elementor Addons | 9/12/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Themeum Tutor LMS Elementor Addons. Este problema afecta a los complementos Elementor de Tutor LMS: desde n/a hasta 2.1.5. | |
| Aplazada | Media (5.3) | 0.50% | — | Premio MY Sticky ElementsAI | 9/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en Premio All-in-one Floating Contact Form – My Sticky Elements permite explotar los niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a All-in-one Floating Contact Form – My Sticky Elements: desde n/a hasta 2.1.3. | |
| Modificada | Crítica (9.8) | 0.62% | — | Wpmet Metform Elementor Contact Form Builder | 9/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en Wpmet Metform Elementor Contact Form Builder permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Metform Elementor Contact Form Builder: desde n/a hasta 3.4.0. |