Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
–

1956 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (4.3)0.34%—Animation Addons FOR ElementorAI18/12/202417/6/2026
El complemento Animation Addons para Elementor para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 1.1.6 incluida a través de la función "render" en widgets/content-slider.php y widgets/tabs.php. Esto permite que atacantes autenticados, con acceso de nivel de…
AnalizadaMedia (4.3)0.39%—Nicheaddons Events Addon FOR Elementor18/12/202417/6/2026
El complemento Events Addon for Elementor para WordPress es vulnerable a la exposición de información en todas las versiones hasta la 2.2.3 incluida a través del shortcode naevents_elementor_template debido a restricciones insuficientes sobre qué publicaciones se pueden incluir. Esto hace posible que atacantes…
AnalizadaMedia (4.3)0.43%—Quomodosoft Elementsready17/12/202417/6/2026
El complemento ElementsReady Addons for Elementor para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 6.4.8 incluida en inc/Widgets/accordion/output/content.php. Esto permite que atacantes autenticados, con acceso de nivel de colaborador y superior, extraigan datos…
AplazadaMedia (6.5)0.38%—Pluginscafe Advanced Data Table FOR ElementorAI16/12/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Pluginscafe Advanced Data Table For Elementor permite XSS almacenado. Este problema afecta a Advanced Data Table For Elementor: desde n/a hasta 1.0.0.
AplazadaMedia (4.3)0.30%—Shortcodes FOR ElementorAI14/12/202417/6/2026
El complemento Shortcodes para Elementor para WordPress es vulnerable a la exposición de información en todas las versiones hasta la 1.0.4 incluida a través del shortcode 'SHORTCODE_ELEMENTOR' debido a restricciones insuficientes sobre qué publicaciones se pueden incluir. Esto hace posible que atacantes autenticados,…
AplazadaMedia (6.4)0.30%—Visualmodo ElementsAI14/12/202417/6/2026
El complemento Visualmodo Elements para WordPress es vulnerable a Cross-Site Scripting almacenado a través de las cargas de archivos SVG de la API REST en todas las versiones hasta la 1.0.2 incluida debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes autenticados, con…
AplazadaMedia (6.5)0.33%—Christer F Hello Event Widgets FOR ElementorAI13/12/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Christer Fernstrom Hello Event Widgets para Elementor permite XSS basado en DOM. Este problema afecta a Hello Event Widgets For Elementor: desde n/a hasta 1.0.2.
ModificadaMedia (5.4)0.41%—Nicheaddons Restaurant & Cafe Addon FOR Elementor13/12/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NicheAddons Restaurant & Cafe Addon for Elementor permite XSS basado en DOM. Este problema afecta al complemento Restaurant & Cafe para Elementor: desde n/a hasta 1.5.8.
ModificadaMedia (5.4)0.41%—Nicheaddons Events Addon FOR Elementor13/12/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NicheAddons Events Addon for Elementor permite XSS basado en DOM. Este problema afecta al complemento NicheAddons Events para Elementor: desde n/a hasta 2.2.2.
ModificadaMedia (5.4)0.41%—Nicheaddons Primary Addon FOR Elementor13/12/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NicheAddons Primary Addon for Elementor permite XSS almacenado. Este problema afecta al complemento principal de Elementor: desde n/a hasta 1.6.0.
AplazadaMedia (4.3)0.44%—Plugin-devs News Ticker FOR ElementorAI13/12/202417/6/2026
La vulnerabilidad de autorización faltante en Plugin Devs News Ticker for Elementor permite acceder a funciones que no están correctamente restringidas por las ACL. Este problema afecta a News Ticker para Elementor: desde n/a hasta 2.1.3.
AplazadaMedia (5.3)0.52%—Certain DEV Booster Elementor AddonsAI13/12/202417/6/2026
La vulnerabilidad de autorización faltante en Certain Dev Booster Elementor Addons permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a los complementos de Booster Elementor: desde n/a hasta 1.4.9.
AplazadaMedia (5.4)0.60%—Dynamic.ooo Dynamic Visibility FOR ElementorAI13/12/202417/6/2026
La vulnerabilidad de autorización faltante en Dynamic.ooo Dynamic Visibility para Elementor permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Dynamic Visibility para Elementor: desde n/a hasta 5.0.5.
AnalizadaMedia (5.4)0.35%—Unlimited-elements Unlimited Elements FOR Elementor12/12/202417/6/2026
El complemento Unlimited Elements For Elementor (Free Widgets, Addons, Templates) para WordPress es vulnerable a Cross-Site Scripting almacenado a través del widget 'Tile Gallery' en todas las versiones hasta la 1.5.126 incluida , debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite…
AnalizadaMedia (4.3)0.31%—Elementinvader Addons FOR Elementor12/12/202417/6/2026
El complemento ElementInvader Addons for Elementor para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 1.3.1 incluida a través del código abreviado eli_option_value. Esto permite que atacantes autenticados, con acceso de nivel de colaborador o superior, extraigan…
AplazadaMedia (6.5)0.31%—Blazethemes News KIT Elementor AddonsAI9/12/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en BlazeThemes News Kit Elementor Addons permite XSS almacenado. Este problema afecta a los complementos Elementor del kit de noticias: desde n/a hasta 1.2.2.
ModificadaMedia (5.4)0.35%—Wpxpro Xpro Addons FOR Elementor9/12/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Xpro Elementor Addons permite XSS almacenado. Este problema afecta a Xpro Elementor Addons: desde n/a hasta 1.4.6.1.
AplazadaMedia (6.5)0.34%—Abcbiz Addons AND Templates FOR ElementorAI9/12/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en ABCBiz ABCBiz Addons and Templates for Elementor permite XSS almacenado. Este problema afecta a ABCBiz Addons and Templates for Elementor: desde n/a hasta 2.0.2.
AplazadaMedia (6.5)0.31%—Rrdevs Rraddons FOR ElementorAI9/12/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en rrdevs RRAddons para Elementor permite XSS almacenado. Este problema afecta a RRAddons para Elementor: desde n/a hasta 1.1.0.
AplazadaMedia (6.5)0.31%—Masud Hasan Unlock Addons FOR ElementorAI9/12/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WPRealizer Unlock Addons for Elementor permite XSS basado en DOM. Este problema afecta a Unlock Addons for Elementor: desde n/a hasta 1.0.0.
AplazadaMedia (6.5)0.31%—Weboccult Technologies PVT LTD WOT Elementor WidgetsAI9/12/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WebOccult Technologies Pvt Ltd Wot Elementor Widgets permite XSS basado en DOM. Este problema afecta a los widgets Wot Elementor: desde n/a hasta 1.0.1.
ModificadaMedia (5.4)0.33%—Quomodosoft Elementsready9/12/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en QuomodoSoft ElementsReady Addons for Elementor permite XSS basado en DOM. Este problema afecta a los complementos ElementsReady para Elementor: desde n/a hasta 6.4.7.
ModificadaAlta (8.8)0.49%—Themeum Tutor LMS Elementor Addons9/12/202417/6/2026
Vulnerabilidad de autorización faltante en Themeum Tutor LMS Elementor Addons. Este problema afecta a los complementos Elementor de Tutor LMS: desde n/a hasta 2.1.5.
AplazadaMedia (5.3)0.50%—Premio MY Sticky ElementsAI9/12/202417/6/2026
La vulnerabilidad de autorización faltante en Premio All-in-one Floating Contact Form – My Sticky Elements permite explotar los niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a All-in-one Floating Contact Form – My Sticky Elements: desde n/a hasta 2.1.3.
ModificadaCrítica (9.8)0.62%—Wpmet Metform Elementor Contact Form Builder9/12/202417/6/2026
La vulnerabilidad de autorización faltante en Wpmet Metform Elementor Contact Form Builder permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Metform Elementor Contact Form Builder: desde n/a hasta 3.4.0.