Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
984 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.33% | — | Leevio Happy Addons FOR Elementor | 16/5/2024 | 17/6/2026 | El complemento Happy Addons para Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget Image Stack Group en todas las versiones hasta la 3.10.7 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en el atributo 'tooltip_position' proporcionado por el… | |
| Modificada | Media (5.4) | 0.42% | — | Exclusiveaddons Exclusive Addons FOR Elementor | 15/5/2024 | 17/6/2026 | El complemento The Exclusive Addons for Elementor para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del widget de miembro del equipo en todas las versiones hasta la 2.6.9.6 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en el atributo 'url' proporcionado por… | |
| Modificada | Media (5.4) | 0.42% | — | Wpzoom Elementor Addons | 15/5/2024 | 17/6/2026 | El complemento WPZOOM Addons for Elementor (Plantillas, Widgets) para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget Image Box del complemento en todas las versiones hasta la 1.1.36 incluida debido a una sanitización de entrada insuficiente y a un escape de salida proporcionado por el… | |
| Modificada | Media (5.4) | 0.44% | — | Wpdeveloper Essential Addons FOR Elementor | 14/5/2024 | 17/6/2026 | Los complementos Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del parámetro 'eael_ext_toc_title_tag' en versiones hasta la 5.9.20 incluida debido a una sanitización de entrada insuficiente y… | |
| Aplazada | Media (6.4) | 0.43% | — | Brainstormforce Ultimate Addons FOR ElementorAI | 14/5/2024 | 17/6/2026 | El complemento The 140+ Widgets | Best Addons For Elementor – FREE para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los widgets del complemento en todas las versiones hasta la 1.4.3 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos… | |
| Modificada | Media (5.4) | 0.34% | — | Wpdeveloper Essential Addons FOR Elementor | 14/5/2024 | 17/6/2026 | Los complementos Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders para WordPress son vulnerables a Cross Site Scripting almacenados a través del 'Texto elegante', la 'Galería de filtros', el 'Video adhesivo' y el 'Ticker de contenido' del complemento. Widgets 'Woo… | |
| Modificada | Media (6.1) | 0.50% | — | Wpdeveloper Essential Addons FOR Elementor | 14/5/2024 | 17/6/2026 | Los complementos Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders para WordPress son vulnerables a las Cross-Site Scripting Almacenado a través de los widgets 'Encabezado de doble color', 'Calendario de eventos' y 'Tabla de datos avanzados' del complemento en todos… | |
| Modificada | Media (5.4) | 0.34% | — | Wpdeveloper Essential Addons FOR Elementor | 14/5/2024 | 17/6/2026 | Los complementos Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del widget Círculo interactivo del complemento en todas las versiones hasta la 5.9.19 incluida debido a una sanitización de… | |
| Modificada | Media (5.4) | 0.43% | — | Themelooks Enter Addons | 14/5/2024 | 17/6/2026 | El complemento Enter Addons – Ultimate Template Builder para Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget de encabezado en todas las versiones hasta la 2.1.5 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que… | |
| Modificada | Media (5.4) | 0.43% | — | Themelooks Enter Addons | 14/5/2024 | 17/6/2026 | El complemento Enter Addons – Ultimate Template Builder para Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de la etiqueta img del widget de título de animación en todas las versiones hasta la 2.1.5 incluida debido a una sanitización de entrada y un escape de salida insuficientes.… | |
| Modificada | Media (5.4) | 0.42% | — | Sktthemes SKT Addons FOR Elementor | 14/5/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en SKT Themes SKT Addons for Elementor permiten XSS almacenado. Este problema afecta a los complementos SKT para Elementor: desde n/a hasta 1.8. | |
| Modificada | Media (5.4) | 0.42% | — | Sktthemes SKT Addons FOR Elementor | 14/5/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en SKT Themes SKT Addons for Elementor permiten XSS almacenado. Este problema afecta a los complementos SKT para Elementor: desde n/a hasta 1.8. | |
| Modificada | Media (5.4) | 0.41% | — | Kitforest Better Elementor Addons | 14/5/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en BetterAddons Better Elementor Addons best-elementor-addons permite almacenar XSS. Este problema afecta a Better Elementor Addons: desde n/a hasta 1.4.4. | |
| Modificada | Media (5.4) | 0.27% | — | Wpthemespace Magical Addons FOR Elementor | 14/5/2024 | 17/6/2026 | El complemento Magical Addons For Elementor (Header Footer Builder, Free Elementor Widgets, Elementor Templates Library) para WordPress es vulnerable a las Cross-Site Scripting Almacenado a través del widget de efecto de texto del complemento en todas las versiones hasta la 1.1.37 incluida debido a insuficiencia… | |
| Modificada | Media (5.4) | 0.33% | — | Posimyth THE Plus Addons FOR Elementor | 14/5/2024 | 17/6/2026 | El complemento The Plus Addons para Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget Age Gate en todas las versiones hasta la 5.4.2 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario. Esto hace… | |
| Modificada | Media (5.4) | 0.54% | — | Posimyth THE Plus Addons FOR Elementor | 14/5/2024 | 17/6/2026 | El complemento The Plus Addons para Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los atributos de elementos del complemento en todas las versiones hasta la 5.4.2 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes… | |
| Modificada | Alta (8.8) | 0.38% | — | Leevio Happy Addons FOR Elementor | 8/5/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Leevio Happy Addons para Elementor. Este problema afecta a Happy Addons para Elementor: desde n/a hasta 3.10.1. | |
| Modificada | Media (5.4) | 0.27% | — | Wpthemespace Magical Addons FOR Elementor | 8/5/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Noor alam Magical Addons For Elementor permite almacenar XSS. Este problema afecta a Magical Addons For Elementor: desde n/a hasta 1.1.34. | |
| Modificada | Media (4.8) | 0.28% | — | Wpxpro Xpro Addons FOR Elementor | 8/5/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Xpro Xpro Elementor Addons permite almacenar XSS. Este problema afecta a Xpro Elementor Addons: desde n/a hasta 1.4.3. | |
| Aplazada | Media (6.5) | 0.25% | — | Goldaddons Gold Addons FOR ElementorAI | 8/5/2024 | 17/6/2026 | Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en GoldAddons Gold Addons para Elementor permite almacenar XSS. Este problema afecta a Gold Addons para Elementor: desde n/a hasta 1.2.9. | |
| Modificada | Media (5.4) | 0.25% | — | Moveaddons Move Addons FOR Elementor | 8/5/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Moveaddons Move Addons para Elementor permite almacenar XSS. Este problema afecta a Move Addons para Elementor: desde n/a hasta 1.3.0. | |
| Aplazada | Crítica (9.1) | 1.5% | — | Startklar Elementor AddonsAI | 7/5/2024 | 17/6/2026 | El complemento Startklar Elementor Addons para WordPress es vulnerable a la eliminación arbitraria de archivos en todas las versiones hasta la 1.7.13 incluida. Esto se debe a que el complemento no valida correctamente la ruta de un archivo cargado antes de eliminarlo. Esto hace posible que atacantes no autenticados… | |
| Aplazada | Crítica (9.8) | 1.4% | — | Startklar Elementor AddonsAI | 7/5/2024 | 17/6/2026 | El complemento Startklar Elementor Addons para WordPress es vulnerable a cargas de archivos arbitrarias debido a una validación insuficiente del tipo de archivo en la función 'proceso' en la clase 'startklarDropZoneUploadProcess' en versiones hasta la 1.7.13 incluida. Esto hace posible que atacantes no autenticados… | |
| Modificada | Media (5.4) | 0.31% | — | Posimyth THE Plus Addons FOR Elementor | 6/5/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en POSIMYTH The Plus Addons for Elementor Page Builder Lite permiten XSS almacenado. Este problema afecta a los complementos Plus para Elementor Page Builder Lite: desde n/a hasta 5.4. 2. | |
| Modificada | Crítica (9.8) | 0.42% | — | Exclusiveaddons Exclusive Addons FOR Elementor | 3/5/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Exclusive Addons Exclusive Addons Elementor. Este problema afecta a Elementor de complementos exclusivos: desde n/a hasta 2.6.9.1. |