Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
1956 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (6.5) | 0.57% | — | La-studioweb Element KIT FOR ElementorAI | 9/12/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en LA-Studio LA-Studio Element Kit para Elementor permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a LA-Studio Element Kit para Elementor: desde n/a hasta 1.1.5. | |
| Aplazada | Media (5.4) | 0.48% | — | B M Rafiul Alam Elementor Timeline WidgetAI | 9/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en B.M. Rafiul Alam Elementor Timeline Widget permite explotar los niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Elementor Timeline Widget: desde n/a hasta 2.2. | |
| Aplazada | Media (5.3) | 0.50% | — | Voidthemes Void Elementor Post Grid AddonAI | 9/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en el complemento VOID CODERS Void Elementor Post Grid Addon for Elementor Page builder permite explotar los niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Void Elementor Post Grid Addon for Elementor Page builder: desde n/a… | |
| Modificada | Crítica (9.8) | 0.49% | — | Nicheaddons Restaurant & Cafe Addon FOR Elementor | 9/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en el complemento Restaurant & Cafe para Elementor de NicheAddons permite explotar los niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Restaurant & Cafe Addon for Elementor: desde n/a hasta 1.5.3. | |
| Aplazada | Media (5.4) | 0.47% | — | Apollo13themes Rife Elementor Extensions AND TemplatesAI | 9/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en Apollo13Themes Rife Elementor Extensions & Templates permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Rife Elementor Extensions & Templates: desde n/a hasta 1.1.10. | |
| Modificada | Media (5.4) | 0.26% | — | Wpthemespace Magical Addons FOR Elementor | 6/12/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Noor alam Magical Addons For Elementor permite XSS almacenado. Este problema afecta a Magical Addons For Elementor: desde n/a hasta 1.2.6. | |
| Aplazada | Media (6.5) | 0.25% | — | Codexshaper Advanced Element Bucket Addons FOR ElementorAI | 6/12/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en CodexShaper Advanced Element Bucket Addons for Elementor permite XSS almacenado. Este problema afecta a los complementos Advanced Element Bucket para Elementor: desde n/a hasta 1.0.2. | |
| Modificada | Media (5.4) | 0.26% | — | Posimyth THE Plus Addons FOR Elementor | 6/12/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en POSIMYTH The Plus Addons para Elementor Page Builder Lite permite XSS basado en DOM. Este problema afecta a The Plus Addons para Elementor Page Builder Lite: desde n/a hasta 5.6.14. | |
| Modificada | Media (5.4) | 0.32% | — | Themesflat Addons FOR Elementor | 6/12/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Themesflat Themesflat Addons For Elementor permite XSS basado en DOM. Este problema afecta a Themesflat Addons For Elementor: desde n/a hasta 2.2.2. | |
| Aplazada | Media (4.3) | 0.30% | — | Powerpack Elementor AddonsAI | 6/12/2024 | 17/6/2026 | El complemento PowerPack Elementor Addons (Free Widgets, Extensions and Templates) para WordPress es vulnerable a la exposición de información en todas las versiones hasta la 2.8.1 incluida a través del widget Content Reveal debido a restricciones insuficientes sobre qué publicaciones se pueden incluir. Esto hace… | |
| Aplazada | Media (4.3) | 0.32% | — | Wpvibes Anywhere ElementorAI | 5/12/2024 | 17/6/2026 | El complemento AnyWhere Elementor para WordPress es vulnerable a la exposición de información en todas las versiones hasta la 1.2.11 incluida a través del código abreviado 'INSERT_ELEMENTOR' debido a restricciones insuficientes sobre qué publicaciones se pueden incluir. Esto hace posible que atacantes autenticados,… | |
| Analizada | Media (5.4) | 0.30% | — | Wpbits Addons FOR Elementor Page Builder | 4/12/2024 | 17/6/2026 | El complemento WPBITS Addons For Elementor Page Builder para WordPress es vulnerable a Cross Site Scripting almacenado a través de cargas de archivos SVG en todas las versiones hasta la 1.5.2 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes autenticados,… | |
| Analizada | Media (4.3) | 0.32% | — | La-studioweb La-studio Element KIT FOR Elementor | 4/12/2024 | 17/6/2026 | El complemento LA-Studio Element Kit para Elementor para WordPress es vulnerable a la exposición de información en todas las versiones hasta la 1.4.4 incluida a través del código abreviado 'elementor-template' debido a restricciones insuficientes sobre qué publicaciones se pueden incluir. Esto hace posible que… | |
| Modificada | Media (4.3) | 0.31% | — | Nicheaddons Charity Addon FOR Elementor | 3/12/2024 | 17/6/2026 | El complemento Charity Addon para Elementor para WordPress es vulnerable a la exposición de información en todas las versiones hasta la 1.3.2 incluida a través del código abreviado 'nacharity_elementor_template' debido a restricciones insuficientes sobre qué publicaciones se pueden incluir. Esto hace posible que… | |
| Analizada | Media (5.4) | 0.24% | — | Bdthemes Element Pack | 3/12/2024 | 17/6/2026 | El complemento Element Pack Elementor Addons (Header Footer, Template Library, Dynamic Grid & Carousel, Remote Arrows) para WordPress es vulnerable a cross site scipting almacenado a través del widget Lightbox en todas las versiones hasta la 5.10.5 incluida, debido a una desinfección de entrada y un escape de… | |
| Aplazada | Media (6.4) | 0.27% | — | Cmsmasters Elementor AddonAI | 3/12/2024 | 17/6/2026 | El complemento CMSMasters Elementor para WordPress es vulnerable a cross site scipting almacenado a través de varios widgets en todas las versiones hasta la 1.14.7 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en los atributos proporcionados por el usuario. Esto permite que… | |
| Aplazada | Media (6.5) | 0.33% | — | Generic Elements FOR Elementor Generic ElementsAI | 2/12/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en bdevs Generic Elements permite XSS basado en DOM. Este problema afecta a Generic Elements: desde n/a hasta 1.2.3. | |
| Aplazada | Media (6.5) | 0.31% | — | Solverwp Elementor Portfolio BuilderAI | 2/12/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en SolverWP Elementor Portfolio Builder permite XSS basado en DOM. Este problema afecta a Elementor Portfolio Builder: desde n/a hasta 1.0.0. | |
| Aplazada | Media (6.5) | 0.24% | — | Plugin-devs Post Carousel Slider FOR ElementorAI | 1/12/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Plugin Devs Post Carousel Slider para Elementor permite XSS almacenado. Este problema afecta a Post Carousel Slider para Elementor: desde n/a hasta 1.4.0. | |
| Aplazada | Media (6.5) | 0.24% | — | Flickdevs Elementor Button PlusAI | 1/12/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Elementor Button Plus de FlickDevs permite XSS almacenado. Este problema afecta a Elementor Button Plus: desde n/a hasta 1.3.3. | |
| Aplazada | Media (6.5) | 0.24% | — | Skybootstrap Elementor Image Gallery PluginAI | 1/12/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en el complemento Skybootstrap Elementor Image Gallery permite XSS almacenado. Este problema afecta al complemento Elementor Image Gallery: desde n/a hasta 1.0.3. | |
| Aplazada | Media (6.5) | 0.24% | — | Flickdevs Countdown Timer FOR ElementorAI | 1/12/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en FlickDevs Countdown Timer para Elementor permite XSS almacenado. Este problema afecta a Countdown Timer para Elementor: desde n/a hasta 1.3.6. | |
| Modificada | Media (5.4) | 0.29% | — | Codeless Cowidgets Elementor Addons | 30/11/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Codeless Cowidgets – Elementor Addons permite XSS almacenado. Este problema afecta a Cowidgets – Elementor Addons: desde n/a hasta 1.2.0. | |
| Aplazada | Media (6.5) | 0.29% | — | Jakub Glos Sparkle Elementor KITAI | 30/11/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Sparkle WP Sparkle Elementor Kit permite XSS basado en DOM. Este problema afecta a Sparkle Elementor Kit: desde n/a hasta 2.0.9. | |
| Aplazada | Media (6.5) | 0.29% | — | Devnex Addons FOR ElementorAI | 30/11/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Devnex Devnex Addons For Elementor permite XSS basado en DOM. Este problema afecta a Devnex Addons For Elementor: desde n/a hasta 1.0.8. |