Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
984 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.55% | — | Master-addons Master Addons | 2/5/2024 | 17/6/2026 | Los complementos Master Addons – Free Widgets, Hover Effects, Toggle, Conditions, Animations for Elementor para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del parámetro 'url' en versiones hasta la 2.0.5.9 incluida debido a una sanitización de entrada insuficiente y la salida se escapa. Esto… | |
| Modificada | Media (5.4) | 0.48% | — | Leap13 Premium Addons FOR Elementor | 2/5/2024 | 17/6/2026 | El complemento Premium Addons Pro para Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget de mapas en todas las versiones hasta la 4.10.30 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario. Esto… | |
| Modificada | Media (5.4) | 0.60% | — | Wpdeveloper Essential Addons FOR Elementor | 2/5/2024 | 17/6/2026 | Los complementos Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del parámetro 'eael_event_text_color' en versiones hasta la 5.9.17 incluida debido a una sanitización de entrada insuficiente y… | |
| Modificada | Media (5.4) | 0.48% | — | Wpdeveloper Essential Addons FOR Elementor | 2/5/2024 | 17/6/2026 | Los complementos Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del parámetro eael_team_members_image_rounded en el widget Miembros del equipo en todas las versiones hasta la 5.9.15 incluida… | |
| Modificada | Media (5.4) | 0.42% | — | Exclusiveaddons Exclusive Addons FOR Elementor | 2/5/2024 | 17/6/2026 | Los complementos Exclusive Addons for Elementor para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del widget de llamada a la acción del complemento en todas las versiones hasta la 2.6.9.3 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos… | |
| Modificada | Media (5.4) | 0.42% | — | Leevio Happy Addons FOR Elementor | 2/5/2024 | 17/6/2026 | El complemento Happy Addons para Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de etiquetas HTML en widgets en todas las versiones hasta la 3.10.5 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario. Esto… | |
| Modificada | Media (5.4) | 0.42% | — | Leap13 Premium Addons FOR Elementor | 2/5/2024 | 17/6/2026 | El complemento Premium Addons for Elementor para WordPress es vulnerable a las Cross-Site Scripting Almacenado a través del parámetro de valor del subcontenedor en todas las versiones hasta la 4.10.28 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes… | |
| Modificada | Media (6.4) | 0.55% | — | Wpdeveloper Essential Addons FOR Elementor | 2/5/2024 | 17/6/2026 | Los complementos Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders para WordPress son vulnerables a Cross-Site Scripting Almacenado a través de los widgets de galería filtrable y círculo interactivo del complemento en todas las versiones hasta la 5.9.15 incluida debido… | |
| Modificada | Media (5.4) | 0.54% | — | Leevio Happy Addons FOR Elementor | 2/5/2024 | 17/6/2026 | El complemento Happy Addons para Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los widgets Image Stack Group, Photo Stack y Horizontal Timeline del complemento en todas las versiones hasta la 3.10.4 incluida debido a una sanitización insuficiente de las entradas y a que la salida… | |
| Modificada | Media (6.4) | 0.59% | — | Royal-elementor-addons Royal Elementor Addons | 2/5/2024 | 17/6/2026 | El complemento Royal Elementor Addons and Templates para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los widgets Flip Carousel, Flip Box, Post Grid y Taxonomy List del complemento en todas las versiones hasta la 1.3.971 incluida debido a una sanitización de entrada insuficiente. y la salida… | |
| Analizada | Media (5.4) | 0.42% | — | Wpmet Elements KIT Elementor Addons | 2/5/2024 | 17/6/2026 | El complemento ElementsKit Elementor addons para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget Image Accordion en todas las versiones 3.0.7 a 3.1.2 debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con acceso de nivel… | |
| Modificada | Media (6.4) | 0.44% | — | Leap13 Premium Addons FOR Elementor | 2/5/2024 | 17/6/2026 | Los complementos Premium Addons for Elementor para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del widget de cotización de publicaciones del complemento en todas las versiones hasta la 4.10.28 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos… | |
| Modificada | Alta (8.8) | 1.1% | — | Wpmet Elements KIT Elementor Addons | 2/5/2024 | 17/6/2026 | El complemento ElementsKit Elementor addons para WordPress es vulnerable a la inclusión de archivos locales en todas las versiones hasta la 3.1.0 incluida a través de la función generate_navigation_markup del módulo Onepage Scroll. Esto hace posible que atacantes autenticados, con acceso de nivel de colaborador y… | |
| Modificada | Media (5.4) | 0.47% | — | Exclusiveaddons Exclusive Addons FOR Elementor | 2/5/2024 | 17/6/2026 | Los complementos Exclusive Addons for Elementor para WordPress son vulnerables a Cross-Site Scripting Reflejado a través del título vencido de cuenta regresiva en todas las versiones hasta la 2.6.9.4 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes no… | |
| Modificada | Media (5.4) | 0.53% | — | Posimyth THE Plus Addons FOR Elementor | 2/5/2024 | 17/6/2026 | El complemento The Plus Addons para Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget de cuenta regresiva en todas las versiones hasta la 5.4.2 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con… | |
| Modificada | Media (5.4) | 0.45% | — | Posimyth THE Plus Addons FOR Elementor | 2/5/2024 | 17/6/2026 | El complemento The Plus Addons para Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de atributos personalizados en los widgets del complemento en todas las versiones hasta la 5.4.2 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos… | |
| Modificada | Media (5.4) | 0.32% | — | Exclusiveaddons Exclusive Addons FOR Elementor | 2/5/2024 | 17/6/2026 | Los complementos Exclusive Addons for Elementor para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del parámetro 'exad_infobox_animating_mask_style' en todas las versiones hasta la 2.6.9.2 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que… | |
| Modificada | Media (5.4) | 0.32% | — | Exclusiveaddons Exclusive Addons FOR Elementor | 2/5/2024 | 17/6/2026 | Los complementos Exclusive Addons for Elementor para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del atributo URL del widget de botón en todas las versiones hasta la 2.6.9.3 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes… | |
| Modificada | Media (5.4) | 0.43% | — | Exclusiveaddons Exclusive Addons FOR Elementor | 2/5/2024 | 17/6/2026 | Los complementos Exclusive Addons for Elementor para WordPress son vulnerables a las Cross-Site Scripting Almacenado a través del widget Post Grid en todas las versiones hasta la 2.6.9.2 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en las etiquetas proporcionadas por el usuario.… | |
| Modificada | Crítica (9.8) | 1.1% | — | Royal-elementor-addons Royal Elementor Addons | 2/5/2024 | 17/6/2026 | El complemento Royal Elementor Addons and Templates para WordPress es vulnerable a cargas de archivos limitadas debido a la falta de validación del tipo de archivo en la función 'file_validity' en todas las versiones hasta la 1.3.94 incluida. Esto hace posible que atacantes no autenticados carguen tipos de archivos… | |
| Aplazada | Crítica (9.8) | 0.50% | — | Prestaddons FlashsalesAI | 29/4/2024 | 17/6/2026 | Vulnerabilidad de inyección SQL en Prestaddons flashsales 1.9.7 y anteriores permite a un atacante ejecutar comandos SQL arbitrarios a través del método FsModel::getFlashSales. | |
| Modificada | Alta (8.8) | 0.45% | — | Master-addons Master Addons | 29/4/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Jewel Theme Master Addons for Elementor. Este problema afecta a los complementos maestros para Elementor: desde n/a hasta 2.0.5.4.1. | |
| Aplazada | Alta (7.5) | 0.56% | — | Piotnet Addons FOR Elementor PROAI | 29/4/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Piotnet Piotnet Addons para Elementor Pro. Este problema afecta a Piotnet Addons para Elementor Pro: desde n/a hasta 7.1.17. | |
| Aplazada | Media (5.4) | 0.29% | — | Piotnet Addons FOR Elementor PROAI | 29/4/2024 | 17/6/2026 | Vulnerabilidad de Server-Side Request Forgery (SSRF) en Piotnet Piotnet Addons para Elementor Pro. Este problema afecta a Piotnet Addons para Elementor Pro: desde n/a hasta 7.1.17. | |
| Aplazada | Media (5.4) | 0.21% | — | Piotnet Addons FOR Elementor PROAI | 29/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Piotnet Piotnet Addons para Elementor Pro. Este problema afecta a Piotnet Addons para Elementor Pro: desde n/a hasta 7.1.17. |