Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
–

1956 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.5)0.29%—Softhopper Softtemplates FOR ElementorAI30/11/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en SoftHopper Softtemplates For Elementor permite XSS basado en DOM. Este problema afecta a Softtemplates For Elementor: desde n/a hasta 1.0.8.
AplazadaMedia (6.5)0.29%—Rejuan Ahamed Best Addons FOR ElementorAI30/11/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Rejuan Ahamed Best Addons for Elementor permite XSS almacenado. Este problema afecta a Best Addons for Elementor: desde n/a hasta 1.0.5.
ModificadaCrítica (9.8)0.66%—Coolplugins Cryptocurrency Widgets FOR Elementor30/11/202417/6/2026
La vulnerabilidad de control inadecuado del nombre de archivo para la declaración Include/Require en el programa PHP ('Inclusión de archivo remoto PHP') en Cool Plugins Cryptocurrency Widgets For Elementor permite la inclusión de archivos locales PHP. Este problema afecta a Cryptocurrency Widgets For Elementor: desde…
AplazadaMedia (5.5)0.19%—Withsecure Elements AgentAIWithsecure MDRAIWithsecure Elements Client SecurityAI29/11/202417/6/2026
WithSecure Elements Agent para Mac anterior a 24.3, MDR anterior a 24.3 y Elements Client Security para Mac anterior a 16.10 se permite una denegación de servicio remota.
AnalizadaMedia (5.4)0.36%—Bdthemes Element Pack29/11/202417/6/2026
El complemento Element Pack Elementor Addons (Header Footer, Template Library, Dynamic Grid, Carousel and Remote Arrows) de WordPress anterior a la versión 5.10.3 no valida ni escapa algunas de sus opciones de bloque de consentimiento de cookies antes de mostrarlas nuevamente en una página o publicación donde el…
AplazadaAlta (7.5)0.71%—Ibrahim Pricing Table Addon FOR ElementorAI28/11/202417/6/2026
La vulnerabilidad de control inadecuado del nombre de archivo para la declaración Include/Require en PHP Program ('Inclusión de archivo remoto PHP') en el complemento de tabla de precios Kardi para Elementor permite la inclusión de archivos locales PHP. Este problema afecta al complemento de tabla de precios para…
AplazadaAlta (7.5)0.71%—Quomodosoft Shopready Shopready-elementor-addonAI28/11/202417/6/2026
La vulnerabilidad de control inadecuado del nombre de archivo para la declaración Include/Require en el programa PHP ('Inclusión de archivo remoto PHP') en quomodosoft Shopready permite la inclusión de archivos locales PHP. Este problema afecta a Shopready: desde n/a hasta 3.5.
AplazadaAlta (7.5)0.73%—Absoluteplugins Absolute Addons FOR ElementorAI28/11/202417/6/2026
Vulnerabilidad de control inadecuado del nombre de archivo para la declaración Include/Require en el programa PHP ('Inclusión de archivo remoto PHP') en AbsolutePlugins Absolute Addons For Elementor permite la inclusión de código local. Este problema afecta a Absolute Addons For Elementor: desde n/a hasta 1.0.14.
AnalizadaMedia (4.3)0.39%—Royal-elementor-addons Royal Elementor Addons28/11/202417/6/2026
El complemento Royal Elementor Addons and Templates para WordPress es vulnerable a la exposición de información en todas las versiones hasta la 1.7.1003 incluida a través del código abreviado 'wpr-template' debido a restricciones insuficientes sobre qué publicaciones se pueden incluir. Esto hace posible que atacantes…
AnalizadaMedia (4.3)0.39%—Nicheaddons Restaurant & Cafe Addon FOR Elementor28/11/202417/6/2026
El complemento Restaurant & Cafe Addon para Elementor para WordPress es vulnerable a la exposición de información en todas las versiones hasta la 1.5.9 incluida a través del código abreviado 'narestaurant_elementor_template' debido a restricciones insuficientes sobre qué publicaciones se pueden incluir. Esto hace…
AnalizadaMedia (4.3)0.36%—Nicheaddons Primary Addon FOR Elementor28/11/202417/6/2026
El complemento Primary Addon for Elementor para WordPress es vulnerable a la exposición de información en todas las versiones hasta la 1.6.2 incluida a través del código abreviado [prim_elementor_template] debido a restricciones insuficientes sobre qué publicaciones se pueden incluir. Esto permite que atacantes…
AnalizadaMedia (5.4)0.36%—Bdthemes Element Pack28/11/202417/6/2026
El complemento Element Pack Elementor Addons (Header Footer, Template Library, Dynamic Grid & Carousel, Remote Arrows) de WordPress anterior a la versión 5.10.3 no valida ni escapa algunas de sus opciones de bloque antes de mostrarlas nuevamente en una página o publicación donde está incrustado el bloque, lo que…
AnalizadaMedia (5.4)0.37%—Elementor Website Builder26/11/202417/6/2026
El complemento Elementor Website Builder – More than Just a Page Builder para WordPress es vulnerable a cross-site scripting almacenada a través del parámetro 'url' del widget de ícono en todas las versiones hasta la 3.25.7 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto…
AnalizadaMedia (4.3)0.41%—Jegtheme JEG Elementor KIT26/11/202417/6/2026
El complemento Jeg Elementor Kit para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 2.6.9 incluida a través de la función render_content en class/elements/views/class-tabs-view.php. Esto permite que atacantes autenticados, con acceso de nivel de colaborador y…
AnalizadaMedia (5.4)0.31%—Jegtheme JEG Elementor KIT26/11/202417/6/2026
El complemento Jeg Elementor Kit para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget JKit - Countdown del complemento en todas las versiones hasta la 2.6.9 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en los atributos proporcionados por el usuario.…
AplazadaAlta (7.3)0.76%—Request A Quote FOR Woocommerce AND ElementorAI23/11/202417/6/2026
El complemento Request a Quote for WooCommerce and Elementor – Get a Quote Button – Product Enquiry Form Popup – Product Quotation para WordPress es vulnerable a la ejecución de shortcode arbitrario a través de la acción AJAX fire_contact_form en todas las versiones hasta la 1.4 incluida. Esto se debe a que el…
AnalizadaAlta (8.8)1.1%—La-studioweb Element KIT FOR Elementor23/11/202417/6/2026
El complemento LA-Studio Element Kit para Elementor para WordPress es vulnerable a la inclusión de archivos locales en todas las versiones hasta la 1.4.2 incluida a través de la función _load_template. Esto permite que atacantes autenticados, con acceso de nivel de colaborador o superior, incluyan y ejecuten archivos…
AnalizadaAlta (8.1)0.33%—Wowdevs SKY Addons FOR Elementor22/11/202417/6/2026
El complemento Sky Addons para Elementor (Free Templates Library, Live Copy, Animations, Post Grid, Post Carousel, Particles, Sliders, Chart, Blog, Video Gallery) para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 2.6.1 incluida. Esto se debe a la falta o la validación incorrecta…
AnalizadaAlta (8.1)0.70%—Wowdevs SKY Addons FOR Elementor22/11/202417/6/2026
El complemento Sky Addons for Elementor (Free Templates Library, Live Copy, Animations, Post Grid, Post Carousel, Particles, Sliders, Chart, Blogs) para WordPress es vulnerable a la modificación no autorizada de datos que puede provocar una denegación de servicio debido a una verificación de capacidad faltante en la…
AnalizadaMedia (4.3)0.31%—Wowdevs SKY Addons FOR Elementor21/11/202417/6/2026
El complemento Sky Addons para Elementor para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 2.6.1 incluida a través de la función de renderizado en modules/content-switcher/widgets/content-switcher.php. Esto permite que atacantes autenticados, con acceso de nivel…
AplazadaMedia (4.3)0.47%—Theme Builder FOR ElementorAI21/11/202417/6/2026
El complemento Theme Builder For Elementor para WordPress es vulnerable a la exposición de información en todas las versiones hasta la 1.2.2 incluida a través del código abreviado 'elementor-template' debido a restricciones insuficientes sobre qué publicaciones se pueden incluir. Esto hace posible que atacantes…
AplazadaMedia (4.3)0.52%—Stratum Elementor WidgetsAI21/11/202417/6/2026
El complemento Stratum – Elementor Widgets para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 1.4.4 incluida en features/templates/content-switcher.php. Esto permite que atacantes autenticados, con acceso de nivel de colaborador y superior, extraigan datos…
ModificadaMedia (5.4)0.51%—Voidcoders Wpbakery Visual Composer Whmcs Elements21/11/202417/6/2026
El complemento WPBakery Visual Composer WHMCS Elements para WordPress es vulnerable a cross site scripting almacenado a través del código abreviado void_wbwhmcse_laouts_search del complemento en todas las versiones hasta la 1.0.4 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en los…
ModificadaMedia (6.1)0.27%—Idioweb Extensions FOR Elementor20/11/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en petesheppard84 Extensions for Elementor permite XSS reflejado. Este problema afecta a Extensions for Elementor: desde n/a hasta 2.0.37.
AnalizadaMedia (4.3)0.34%—Posimyth THE Plus Addons FOR Elementor20/11/202417/6/2026
El complemento The Plus Addons for Elementor – Elementor Addons, Page Templates, Widgets, Mega Menu, WooCommerce para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 6.0.3 incluida a través de la función de renderizado en modules/widgets/tp_carousel_anything.php,…