Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
1956 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (6.5) | 0.29% | — | Softhopper Softtemplates FOR ElementorAI | 30/11/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en SoftHopper Softtemplates For Elementor permite XSS basado en DOM. Este problema afecta a Softtemplates For Elementor: desde n/a hasta 1.0.8. | |
| Aplazada | Media (6.5) | 0.29% | — | Rejuan Ahamed Best Addons FOR ElementorAI | 30/11/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Rejuan Ahamed Best Addons for Elementor permite XSS almacenado. Este problema afecta a Best Addons for Elementor: desde n/a hasta 1.0.5. | |
| Modificada | Crítica (9.8) | 0.66% | — | Coolplugins Cryptocurrency Widgets FOR Elementor | 30/11/2024 | 17/6/2026 | La vulnerabilidad de control inadecuado del nombre de archivo para la declaración Include/Require en el programa PHP ('Inclusión de archivo remoto PHP') en Cool Plugins Cryptocurrency Widgets For Elementor permite la inclusión de archivos locales PHP. Este problema afecta a Cryptocurrency Widgets For Elementor: desde… | |
| Aplazada | Media (5.5) | 0.19% | — | Withsecure Elements AgentAIWithsecure MDRAIWithsecure Elements Client SecurityAI | 29/11/2024 | 17/6/2026 | WithSecure Elements Agent para Mac anterior a 24.3, MDR anterior a 24.3 y Elements Client Security para Mac anterior a 16.10 se permite una denegación de servicio remota. | |
| Analizada | Media (5.4) | 0.36% | — | Bdthemes Element Pack | 29/11/2024 | 17/6/2026 | El complemento Element Pack Elementor Addons (Header Footer, Template Library, Dynamic Grid, Carousel and Remote Arrows) de WordPress anterior a la versión 5.10.3 no valida ni escapa algunas de sus opciones de bloque de consentimiento de cookies antes de mostrarlas nuevamente en una página o publicación donde el… | |
| Aplazada | Alta (7.5) | 0.71% | — | Ibrahim Pricing Table Addon FOR ElementorAI | 28/11/2024 | 17/6/2026 | La vulnerabilidad de control inadecuado del nombre de archivo para la declaración Include/Require en PHP Program ('Inclusión de archivo remoto PHP') en el complemento de tabla de precios Kardi para Elementor permite la inclusión de archivos locales PHP. Este problema afecta al complemento de tabla de precios para… | |
| Aplazada | Alta (7.5) | 0.71% | — | Quomodosoft Shopready Shopready-elementor-addonAI | 28/11/2024 | 17/6/2026 | La vulnerabilidad de control inadecuado del nombre de archivo para la declaración Include/Require en el programa PHP ('Inclusión de archivo remoto PHP') en quomodosoft Shopready permite la inclusión de archivos locales PHP. Este problema afecta a Shopready: desde n/a hasta 3.5. | |
| Aplazada | Alta (7.5) | 0.73% | — | Absoluteplugins Absolute Addons FOR ElementorAI | 28/11/2024 | 17/6/2026 | Vulnerabilidad de control inadecuado del nombre de archivo para la declaración Include/Require en el programa PHP ('Inclusión de archivo remoto PHP') en AbsolutePlugins Absolute Addons For Elementor permite la inclusión de código local. Este problema afecta a Absolute Addons For Elementor: desde n/a hasta 1.0.14. | |
| Analizada | Media (4.3) | 0.39% | — | Royal-elementor-addons Royal Elementor Addons | 28/11/2024 | 17/6/2026 | El complemento Royal Elementor Addons and Templates para WordPress es vulnerable a la exposición de información en todas las versiones hasta la 1.7.1003 incluida a través del código abreviado 'wpr-template' debido a restricciones insuficientes sobre qué publicaciones se pueden incluir. Esto hace posible que atacantes… | |
| Analizada | Media (4.3) | 0.39% | — | Nicheaddons Restaurant & Cafe Addon FOR Elementor | 28/11/2024 | 17/6/2026 | El complemento Restaurant & Cafe Addon para Elementor para WordPress es vulnerable a la exposición de información en todas las versiones hasta la 1.5.9 incluida a través del código abreviado 'narestaurant_elementor_template' debido a restricciones insuficientes sobre qué publicaciones se pueden incluir. Esto hace… | |
| Analizada | Media (4.3) | 0.36% | — | Nicheaddons Primary Addon FOR Elementor | 28/11/2024 | 17/6/2026 | El complemento Primary Addon for Elementor para WordPress es vulnerable a la exposición de información en todas las versiones hasta la 1.6.2 incluida a través del código abreviado [prim_elementor_template] debido a restricciones insuficientes sobre qué publicaciones se pueden incluir. Esto permite que atacantes… | |
| Analizada | Media (5.4) | 0.36% | — | Bdthemes Element Pack | 28/11/2024 | 17/6/2026 | El complemento Element Pack Elementor Addons (Header Footer, Template Library, Dynamic Grid & Carousel, Remote Arrows) de WordPress anterior a la versión 5.10.3 no valida ni escapa algunas de sus opciones de bloque antes de mostrarlas nuevamente en una página o publicación donde está incrustado el bloque, lo que… | |
| Analizada | Media (5.4) | 0.37% | — | Elementor Website Builder | 26/11/2024 | 17/6/2026 | El complemento Elementor Website Builder – More than Just a Page Builder para WordPress es vulnerable a cross-site scripting almacenada a través del parámetro 'url' del widget de ícono en todas las versiones hasta la 3.25.7 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto… | |
| Analizada | Media (4.3) | 0.41% | — | Jegtheme JEG Elementor KIT | 26/11/2024 | 17/6/2026 | El complemento Jeg Elementor Kit para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 2.6.9 incluida a través de la función render_content en class/elements/views/class-tabs-view.php. Esto permite que atacantes autenticados, con acceso de nivel de colaborador y… | |
| Analizada | Media (5.4) | 0.31% | — | Jegtheme JEG Elementor KIT | 26/11/2024 | 17/6/2026 | El complemento Jeg Elementor Kit para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget JKit - Countdown del complemento en todas las versiones hasta la 2.6.9 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en los atributos proporcionados por el usuario.… | |
| Aplazada | Alta (7.3) | 0.76% | — | Request A Quote FOR Woocommerce AND ElementorAI | 23/11/2024 | 17/6/2026 | El complemento Request a Quote for WooCommerce and Elementor – Get a Quote Button – Product Enquiry Form Popup – Product Quotation para WordPress es vulnerable a la ejecución de shortcode arbitrario a través de la acción AJAX fire_contact_form en todas las versiones hasta la 1.4 incluida. Esto se debe a que el… | |
| Analizada | Alta (8.8) | 1.1% | — | La-studioweb Element KIT FOR Elementor | 23/11/2024 | 17/6/2026 | El complemento LA-Studio Element Kit para Elementor para WordPress es vulnerable a la inclusión de archivos locales en todas las versiones hasta la 1.4.2 incluida a través de la función _load_template. Esto permite que atacantes autenticados, con acceso de nivel de colaborador o superior, incluyan y ejecuten archivos… | |
| Analizada | Alta (8.1) | 0.33% | — | Wowdevs SKY Addons FOR Elementor | 22/11/2024 | 17/6/2026 | El complemento Sky Addons para Elementor (Free Templates Library, Live Copy, Animations, Post Grid, Post Carousel, Particles, Sliders, Chart, Blog, Video Gallery) para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 2.6.1 incluida. Esto se debe a la falta o la validación incorrecta… | |
| Analizada | Alta (8.1) | 0.70% | — | Wowdevs SKY Addons FOR Elementor | 22/11/2024 | 17/6/2026 | El complemento Sky Addons for Elementor (Free Templates Library, Live Copy, Animations, Post Grid, Post Carousel, Particles, Sliders, Chart, Blogs) para WordPress es vulnerable a la modificación no autorizada de datos que puede provocar una denegación de servicio debido a una verificación de capacidad faltante en la… | |
| Analizada | Media (4.3) | 0.31% | — | Wowdevs SKY Addons FOR Elementor | 21/11/2024 | 17/6/2026 | El complemento Sky Addons para Elementor para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 2.6.1 incluida a través de la función de renderizado en modules/content-switcher/widgets/content-switcher.php. Esto permite que atacantes autenticados, con acceso de nivel… | |
| Aplazada | Media (4.3) | 0.47% | — | Theme Builder FOR ElementorAI | 21/11/2024 | 17/6/2026 | El complemento Theme Builder For Elementor para WordPress es vulnerable a la exposición de información en todas las versiones hasta la 1.2.2 incluida a través del código abreviado 'elementor-template' debido a restricciones insuficientes sobre qué publicaciones se pueden incluir. Esto hace posible que atacantes… | |
| Aplazada | Media (4.3) | 0.52% | — | Stratum Elementor WidgetsAI | 21/11/2024 | 17/6/2026 | El complemento Stratum – Elementor Widgets para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 1.4.4 incluida en features/templates/content-switcher.php. Esto permite que atacantes autenticados, con acceso de nivel de colaborador y superior, extraigan datos… | |
| Modificada | Media (5.4) | 0.51% | — | Voidcoders Wpbakery Visual Composer Whmcs Elements | 21/11/2024 | 17/6/2026 | El complemento WPBakery Visual Composer WHMCS Elements para WordPress es vulnerable a cross site scripting almacenado a través del código abreviado void_wbwhmcse_laouts_search del complemento en todas las versiones hasta la 1.0.4 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en los… | |
| Modificada | Media (6.1) | 0.27% | — | Idioweb Extensions FOR Elementor | 20/11/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en petesheppard84 Extensions for Elementor permite XSS reflejado. Este problema afecta a Extensions for Elementor: desde n/a hasta 2.0.37. | |
| Analizada | Media (4.3) | 0.34% | — | Posimyth THE Plus Addons FOR Elementor | 20/11/2024 | 17/6/2026 | El complemento The Plus Addons for Elementor – Elementor Addons, Page Templates, Widgets, Mega Menu, WooCommerce para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 6.0.3 incluida a través de la función de renderizado en modules/widgets/tp_carousel_anything.php,… |