Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
–

984 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.5)0.44%—Piotnet Addons FOR Elementor PROAI29/4/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ("cross-site Scripting") en Piotnet Piotnet Addons para Elementor Pro permite almacenar XSS. Este problema afecta a Piotnet Addons para Elementor Pro: desde n/a hasta 7.1.17.
AplazadaMedia (6.5)0.34%—Piotnet Addons FOR ElementorAI29/4/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Piotnet Piotnet Addons para Elementor permite almacenar XSS. Este problema afecta a Piotnet Addons para Elementor: desde n/a hasta 2.4.26.
ModificadaMedia (5.4)0.40%—Wpzoom Elementor Addons29/4/202417/6/2026
Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en WPZOOM WPZOOM Addons for Elementor (Templates, Widgets) permiten almacenar XSS. Este problema afecta a los complementos de WPZOOM para Elementor (plantillas, widgets): desde n/a hasta 1.1.35.
AplazadaAlta (7.1)0.35%—Piotnet Addons FOR Elementor PROAI29/4/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ("cross-site Scripting") en Piotnet Piotnet Addons para Elementor Pro permite Reflected XSS. Este problema afecta a Piotnet Addons para Elementor Pro: desde n/a hasta 7.1.17.
ModificadaMedia (5.4)0.32%—Qodeinteractive QI Addons FOR Elementor27/4/202417/6/2026
El complemento Qi Addons For Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los atributos del widget de cuenta regresiva en todas las versiones hasta la 1.7.0 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes…
ModificadaCrítica (9.8)1.4%—Themeisle Product Addons & Fields FOR Woocommerce26/4/202417/6/2026
El complemento Product Addons & Fields for WooCommerce para WordPress es vulnerable a cargas de archivos arbitrarias debido a la falta de validación del tipo de archivo en la función ppom_upload_file en todas las versiones hasta la 32.0.18 incluida. Esto hace posible que atacantes no autenticados carguen archivos…
ModificadaMedia (5.4)0.34%—Leevio Happy Addons FOR Elementor26/4/202417/6/2026
El complemento Happy Addons para Elementor para WordPress es vulnerable a secuencias de comandos almacenadas entre sitios a través del widget Calendly en todas las versiones hasta la 3.10.5 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el…
ModificadaMedia (5.3)0.50%—Wpdeveloper Essential Addons FOR Elementor25/4/202417/6/2026
Los complementos Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders para WordPress son vulnerables a la exposición de información confidencial en todas las versiones hasta la 5.9.15 incluida a través de ajax_load_more(), eael_woo_pagination_product_ajax() y…
AplazadaMedia (4.3)0.20%—Royal-elementor-addons Royal Elementor KITAI24/4/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en WP Royal Royal Elementor Kit. Este problema afecta a Royal Elementor Kit: desde n/a hasta 1.0.116.
ModificadaMedia (6.1)0.26%—Webangon THE Pack Elementor Addons24/4/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Webangon The Pack Elementor addons permiten cross-site scripting (XSS). Este problema afecta a los complementos The Pack Elementor: desde n/a hasta 2.0.8.3.
AplazadaAlta (7.1)0.35%—Bloompixel MAX Addons PRO FOR BricksAI24/4/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en BloomPixel Max Addons Pro for Bricks permite Reflected XSS. Este problema afecta a Max Addons Pro for Bricks: desde n/a hasta 1.6.1.
ModificadaMedia (5.4)0.32%—Leap13 Premium Addons FOR Elementor24/4/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Leap13 Premium Addons for Elementor permite almacenar XSS. Este problema afecta a los complementos premium para Elementor: desde n/a hasta 4.10.25.
ModificadaMedia (5.4)0.35%—Webangon THE Pack Elementor Addons24/4/202417/6/2026
Vulnerabilidad de Server-Side Request Forgery (SSRF) en Webangon The Pack Elementor. Este problema afecta a los complementos de The Pack Elementor: desde n/a hasta 2.0.8.2.
AplazadaMedia (6.5)0.44%—Bloompixel MAX Addons PRO FOR BricksAI24/4/202417/6/2026
Vulnerabilidad de autorización faltante en BloomPixel Max Addons Pro for Bricks. Este problema afecta a Max Addons Pro for Bricks: desde n/a hasta 1.6.1.
ModificadaMedia (6.4)0.33%—Royal-elementor-addons Royal Elementor Addons23/4/202417/6/2026
El complemento Royal Elementor Addons and Templates para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget Advanced Accordion del complemento en todas las versiones hasta la 1.3.971 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en atributos…
ModificadaMedia (6.4)0.43%—Royal-elementor-addons Royal Elementor Addons23/4/202417/6/2026
El complemento Royal Elementor Addons and Templates para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de las etiquetas HTML del widget Image Grid & Advanced Text en todas las versiones hasta la 1.3.96 incluida debido a una sanitización de entrada insuficiente y a un escape de salida…
ModificadaMedia (6.4)0.33%—Royal-elementor-addons Royal Elementor Addons23/4/202417/6/2026
El complemento Royal Elementor Addons and Templates para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los contenedores de widgets del complemento en todas las versiones hasta la 1.3.971 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos…
ModificadaMedia (6.4)0.33%—Wpdeveloper Essential Addons FOR Elementor22/4/202417/6/2026
El complemento Essential Addons for Elementor Pro para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget Contador del complemento en todas las versiones hasta la 5.8.11 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en atributos proporcionados por el…
ModificadaMedia (5.4)0.29%—Leevio Happy Addons FOR Elementor22/4/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Leevio Happy Addons para Elementor permite almacenar XSS. Este problema afecta a Happy Addons para Elementor: desde n/a hasta 3.10.4.
ModificadaMedia (5.4)0.34%—Wpbits Addons FOR Elementor Page Builder18/4/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en WPBits WPBITS Addons For Elementor Page Builder permiten almacenar XSS. Este problema afecta a los complementos de WPBITS para Elementor Page Builder: desde n/a hasta 1.3.4.2.
ModificadaMedia (6.4)0.40%—Wpdeveloper Essential Addons FOR Elementor17/4/202417/6/2026
El complemento Essential Addons for Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los atributos de URL de los widgets en todas las versiones hasta la 5.9.14 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el…
ModificadaMedia (5.4)0.29%—Wpmet Elements KIT Elementor Addons17/4/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Wpmet Elements kit Elementor addons permite almacenar XSS. Este problema afecta a los complementos de Elementor del kit de elementos: desde n/a hasta 3.0.6.
AplazadaMedia (5.4)0.39%—Qamar Sheeraz Nasir Ahmad Mega Addons FOR ElementorAI17/4/202417/6/2026
Vulnerabilidad de autorización faltante en Qamar Sheeraz, Nasir Ahmad Mega Addons para Elementor. Este problema afecta a Mega Addons para Elementor: desde n/a hasta 1.8.
ModificadaMedia (5.4)0.29%—Exclusiveaddons Exclusive Addons FOR Elementor16/4/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Exclusive Addons Exclusive Addons Elementor permite almacenar XSS. Este problema afecta a Elementor de complementos exclusivos: desde n/a hasta 2.6.9.2.
ModificadaMedia (5.4)0.32%—Themesgrove All-in-one Addons FOR Elementor12/4/202417/6/2026
El complemento All-in-One Addons for Elementor – WidgetKit para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de múltiples widgets de precios (por ejemplo, Precio único, Icono de precios, Pestaña de precios) en todas las versiones hasta la 2.4.8 incluida. a una insuficiente sanitización de los…