Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
984 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (6.5) | 0.44% | — | Piotnet Addons FOR Elementor PROAI | 29/4/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ("cross-site Scripting") en Piotnet Piotnet Addons para Elementor Pro permite almacenar XSS. Este problema afecta a Piotnet Addons para Elementor Pro: desde n/a hasta 7.1.17. | |
| Aplazada | Media (6.5) | 0.34% | — | Piotnet Addons FOR ElementorAI | 29/4/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Piotnet Piotnet Addons para Elementor permite almacenar XSS. Este problema afecta a Piotnet Addons para Elementor: desde n/a hasta 2.4.26. | |
| Modificada | Media (5.4) | 0.40% | — | Wpzoom Elementor Addons | 29/4/2024 | 17/6/2026 | Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en WPZOOM WPZOOM Addons for Elementor (Templates, Widgets) permiten almacenar XSS. Este problema afecta a los complementos de WPZOOM para Elementor (plantillas, widgets): desde n/a hasta 1.1.35. | |
| Aplazada | Alta (7.1) | 0.35% | — | Piotnet Addons FOR Elementor PROAI | 29/4/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ("cross-site Scripting") en Piotnet Piotnet Addons para Elementor Pro permite Reflected XSS. Este problema afecta a Piotnet Addons para Elementor Pro: desde n/a hasta 7.1.17. | |
| Modificada | Media (5.4) | 0.32% | — | Qodeinteractive QI Addons FOR Elementor | 27/4/2024 | 17/6/2026 | El complemento Qi Addons For Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los atributos del widget de cuenta regresiva en todas las versiones hasta la 1.7.0 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes… | |
| Modificada | Crítica (9.8) | 1.4% | — | Themeisle Product Addons & Fields FOR Woocommerce | 26/4/2024 | 17/6/2026 | El complemento Product Addons & Fields for WooCommerce para WordPress es vulnerable a cargas de archivos arbitrarias debido a la falta de validación del tipo de archivo en la función ppom_upload_file en todas las versiones hasta la 32.0.18 incluida. Esto hace posible que atacantes no autenticados carguen archivos… | |
| Modificada | Media (5.4) | 0.34% | — | Leevio Happy Addons FOR Elementor | 26/4/2024 | 17/6/2026 | El complemento Happy Addons para Elementor para WordPress es vulnerable a secuencias de comandos almacenadas entre sitios a través del widget Calendly en todas las versiones hasta la 3.10.5 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el… | |
| Modificada | Media (5.3) | 0.50% | — | Wpdeveloper Essential Addons FOR Elementor | 25/4/2024 | 17/6/2026 | Los complementos Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders para WordPress son vulnerables a la exposición de información confidencial en todas las versiones hasta la 5.9.15 incluida a través de ajax_load_more(), eael_woo_pagination_product_ajax() y… | |
| Aplazada | Media (4.3) | 0.20% | — | Royal-elementor-addons Royal Elementor KITAI | 24/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en WP Royal Royal Elementor Kit. Este problema afecta a Royal Elementor Kit: desde n/a hasta 1.0.116. | |
| Modificada | Media (6.1) | 0.26% | — | Webangon THE Pack Elementor Addons | 24/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Webangon The Pack Elementor addons permiten cross-site scripting (XSS). Este problema afecta a los complementos The Pack Elementor: desde n/a hasta 2.0.8.3. | |
| Aplazada | Alta (7.1) | 0.35% | — | Bloompixel MAX Addons PRO FOR BricksAI | 24/4/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en BloomPixel Max Addons Pro for Bricks permite Reflected XSS. Este problema afecta a Max Addons Pro for Bricks: desde n/a hasta 1.6.1. | |
| Modificada | Media (5.4) | 0.32% | — | Leap13 Premium Addons FOR Elementor | 24/4/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Leap13 Premium Addons for Elementor permite almacenar XSS. Este problema afecta a los complementos premium para Elementor: desde n/a hasta 4.10.25. | |
| Modificada | Media (5.4) | 0.35% | — | Webangon THE Pack Elementor Addons | 24/4/2024 | 17/6/2026 | Vulnerabilidad de Server-Side Request Forgery (SSRF) en Webangon The Pack Elementor. Este problema afecta a los complementos de The Pack Elementor: desde n/a hasta 2.0.8.2. | |
| Aplazada | Media (6.5) | 0.44% | — | Bloompixel MAX Addons PRO FOR BricksAI | 24/4/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en BloomPixel Max Addons Pro for Bricks. Este problema afecta a Max Addons Pro for Bricks: desde n/a hasta 1.6.1. | |
| Modificada | Media (6.4) | 0.33% | — | Royal-elementor-addons Royal Elementor Addons | 23/4/2024 | 17/6/2026 | El complemento Royal Elementor Addons and Templates para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget Advanced Accordion del complemento en todas las versiones hasta la 1.3.971 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en atributos… | |
| Modificada | Media (6.4) | 0.43% | — | Royal-elementor-addons Royal Elementor Addons | 23/4/2024 | 17/6/2026 | El complemento Royal Elementor Addons and Templates para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de las etiquetas HTML del widget Image Grid & Advanced Text en todas las versiones hasta la 1.3.96 incluida debido a una sanitización de entrada insuficiente y a un escape de salida… | |
| Modificada | Media (6.4) | 0.33% | — | Royal-elementor-addons Royal Elementor Addons | 23/4/2024 | 17/6/2026 | El complemento Royal Elementor Addons and Templates para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los contenedores de widgets del complemento en todas las versiones hasta la 1.3.971 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos… | |
| Modificada | Media (6.4) | 0.33% | — | Wpdeveloper Essential Addons FOR Elementor | 22/4/2024 | 17/6/2026 | El complemento Essential Addons for Elementor Pro para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget Contador del complemento en todas las versiones hasta la 5.8.11 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en atributos proporcionados por el… | |
| Modificada | Media (5.4) | 0.29% | — | Leevio Happy Addons FOR Elementor | 22/4/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Leevio Happy Addons para Elementor permite almacenar XSS. Este problema afecta a Happy Addons para Elementor: desde n/a hasta 3.10.4. | |
| Modificada | Media (5.4) | 0.34% | — | Wpbits Addons FOR Elementor Page Builder | 18/4/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en WPBits WPBITS Addons For Elementor Page Builder permiten almacenar XSS. Este problema afecta a los complementos de WPBITS para Elementor Page Builder: desde n/a hasta 1.3.4.2. | |
| Modificada | Media (6.4) | 0.40% | — | Wpdeveloper Essential Addons FOR Elementor | 17/4/2024 | 17/6/2026 | El complemento Essential Addons for Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los atributos de URL de los widgets en todas las versiones hasta la 5.9.14 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el… | |
| Modificada | Media (5.4) | 0.29% | — | Wpmet Elements KIT Elementor Addons | 17/4/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Wpmet Elements kit Elementor addons permite almacenar XSS. Este problema afecta a los complementos de Elementor del kit de elementos: desde n/a hasta 3.0.6. | |
| Aplazada | Media (5.4) | 0.39% | — | Qamar Sheeraz Nasir Ahmad Mega Addons FOR ElementorAI | 17/4/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Qamar Sheeraz, Nasir Ahmad Mega Addons para Elementor. Este problema afecta a Mega Addons para Elementor: desde n/a hasta 1.8. | |
| Modificada | Media (5.4) | 0.29% | — | Exclusiveaddons Exclusive Addons FOR Elementor | 16/4/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Exclusive Addons Exclusive Addons Elementor permite almacenar XSS. Este problema afecta a Elementor de complementos exclusivos: desde n/a hasta 2.6.9.2. | |
| Modificada | Media (5.4) | 0.32% | — | Themesgrove All-in-one Addons FOR Elementor | 12/4/2024 | 17/6/2026 | El complemento All-in-One Addons for Elementor – WidgetKit para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de múltiples widgets de precios (por ejemplo, Precio único, Icono de precios, Pestaña de precios) en todas las versiones hasta la 2.4.8 incluida. a una insuficiente sanitización de los… |