Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
1956 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.27% | — | Nicheaddons Charity Addon FOR Elementor | 19/11/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NicheAddons Charity Addon for Elementor permite XSS basado en DOM. Este problema afecta al complemento Charity para Elementor: desde n/a hasta 1.3.2. | |
| Aplazada | Media (6.5) | 0.26% | — | Asaduzzaman Abir RIG Elements FOR ElementorAI | 19/11/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Codember Rig Elements For Elementor permite XSS basado en DOM. Este problema afecta a Rig Elements For Elementor: desde n/a hasta 1.0. | |
| Aplazada | Media (6.5) | 0.32% | — | Lilaeamedia Intelliwidget ElementsAI | 19/11/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Lilaea Media IntelliWidget Elements permite XSS basado en DOM. Este problema afecta a los elementos IntelliWidget: desde n/a hasta 2.2.7. | |
| Aplazada | Media (6.5) | 0.32% | — | Reyzua Topbar ID FOR ElementorAI | 19/11/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Reyzua Topbar ID para Elementor permite XSS basado en DOM. Este problema afecta a Topbar ID para Elementor: desde n/a hasta 1.0.1. | |
| Aplazada | Media (6.5) | 0.32% | — | Fixolab Postify FOR ElementorAI | 19/11/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en ThemeAtelier Postify: Post Layout For Elementor permite XSS basado en DOM. Este problema afecta a Postify: Post Layout For Elementor: desde n/a hasta 1.0.1. | |
| Aplazada | Media (6.5) | 0.32% | — | Dragwyb Ultimate Flipbox Addon FOR ElementorAI | 19/11/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en aniketji007 Ultimate Flipbox Addon para Elementor permite XSS almacenado. Este problema afecta a Ultimate Flipbox Addon para Elementor: desde n/a hasta .4. | |
| Aplazada | Media (6.5) | 0.43% | — | Ibllex Moose Elementor KITAI | 19/11/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WP Moose Moose Elementor Kit permite XSS basado en DOM. Este problema afecta a Moose Elementor Kit: desde n/a hasta 1.0.0. | |
| Aplazada | Media (6.5) | 0.37% | — | Dynamic Post Grid Elementor AddonAI | 19/11/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en DynamicWebLab Dynamic Post Grid Elementor Addon permite XSS basado en DOM. Este problema afecta al complemento Dynamic Post Grid Elementor: desde n/a hasta 1.0.6. | |
| Aplazada | Media (6.5) | 0.38% | — | Salehattari Best Bootstrap Widgets FOR ElementorAI | 19/11/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en saleh attari best bootstrap widgets for elementor permite XSS basado en DOM. Este problema afecta a los mejores widgets de arranque para elementor: desde n/a hasta 1.0. | |
| Aplazada | Media (6.5) | 0.37% | — | Abdul Awal Uzzal File Select Control FOR ElementorAI | 19/11/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en ThemeNcode File Select Control For Elementor permite XSS basado en DOM. Este problema afecta al control de selección de archivos para Elementor: desde n/a hasta 1.3. | |
| Aplazada | Media (6.5) | 0.38% | — | Anantaddons Anant Addons FOR ElementorAI | 19/11/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Anantaddons, Anantsites Anant Addons for Elementor permite XSS basado en DOM. Este problema afecta a Anant Addons for Elementor: desde n/a hasta 1.0.5. | |
| Aplazada | Media (6.5) | 0.40% | — | Wasim PRO Addons PRO Addons FOR ElementorAI | 19/11/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Wasim Pro Addons For Elementor permite XSS almacenado. Este problema afecta a Pro Addons For Elementor: desde n/a hasta 1.5.0. | |
| Aplazada | Media (6.5) | 0.36% | — | Classy Addons FOR ElementorAI | 19/11/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Classy Addons Classy Addons para Elementor permite XSS basado en DOM. Este problema afecta a Classy Addons para Elementor: desde n/a hasta 1.2.7. | |
| Aplazada | Media (6.5) | 0.35% | — | Mudssar Amazing NEO Icon Font FOR ElementorAI | 19/11/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Amazing Team amazing neo icon font for elementor permite XSS basado en DOM. Este problema afecta a amazing neo icon font for elementor: desde n/a hasta 2.0.1. | |
| Aplazada | Media (6.5) | 0.37% | — | Zachsilberstein RLM Elementor Widgets PackAI | 19/11/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en RLM Elementor Widgets Pack de Zach Silberstein permite XSS basado en DOM. Este problema afecta a RLM Elementor Widgets Pack: desde n/a hasta 1.3.1. | |
| Aplazada | Media (6.5) | 0.36% | — | Alleythemes Alley Elementor WidgetAI | 19/11/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en alleythemes El widget Alley Elementor permite XSS basado en DOM. Este problema afecta al widget Alley Elementor: desde n/a hasta 1.0.7. | |
| Aplazada | Alta (7.5) | 7.5% | 💥 Exploit | Redefiningtheweb PDF Generator Addon FOR Elementor Page BuilderAI | 16/11/2024 | 17/6/2026 | El complemento PDF Generator Addon para Elementor Page Builder para WordPress es vulnerable a Path Traversal en todas las versiones hasta la 1.7.5 incluida a través de la función rtw_pgaepb_dwnld_pdf(). Esto permite que atacantes no autenticados lean el contenido de archivos arbitrarios en el servidor, que pueden… | |
| Analizada | Media (5.7) | 0.50% | — | Wpdeveloper Essential Addons FOR Elementor | 15/11/2024 | 17/6/2026 | Los complementos Essential Addons for Elementor – Best Elementor Addon, Templates, Widgets, Kits & WooCommerce Builders para Elementor son vulnerables a la exposición de información confidencial en todas las versiones hasta la 6.0.9 incluida a través de la función 'init_content_lostpassword_user_email_controls'.… | |
| Analizada | Media (5.7) | 0.47% | — | Wpdeveloper Essential Addons FOR Elementor | 15/11/2024 | 17/6/2026 | Los complementos Essential Addons for Elementor – Best Elementor Addon, Templates, Widgets, Kits & WooCommerce Builders para WordPress son vulnerables a la exposición de información confidencial en todas las versiones hasta la 6.0.9 incluida a través de la función 'init_content_register_user_email_controls'. Esto… | |
| Analizada | Media (5.4) | 0.30% | — | Wpdeveloper Essential Addons FOR Elementor | 15/11/2024 | 17/6/2026 | Los complementos Essential Addons for Elementor – Best Elementor Addon, Templates, Widgets, Kits & WooCommerce Builders para WordPress son vulnerables a Cross Site Scripting almacenado a través del parámetro 'nomore_items_text' en todas las versiones hasta la 6.0.7 incluida, debido a una desinfección de entrada y… | |
| Analizada | Media (4.3) | 0.33% | — | Smartwpress Music Player FOR Elementor | 15/11/2024 | 17/6/2026 | El complemento Music Player for Elementor – Audio Player & Podcast Player para WordPress es vulnerable a la modificación no autorizada de datos debido a una falta de verificación de capacidad en la función import_mpfe_template() en todas las versiones hasta la 2.4.1 incluida. Esto permite que atacantes… | |
| Analizada | Media (4.3) | 0.31% | — | Themeum Tutor LMS Elementor Addons | 15/11/2024 | 17/6/2026 | El complemento Tutor LMS Elementor Addons para WordPress es vulnerable a la instalación no autorizada de complementos debido a una verificación de capacidad faltante en la función install_etlms_dependency_plugin() en todas las versiones hasta la 2.1.5 incluida. Esto hace posible que atacantes autenticados, con acceso… | |
| Analizada | Media (5.4) | 0.42% | — | Royal-elementor-addons Royal Elementor Addons | 13/11/2024 | 17/6/2026 | El complemento Royal Elementor Addons and Templates para WordPress es vulnerable a cross-site scripting almacenado a través del widget Form Builder del complemento en todas las versiones hasta la 1.7.1001 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en los atributos proporcionados… | |
| Analizada | Media (5.4) | 0.41% | — | Royal-elementor-addons Royal Elementor Addons | 13/11/2024 | 17/6/2026 | El complemento Royal Elementor Addons and Templates para WordPress es vulnerable a cross-site scripting almacenado a través del widget Countdown del complemento en todas las versiones hasta la 1.7.1001 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en los atributos proporcionados por… | |
| Analizada | Media (5.4) | 0.41% | — | Royal-elementor-addons Royal Elementor Addons | 13/11/2024 | 17/6/2026 | El complemento Royal Elementor Addons and Templates para WordPress es vulnerable a cross-site scripting almacenado a través del widget de Google Maps en todas las versiones hasta la 1.7.1001 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes autenticados, con… |