Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
1956 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.3) | 0.63% | — | Hashthemes Hash Elements | 13/11/2024 | 17/6/2026 | El complemento Hash Elements para WordPress es vulnerable al acceso no autorizado a los datos debido a una falta de verificación de capacidad en la función hash_elements_get_posts_title_by_id() en todas las versiones hasta la 1.4.7 incluida. Esto permite que atacantes no autenticados recuperen borradores de títulos de… | |
| Aplazada | Media (5) | 0.50% | — | Element WEBAIElement Matrix React SDKAIElement DesktopAI | 12/11/2024 | 17/6/2026 | Element es un cliente web de Matrix creado con el SDK de Matrix React. Un servidor doméstico malintencionado puede enviar mensajes no válidos a través de la federación, lo que puede impedir que Element Web and Desktop muestre mensajes individuales o toda la sala que los contiene. Esto se solucionó en Element Web and… | |
| Aplazada | Baja (3.5) | 0.34% | — | Element WEBAIElement Matrix React SDKAIElement DesktopAI | 12/11/2024 | 17/6/2026 | Element es un cliente web de Matrix creado con el SDK de Matrix React. Las versiones de Element Web y Desktop anteriores a la 1.11.85 no comprueban si las miniaturas de los archivos adjuntos, las pegatinas y las imágenes son coherentes. Es posible añadir miniaturas a eventos que activen la descarga de un archivo al… | |
| Analizada | Media (5.4) | 0.30% | — | Crocoblock Jetwidgets FOR Elementor | 12/11/2024 | 17/6/2026 | El complemento JetWidgets For Elementor para WordPress es vulnerable a Cross Site Scripting almacenado a través de cargas de archivos SVG de API REST en todas las versiones hasta la 1.0.18 incluida debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes autenticados, con… | |
| Analizada | Media (5.4) | 0.24% | — | Leevio Happy Addons FOR Elementor | 12/11/2024 | 17/6/2026 | El complemento Happy Addons para Elementor para WordPress es vulnerable a Cross Site Scripting almacenado a través del parámetro before_label en el widget Comparación de imágenes en todas las versiones hasta la 3.12.5 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que… | |
| Modificada | Media (5.4) | 0.27% | — | Coolplugins WEB Stories Widgets FOR Elementor | 11/11/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Cool Plugins Web Stories Widgets For Elementor permite XSS almacenado. Este problema afecta a Web Stories Widgets For Elementor: desde n/a hasta 1.1. | |
| Modificada | Media (5.4) | 0.27% | — | Cyberchimps Responsive Addons FOR Elementor | 11/11/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Cyberchimps Responsive Addons for Elementor permite XSS basado en DOM. Este problema afecta a Responsive Addons for Elementor: desde n/a hasta 1.5.4. | |
| Modificada | Media (5.4) | 0.27% | — | Webangon THE Pack Elementor Addons | 11/11/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Webangon The Pack Elementor addons permite XSS almacenado. Este problema afecta a los complementos The Pack Elementor: desde n/a hasta 2.1.0. | |
| Aplazada | Media (6.5) | 0.25% | — | MD Abdullah AL Masum Extender ALL IN ONE FOR ElementorAI | 11/11/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Abdullah Extender All In One For Elementor permite XSS almacenado. Este problema afecta a Extender All In One For Elementor: desde n/a hasta 1.0.3. | |
| Aplazada | Media (6.5) | 0.25% | — | Masterbip Para ElementorAI | 11/11/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en MasterBip MasterBip para Elementor permite XSS basado en DOM. Este problema afecta a MasterBip para Elementor: desde n/a hasta 1.6.3. | |
| Modificada | Media (5.4) | 0.24% | — | Anasedreesi Marquee Elementor With Posts | 10/11/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Anas Edreesi Marquee Elementor with Posts permite XSS basado en DOM. Este problema afecta a Marquee Elementor with Posts: desde n/a hasta 1.2.0. | |
| Modificada | Media (5.4) | 0.26% | — | Nicheaddons Restaurant & Cafe Addon FOR Elementor | 10/11/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en NicheAddons Restaurant & Cafe Addon for Elementor permite XSS almacenado. Este problema afecta al complemento Restaurant & Cafe para Elementor: desde n/a hasta 1.5.6. | |
| Modificada | Media (5.4) | 0.24% | — | Cleversoft Clever Addons FOR Elementor | 10/11/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en CleverSoft Clever Addons for Elementor permite XSS almacenado. Este problema afecta a Clever Addons for Elementor: desde n/a hasta 2.2.1. | |
| Modificada | Media (5.4) | 0.26% | — | Brandevolutionco Themeshark Templates & Widgets FOR Elementor | 9/11/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en ThemeShark ThemeShark Templates & Widgets for Elementor permite XSS almacenado. Este problema afecta a ThemeShark Templates & Widgets for Elementor: desde n/a hasta 1.1.7. | |
| Modificada | Media (5.4) | 0.24% | — | Mysticalthemes Meta Store Elements | 9/11/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en bnayawpguy Meta Store Elements permite XSS basado en DOM. Este problema afecta a los elementos de Meta Store: desde n/a hasta 1.0.9. | |
| Modificada | Media (5.4) | 0.24% | — | Hoosoft HOO Addons FOR Elementor | 9/11/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Hoosoft Hoo Addons para Elementor permite XSS basado en DOM. Este problema afecta a Hoo Addons para Elementor: desde n/a hasta 1.0.6. | |
| Modificada | Media (5.4) | 0.24% | — | Wpcirqle Bigmart Elements | 9/11/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en wpcirqle Bigmart Elements permite XSS basado en DOM. Este problema afecta a Bigmart Elements: desde n/a hasta 1.0.3. | |
| Modificada | Media (5.4) | 0.26% | — | Themehat Super Addons FOR Elementor | 9/11/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Themehat Super Addons para Elementor permite XSS basado en DOM. Este problema afecta a Super Addons para Elementor: desde n/a hasta 1.0. | |
| Modificada | Media (5.4) | 0.24% | — | Softfirm Definitive Addons FOR Elementor | 9/11/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Softfirm Definitive Addons for Elementor permite XSS almacenado. Este problema afecta a Definitive Addons for Elementor: desde n/a hasta 1.5.16. | |
| Modificada | Media (5.4) | 0.24% | — | Camilluskillus Elementary Addons | 9/11/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en BRAFT Elementary Addons permite XSS almacenado. Este problema afecta a Elementary Addons: desde n/a hasta 2.0.4. | |
| Modificada | Media (5.4) | 0.25% | — | Modernaweb Black Widgets FOR Elementor | 9/11/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Black Widgets For Elementor de Modernaweb Studio permite XSS almacenado. Este problema afecta a Black Widgets For Elementor: desde n/a hasta 1.3.6. | |
| Modificada | Media (5.4) | 0.25% | — | Athemes Addons FOR Elementor | 9/11/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en aThemes Addons for Elementor permite XSS basado en DOM. Este problema afecta a aThemes Addons for Elementor: desde n/a hasta 1.0.7. | |
| Aplazada | Media (6.5) | 0.25% | — | Fast Themes Sastra Essential Addons FOR ElementorAI | 9/11/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en TemplatesCoder Sastra Essential Addons for Elementor permite XSS basado en DOM. Este problema afecta a Sastra Essential Addons for Elementor: desde n/a hasta 1.0.5. | |
| Analizada | Media (4.3) | 0.34% | — | Wpthemespace Magical Addons FOR Elementor | 9/11/2024 | 17/6/2026 | El complemento Magical Addons For Elementor para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 1.2.4 incluida a través de la función get_content_type en features/widgets/content-reveal.php. Esto permite que atacantes autenticados, con acceso de nivel de colaborador… | |
| Modificada | Media (5.4) | 0.24% | — | Quomodosoft Elementsready | 9/11/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en QuomodoSoft ElementsReady Addons for Elementor permite XSS almacenado. Este problema afecta a los complementos ElementsReady para Elementor: desde n/a hasta 6.4.3. |