Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
984 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 0.60% | — | Leevio Happy Addons FOR Elementor | 9/4/2024 | 17/6/2026 | El complemento Happy Addons for Elementor para WordPress es vulnerable al acceso no autorizado a los datos debido a una autorización insuficiente en la función duplicate_thing() en todas las versiones hasta la 3.10.4 incluida. Esto hace posible que los atacantes, con acceso de nivel de colaborador y superior, clonen… | |
| Modificada | Media (5.4) | 0.60% | — | Qodeinteractive QI Addons FOR Elementor | 9/4/2024 | 17/6/2026 | El complemento Qi Addons For Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los widgets del complemento en todas las versiones hasta la 1.6.7 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario. Esto… | |
| Modificada | Media (5.4) | 0.75% | — | Leap13 Premium Addons FOR Elementor | 9/4/2024 | 17/6/2026 | Los complementos Premium Addons for Elementor para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del widget Wrapper Link del complemento en todas las versiones hasta la 4.10.16 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en las URL proporcionadas por el… | |
| Aplazada | Media (6.5) | 0.36% | — | Bdthemes Ultimate Store KIT Elementor AddonsAI | 8/4/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('cross-site Scripting') en BdThemes Ultimate Store Kit Elementor Addons de WordPress permite XSS almacenado. Este problema afecta a Ultimate Store Kit: desde n/a hasta 1.5.2. | |
| Modificada | Media (5.4) | 0.36% | — | Royal-elementor-addons Royal Elementor Addons | 7/4/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('cross-site Scripting') en WP Royal Elementor Addons permite XSS almacenado. Este problema afecta a Royal Elementor Addons: desde n/a hasta 1.3.93. | |
| Modificada | Media (5.4) | 0.34% | — | Wpmet Elements KIT Elementor Addons | 4/4/2024 | 17/6/2026 | El complemento ElementsKit Elementor addons de WordPress es vulnerable a cross-site scripting almacenado a través del widget de cuenta regresiva en todas las versiones hasta la 3.0.6 incluida debido a una sanitización de entrada y a un escape de salida en los atributos proporcionados por el usuario insuficientes. Esto… | |
| Aplazada | Media (6.4) | 0.32% | — | Creative AddonsAI | 2/4/2024 | 17/6/2026 | El complemento Creative Addons for Elementor para WordPress es vulnerable a cross-site scripting almacenado a través de los widgets del complemento en todas las versiones hasta la 1.5.12 incluida debido a una desinfección de entrada y a un escape de salida en los atributos proporcionados por el usuario insuficientes.… | |
| Aplazada | Crítica (9.1) | 1.4% | 💥 PoC | Oxilab Shortcode AddonsAI | 31/3/2024 | 17/6/2026 | Carga sin restricciones de archivos con vulnerabilidad de tipo peligroso en complementos de código corto biplob018. Este problema afecta a los complementos de código corto: desde n/a hasta 3.2.5. | |
| Modificada | Alta (8.8) | 0.77% | — | Wpdeveloper Essential Addons FOR Elementor | 30/3/2024 | 17/6/2026 | El complemento Essential Addons for Elementor de WordPress es vulnerable a la inyección de objetos PHP en todas las versiones hasta la 5.9.13 incluida a través de la deserialización de entradas que no son de confianza desde el atributo 'error_resetpassword' del widget "Login | Register Form" (deshabilitado de forma… | |
| Modificada | Media (5.4) | 0.34% | — | Ideabox Powerpack Addons FOR Elementor | 30/3/2024 | 17/6/2026 | El complemento PowerPack Addons for Elementor de WordPress es vulnerable a cross-site scripting almacenado a través del atributo *_html_tag* de múltiples widgets en todas las versiones hasta la 2.7.17 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes… | |
| Modificada | Media (5.4) | 0.43% | — | Brainstormforce Ultimate Addons FOR Beaver Builder | 30/3/2024 | 17/6/2026 | El complemento Ultimate Addons para Beaver Builder – Lite para WordPress es vulnerable a cross-site scripting almacenado a través del widget Separador de imágenes en todas las versiones hasta la 1.5.7 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes… | |
| Modificada | Media (5.4) | 0.34% | — | Brainstormforce Ultimate Addons FOR Beaver Builder | 30/3/2024 | 17/6/2026 | El complemento Ultimate Addons for Beaver Builder – Lite para WordPress es vulnerable a cross-site scripting almacenado a través del widget de encabezado en todas las versiones hasta la 1.5.7 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes… | |
| Modificada | Media (5.4) | 0.43% | — | Brainstormforce Ultimate Addons FOR Beaver Builder | 30/3/2024 | 17/6/2026 | El complemento Ultimate Addons for Beaver Builder – Lite para WordPress es vulnerable a cross-site scripting almacenado a través del widget de tabla de información en todas las versiones hasta la 1.5.7 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes… | |
| Modificada | Media (5.4) | 0.43% | — | Brainstormforce Ultimate Addons FOR Beaver Builder | 30/3/2024 | 17/6/2026 | El complemento Ultimate Addons for Beaver Builder – Lite para WordPress es vulnerable a cross-site scripting almacenado a través del widget de botón en todas las versiones hasta la 1.5.7 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con… | |
| Modificada | Media (5.4) | 0.34% | — | Brainstormforce Ultimate Addons FOR Beaver Builder | 30/3/2024 | 17/6/2026 | El complemento Ultimate Addons for Beaver Builder – Lite para WordPress es vulnerable a cross-site scripting almacenado a través del widget de iconos avanzados en todas las versiones hasta la 1.5.7 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes… | |
| Modificada | Alta (8.8) | 1.5% | — | Wpmet Elements KIT Elementor Addons | 30/3/2024 | 17/6/2026 | El complemento ElementsKit Elementor addons para WordPress es vulnerable a la inclusión de archivos locales en todas las versiones hasta la 3.0.6 incluida a través de la función render_raw. Esto hace posible que atacantes autenticados, con acceso de nivel de colaborador y superior, incluyan y ejecuten archivos… | |
| Modificada | Media (5.4) | 0.35% | — | Wpmet Elements KIT Elementor Addons | 30/3/2024 | 17/6/2026 | El complemento ElementsKit Elementor addons para WordPress es vulnerable a cross-site scripting almacenado a través del parámetro de ID del botón en todas las versiones hasta la 3.0.6 incluida, debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con… | |
| Modificada | Media (5.4) | 0.33% | — | Kitforest Better Elementor Addons | 29/3/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en BetterAddons Better Elementor Addons permite XSS almacenado. Este problema afecta a Better Elementor Addons: desde n/a hasta 1.3.7. | |
| Modificada | Media (5.4) | 0.40% | — | Kitforest Better Elementor Addons | 29/3/2024 | 17/6/2026 | El complemento Better Elementor Addons de WordPress es vulnerable a cross-site scripting almacenado a través de los valores de URL del enlace del widget en todas las versiones hasta la 1.4.1 incluida debido a una sanitización de entrada y escape de salida en los atributos proporcionados por el usuario insuficientes.… | |
| Aplazada | Media (6.5) | 0.36% | — | Livemesh Addons FOR Wpbakery Page BuilderAI | 27/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Livemesh Livemesh Addons for WPBakery Page Builder permiten XSS almacenado. Este problema afecta a los complementos de Livemesh para WPBakery Page Builder: desde n/a hasta 3.7. | |
| Modificada | Media (5.4) | 0.32% | — | Exclusiveaddons Exclusive Addons FOR Elementor | 27/3/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en complementos exclusivos Elementor de complementos exclusivos permite XSS almacenado. Este problema afecta a Elementor de complementos exclusivos: desde n/a hasta 2.6.8. | |
| Aplazada | Media (6.5) | 0.36% | — | Piotnet Addons FOR ElementorAI | 27/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Piotnet Piotnet Addons para Elementor permite almacenar XSS. Este problema afecta a Piotnet Addons para Elementor: desde n/a hasta 2.4.25. | |
| Modificada | Media (5.4) | 0.29% | — | Moveaddons Move Addons FOR Elementor | 27/3/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Moveaddons Move Addons for Elementor permite XSS almacenado. Este problema afecta a Move Addons para Elementor: desde n/a hasta 1.2.9. | |
| Modificada | Media (5.4) | 0.34% | — | Themeum Tutor LMS Elementor Addons | 27/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Themeum Tutor LMS Elementor Addons permite XSS almacenado. Este problema afecta a los complementos de Tutor LMS Elementor: desde n/a hasta 2.1.3. | |
| Modificada | Media (5.4) | 0.34% | — | Master-addons Master Addons | 27/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Jewel Theme Master Addons for Elementor permite XSS almacenado. Este problema afecta a Master Addons para Elementor: desde n/a hasta 2.0.5.4.1. |