Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

984 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)0.60%—Leevio Happy Addons FOR Elementor9/4/202417/6/2026
El complemento Happy Addons for Elementor para WordPress es vulnerable al acceso no autorizado a los datos debido a una autorización insuficiente en la función duplicate_thing() en todas las versiones hasta la 3.10.4 incluida. Esto hace posible que los atacantes, con acceso de nivel de colaborador y superior, clonen…
ModificadaMedia (5.4)0.60%—Qodeinteractive QI Addons FOR Elementor9/4/202417/6/2026
El complemento Qi Addons For Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los widgets del complemento en todas las versiones hasta la 1.6.7 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario. Esto…
ModificadaMedia (5.4)0.75%—Leap13 Premium Addons FOR Elementor9/4/202417/6/2026
Los complementos Premium Addons for Elementor para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del widget Wrapper Link del complemento en todas las versiones hasta la 4.10.16 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en las URL proporcionadas por el…
AplazadaMedia (6.5)0.36%—Bdthemes Ultimate Store KIT Elementor AddonsAI8/4/202417/6/2026
Se ha encontrado una vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('cross-site Scripting') en BdThemes Ultimate Store Kit Elementor Addons de WordPress permite XSS almacenado. Este problema afecta a Ultimate Store Kit: desde n/a hasta 1.5.2.
ModificadaMedia (5.4)0.36%—Royal-elementor-addons Royal Elementor Addons7/4/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('cross-site Scripting') en WP Royal Elementor Addons permite XSS almacenado. Este problema afecta a Royal Elementor Addons: desde n/a hasta 1.3.93.
ModificadaMedia (5.4)0.34%—Wpmet Elements KIT Elementor Addons4/4/202417/6/2026
El complemento ElementsKit Elementor addons de WordPress es vulnerable a cross-site scripting almacenado a través del widget de cuenta regresiva en todas las versiones hasta la 3.0.6 incluida debido a una sanitización de entrada y a un escape de salida en los atributos proporcionados por el usuario insuficientes. Esto…
AplazadaMedia (6.4)0.32%—Creative AddonsAI2/4/202417/6/2026
El complemento Creative Addons for Elementor para WordPress es vulnerable a cross-site scripting almacenado a través de los widgets del complemento en todas las versiones hasta la 1.5.12 incluida debido a una desinfección de entrada y a un escape de salida en los atributos proporcionados por el usuario insuficientes.…
AplazadaCrítica (9.1)1.4%💥 PoCOxilab Shortcode AddonsAI31/3/202417/6/2026
Carga sin restricciones de archivos con vulnerabilidad de tipo peligroso en complementos de código corto biplob018. Este problema afecta a los complementos de código corto: desde n/a hasta 3.2.5.
ModificadaAlta (8.8)0.77%—Wpdeveloper Essential Addons FOR Elementor30/3/202417/6/2026
El complemento Essential Addons for Elementor de WordPress es vulnerable a la inyección de objetos PHP en todas las versiones hasta la 5.9.13 incluida a través de la deserialización de entradas que no son de confianza desde el atributo 'error_resetpassword' del widget "Login | Register Form" (deshabilitado de forma…
ModificadaMedia (5.4)0.34%—Ideabox Powerpack Addons FOR Elementor30/3/202417/6/2026
El complemento PowerPack Addons for Elementor de WordPress es vulnerable a cross-site scripting almacenado a través del atributo *_html_tag* de múltiples widgets en todas las versiones hasta la 2.7.17 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes…
ModificadaMedia (5.4)0.43%—Brainstormforce Ultimate Addons FOR Beaver Builder30/3/202417/6/2026
El complemento Ultimate Addons para Beaver Builder – Lite para WordPress es vulnerable a cross-site scripting almacenado a través del widget Separador de imágenes en todas las versiones hasta la 1.5.7 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes…
ModificadaMedia (5.4)0.34%—Brainstormforce Ultimate Addons FOR Beaver Builder30/3/202417/6/2026
El complemento Ultimate Addons for Beaver Builder – Lite para WordPress es vulnerable a cross-site scripting almacenado a través del widget de encabezado en todas las versiones hasta la 1.5.7 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes…
ModificadaMedia (5.4)0.43%—Brainstormforce Ultimate Addons FOR Beaver Builder30/3/202417/6/2026
El complemento Ultimate Addons for Beaver Builder – Lite para WordPress es vulnerable a cross-site scripting almacenado a través del widget de tabla de información en todas las versiones hasta la 1.5.7 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes…
ModificadaMedia (5.4)0.43%—Brainstormforce Ultimate Addons FOR Beaver Builder30/3/202417/6/2026
El complemento Ultimate Addons for Beaver Builder – Lite para WordPress es vulnerable a cross-site scripting almacenado a través del widget de botón en todas las versiones hasta la 1.5.7 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con…
ModificadaMedia (5.4)0.34%—Brainstormforce Ultimate Addons FOR Beaver Builder30/3/202417/6/2026
El complemento Ultimate Addons for Beaver Builder – Lite para WordPress es vulnerable a cross-site scripting almacenado a través del widget de iconos avanzados en todas las versiones hasta la 1.5.7 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes…
ModificadaAlta (8.8)1.5%—Wpmet Elements KIT Elementor Addons30/3/202417/6/2026
El complemento ElementsKit Elementor addons para WordPress es vulnerable a la inclusión de archivos locales en todas las versiones hasta la 3.0.6 incluida a través de la función render_raw. Esto hace posible que atacantes autenticados, con acceso de nivel de colaborador y superior, incluyan y ejecuten archivos…
ModificadaMedia (5.4)0.35%—Wpmet Elements KIT Elementor Addons30/3/202417/6/2026
El complemento ElementsKit Elementor addons para WordPress es vulnerable a cross-site scripting almacenado a través del parámetro de ID del botón en todas las versiones hasta la 3.0.6 incluida, debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con…
ModificadaMedia (5.4)0.33%—Kitforest Better Elementor Addons29/3/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en BetterAddons Better Elementor Addons permite XSS almacenado. Este problema afecta a Better Elementor Addons: desde n/a hasta 1.3.7.
ModificadaMedia (5.4)0.40%—Kitforest Better Elementor Addons29/3/202417/6/2026
El complemento Better Elementor Addons de WordPress es vulnerable a cross-site scripting almacenado a través de los valores de URL del enlace del widget en todas las versiones hasta la 1.4.1 incluida debido a una sanitización de entrada y escape de salida en los atributos proporcionados por el usuario insuficientes.…
AplazadaMedia (6.5)0.36%—Livemesh Addons FOR Wpbakery Page BuilderAI27/3/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Livemesh Livemesh Addons for WPBakery Page Builder permiten XSS almacenado. Este problema afecta a los complementos de Livemesh para WPBakery Page Builder: desde n/a hasta 3.7.
ModificadaMedia (5.4)0.32%—Exclusiveaddons Exclusive Addons FOR Elementor27/3/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en complementos exclusivos Elementor de complementos exclusivos permite XSS almacenado. Este problema afecta a Elementor de complementos exclusivos: desde n/a hasta 2.6.8.
AplazadaMedia (6.5)0.36%—Piotnet Addons FOR ElementorAI27/3/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Piotnet Piotnet Addons para Elementor permite almacenar XSS. Este problema afecta a Piotnet Addons para Elementor: desde n/a hasta 2.4.25.
ModificadaMedia (5.4)0.29%—Moveaddons Move Addons FOR Elementor27/3/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Moveaddons Move Addons for Elementor permite XSS almacenado. Este problema afecta a Move Addons para Elementor: desde n/a hasta 1.2.9.
ModificadaMedia (5.4)0.34%—Themeum Tutor LMS Elementor Addons27/3/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Themeum Tutor LMS Elementor Addons permite XSS almacenado. Este problema afecta a los complementos de Tutor LMS Elementor: desde n/a hasta 2.1.3.
ModificadaMedia (5.4)0.34%—Master-addons Master Addons27/3/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Jewel Theme Master Addons for Elementor permite XSS almacenado. Este problema afecta a Master Addons para Elementor: desde n/a hasta 2.0.5.4.1.
Orbitaley — Vulnerabilidades