Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

1956 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (4.3)0.31%—Sktthemes SKT Addons FOR Elementor9/11/202417/6/2026
El complemento SKT Addons for Elementor para WordPress es vulnerable a la exposición de información en todas las versiones hasta la 3.3 incluida a través del widget Unfold debido a restricciones insuficientes sobre qué publicaciones se pueden incluir. Esto hace posible que atacantes autenticados, con acceso de nivel…
AnalizadaMedia (5.4)0.30%—Codeless Cowidgets Elementor Addons9/11/202417/6/2026
El complemento Cowidgets – Elementor Addons para WordPress es vulnerable a Cross-site Scripting almacenado a través de cargas de archivos SVG en todas las versiones hasta la 1.2.0 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes autenticados, con acceso de…
AnalizadaMedia (4.3)0.31%—Codeless Cowidgets Elementor Addons9/11/202417/6/2026
El complemento Cowidgets – Elementor Addons para WordPress es vulnerable a la exposición de información en todas las versiones hasta la 1.2.0 incluida a través del código abreviado 'ce_template' debido a restricciones insuficientes sobre qué publicaciones se pueden incluir. Esto hace posible que atacantes…
AnalizadaMedia (5.4)0.30%—Brainstormforce Elementor Header & Footer Builder8/11/202417/6/2026
El complemento Elementor Header & Footer Builder para WordPress es vulnerable a Cross-Site Scripting almacenado a través de las cargas de archivos SVG de la API REST en todas las versiones hasta la 1.6.45 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes…
AnalizadaMedia (4.3)0.41%—G5plus Ultimate Bootstrap Elements FOR Elementor5/11/202417/6/2026
El complemento Ultimate Bootstrap Elements for Elementor para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 1.4.6 incluida a través de la función 'ube_get_page_templates'. Esto permite que atacantes autenticados, con acceso de nivel de colaborador y superior,…
AnalizadaMedia (5.4)0.26%—Bdthemes Element Pack5/11/202417/6/2026
El complemento Element Pack Elementor Addons (Header Footer, Template Library, Dynamic Grid & Carousel, Remote Arrows) para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro marker_content del widget Open Map en todas las versiones hasta la 5.10.2 incluida, debido a una desinfección…
AnalizadaMedia (5.4)0.34%—Bdthemes Element Pack5/11/202417/6/2026
El complemento Element Pack Elementor Addons (Header Footer, Template Library, Dynamic Grid & Carousel, Remote Arrows) para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'tooltip' en todas las versiones hasta la 5.10.2 incluida, debido a una desinfección de entrada y un escape de…
AnalizadaMedia (4.3)0.34%—Wpxpro Xpro Addons FOR Elementor5/11/202417/6/2026
El complemento 140+ Widgets | Xpro Addons For Elementor – FREE para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 1.4.6 incluida a través de la función de renderizado en widgets/content-toggle/layout/frontend.php. Esto permite que atacantes autenticados, con acceso…
ModificadaMedia (4.8)0.24%—Migaweb Accordion Title FOR Elementor4/11/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en el título de Michael Gangolf Accordion para Elementor permite XSS almacenado. Este problema afecta a Accordion title para Elementor: desde n/a hasta 1.2.1.
ModificadaMedia (5.4)0.24%—Migaweb Custom Post Type Templates FOR Elementor4/11/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en las plantillas de tipo de publicación personalizadas de Michael Gangolf para Elementor permite XSS almacenado. Este problema afecta a Custom post type templates for Elementor: desde n/a…
ModificadaMedia (5.4)0.24%—Crestaproject Cresta Addons FOR Elementor4/11/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en CrestaProject – Rizzo Andrea Cresta Addons para Elementor permite XSS almacenado. Este problema afecta a Cresta Addons para Elementor: desde n/a hasta 1.0.9.
ModificadaMedia (4.3)0.57%💥 PoCWpthemespace Magical Addons FOR Elementor4/11/202417/6/2026
La vulnerabilidad de Server-Side Request Forgery (SSRF) en Noor alam Magical Addons For Elementor permite Server-Side Request Forgery. Este problema afecta a Magical Addons For Elementor: desde n/a hasta 1.2.1.
AnalizadaMedia (5.4)0.26%—Bdthemes Element Pack2/11/202417/6/2026
El plugin Element Pack Elementor Addons (Header Footer, Template Library, Dynamic Grid & Carousel, Remote Arrows) para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'url' del widget Age Gate en todas las versiones hasta la 5.10.1 incluida, debido a una desinfección de entrada y…
AnalizadaMedia (5.4)0.25%—Bdthemes Element Pack2/11/202417/6/2026
El complemento Element Pack Elementor Addons (Header Footer, Template Library, Dynamic Grid & Carousel, Remote Arrows) para WordPress es vulnerable a cross site scripting almacenado a través del parámetro 'image_title' del widget Custom Gallery en todas las versiones hasta la 5.10.1 incluida, debido a una…
ModificadaAlta (8.8)0.36%—Leevio Happy Addons FOR Elementor1/11/202417/6/2026
La vulnerabilidad de autorización faltante en Leevio Happy Addons para Elementor permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Happy Addons para Elementor: desde n/a hasta 3.12.3.
ModificadaAlta (8.8)0.44%—Webtechstreet Elementor Addon Elements1/11/202417/6/2026
La vulnerabilidad de autorización faltante en WPVibes Elementor Addon Elements permite explotar los niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Elementor Addon Elements: desde n/a hasta 1.13.6.
ModificadaAlta (8.8)0.56%—Posimyth THE Plus Addons FOR Elementor1/11/202417/6/2026
Vulnerabilidad de autorización faltante en POSIMYTH The Plus Addons para Elementor Page Builder Lite permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a The Plus Addons para Elementor Page Builder Lite: desde n/a hasta 5.6.2.
AnalizadaAlta (8.8)0.40%—Wpzoom Recipe Card Blocks FOR Gutenberg & Elementor1/11/202417/6/2026
La vulnerabilidad de autorización faltante en WPZOOM Recipe Card Blocks for Gutenberg & Elementor permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Recipe Card Blocks for Gutenberg & Elementor: desde n/a hasta 3.3.1.
AplazadaMedia (5.3)0.40%—Stylemixthemes Masterstudy Elementor WidgetsAI1/11/202417/6/2026
La vulnerabilidad de autorización faltante en los widgets Masterstudy Elementor de StylemixThemes permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a los widgets Masterstudy Elementor: desde n/a hasta 1.2.2.
ModificadaMedia (5.3)0.36%—Wpmet Elements KIT Elementor Addons1/11/202417/6/2026
La vulnerabilidad de autorización faltante en los Wpmet Elements kit Elementor addons permite acceder a funcionalidades que no están correctamente restringidas por las ACL. Este problema afecta a Elements kit Elementor addons: desde n/a hasta 3.1.4.
AnalizadaMedia (5.4)0.33%—Modernaweb Black Widgets FOR Elementor30/10/202417/6/2026
El complemento Black Widgets For Elementor para WordPress es vulnerable a Cross Site Scripting almacenado a través de cargas de archivos SVG en todas las versiones hasta la 1.3.7 incluida, debido a una desinfección de entrada y un escape de salida insuficiente. Esto permite que atacantes autenticados, con acceso de…
ModificadaMedia (5.4)0.29%—Nervythemes Local Business Addons FOR Elementor29/10/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en NervyThemes Local Business Addons For Elementor permite XSS almacenado. Este problema afecta a Local Business Addons For Elementor: desde n/a hasta 1.1.5.
ModificadaMedia (6.1)0.31%—Marianheddesheimer Extra Privacy FOR Elementor29/10/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Marian Heddesheimer Extra Privacy para Elementor permite XSS reflejado. Este problema afecta a Extra Privacy para Elementor: desde n/a hasta 0.1.3.
ModificadaMedia (5.4)0.29%—Wpkoi Templates FOR Elementor29/10/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en WPKoi WPKoi Templates for Elementor permite XSS almacenado. Este problema afecta a WPKoi Templates for Elementor: desde n/a hasta 3.1.0.
AnalizadaMedia (4.3)0.38%—Moveaddons Move Addons FOR Elementor29/10/202417/6/2026
El complemento Move Addons for Elementor para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 1.3.5 incluida a través de la función de renderizado en los archivos include/widgets/accordion/widget.php, include/widgets/remote-template/widget.php y otros archivos…