Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
1956 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (4.3) | 0.31% | — | Sktthemes SKT Addons FOR Elementor | 9/11/2024 | 17/6/2026 | El complemento SKT Addons for Elementor para WordPress es vulnerable a la exposición de información en todas las versiones hasta la 3.3 incluida a través del widget Unfold debido a restricciones insuficientes sobre qué publicaciones se pueden incluir. Esto hace posible que atacantes autenticados, con acceso de nivel… | |
| Analizada | Media (5.4) | 0.30% | — | Codeless Cowidgets Elementor Addons | 9/11/2024 | 17/6/2026 | El complemento Cowidgets – Elementor Addons para WordPress es vulnerable a Cross-site Scripting almacenado a través de cargas de archivos SVG en todas las versiones hasta la 1.2.0 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes autenticados, con acceso de… | |
| Analizada | Media (4.3) | 0.31% | — | Codeless Cowidgets Elementor Addons | 9/11/2024 | 17/6/2026 | El complemento Cowidgets – Elementor Addons para WordPress es vulnerable a la exposición de información en todas las versiones hasta la 1.2.0 incluida a través del código abreviado 'ce_template' debido a restricciones insuficientes sobre qué publicaciones se pueden incluir. Esto hace posible que atacantes… | |
| Analizada | Media (5.4) | 0.30% | — | Brainstormforce Elementor Header & Footer Builder | 8/11/2024 | 17/6/2026 | El complemento Elementor Header & Footer Builder para WordPress es vulnerable a Cross-Site Scripting almacenado a través de las cargas de archivos SVG de la API REST en todas las versiones hasta la 1.6.45 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes… | |
| Analizada | Media (4.3) | 0.41% | — | G5plus Ultimate Bootstrap Elements FOR Elementor | 5/11/2024 | 17/6/2026 | El complemento Ultimate Bootstrap Elements for Elementor para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 1.4.6 incluida a través de la función 'ube_get_page_templates'. Esto permite que atacantes autenticados, con acceso de nivel de colaborador y superior,… | |
| Analizada | Media (5.4) | 0.26% | — | Bdthemes Element Pack | 5/11/2024 | 17/6/2026 | El complemento Element Pack Elementor Addons (Header Footer, Template Library, Dynamic Grid & Carousel, Remote Arrows) para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro marker_content del widget Open Map en todas las versiones hasta la 5.10.2 incluida, debido a una desinfección… | |
| Analizada | Media (5.4) | 0.34% | — | Bdthemes Element Pack | 5/11/2024 | 17/6/2026 | El complemento Element Pack Elementor Addons (Header Footer, Template Library, Dynamic Grid & Carousel, Remote Arrows) para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'tooltip' en todas las versiones hasta la 5.10.2 incluida, debido a una desinfección de entrada y un escape de… | |
| Analizada | Media (4.3) | 0.34% | — | Wpxpro Xpro Addons FOR Elementor | 5/11/2024 | 17/6/2026 | El complemento 140+ Widgets | Xpro Addons For Elementor – FREE para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 1.4.6 incluida a través de la función de renderizado en widgets/content-toggle/layout/frontend.php. Esto permite que atacantes autenticados, con acceso… | |
| Modificada | Media (4.8) | 0.24% | — | Migaweb Accordion Title FOR Elementor | 4/11/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en el título de Michael Gangolf Accordion para Elementor permite XSS almacenado. Este problema afecta a Accordion title para Elementor: desde n/a hasta 1.2.1. | |
| Modificada | Media (5.4) | 0.24% | — | Migaweb Custom Post Type Templates FOR Elementor | 4/11/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en las plantillas de tipo de publicación personalizadas de Michael Gangolf para Elementor permite XSS almacenado. Este problema afecta a Custom post type templates for Elementor: desde n/a… | |
| Modificada | Media (5.4) | 0.24% | — | Crestaproject Cresta Addons FOR Elementor | 4/11/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en CrestaProject – Rizzo Andrea Cresta Addons para Elementor permite XSS almacenado. Este problema afecta a Cresta Addons para Elementor: desde n/a hasta 1.0.9. | |
| Modificada | Media (4.3) | 0.57% | 💥 PoC | Wpthemespace Magical Addons FOR Elementor | 4/11/2024 | 17/6/2026 | La vulnerabilidad de Server-Side Request Forgery (SSRF) en Noor alam Magical Addons For Elementor permite Server-Side Request Forgery. Este problema afecta a Magical Addons For Elementor: desde n/a hasta 1.2.1. | |
| Analizada | Media (5.4) | 0.26% | — | Bdthemes Element Pack | 2/11/2024 | 17/6/2026 | El plugin Element Pack Elementor Addons (Header Footer, Template Library, Dynamic Grid & Carousel, Remote Arrows) para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'url' del widget Age Gate en todas las versiones hasta la 5.10.1 incluida, debido a una desinfección de entrada y… | |
| Analizada | Media (5.4) | 0.25% | — | Bdthemes Element Pack | 2/11/2024 | 17/6/2026 | El complemento Element Pack Elementor Addons (Header Footer, Template Library, Dynamic Grid & Carousel, Remote Arrows) para WordPress es vulnerable a cross site scripting almacenado a través del parámetro 'image_title' del widget Custom Gallery en todas las versiones hasta la 5.10.1 incluida, debido a una… | |
| Modificada | Alta (8.8) | 0.36% | — | Leevio Happy Addons FOR Elementor | 1/11/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en Leevio Happy Addons para Elementor permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Happy Addons para Elementor: desde n/a hasta 3.12.3. | |
| Modificada | Alta (8.8) | 0.44% | — | Webtechstreet Elementor Addon Elements | 1/11/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en WPVibes Elementor Addon Elements permite explotar los niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Elementor Addon Elements: desde n/a hasta 1.13.6. | |
| Modificada | Alta (8.8) | 0.56% | — | Posimyth THE Plus Addons FOR Elementor | 1/11/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en POSIMYTH The Plus Addons para Elementor Page Builder Lite permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a The Plus Addons para Elementor Page Builder Lite: desde n/a hasta 5.6.2. | |
| Analizada | Alta (8.8) | 0.40% | — | Wpzoom Recipe Card Blocks FOR Gutenberg & Elementor | 1/11/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en WPZOOM Recipe Card Blocks for Gutenberg & Elementor permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Recipe Card Blocks for Gutenberg & Elementor: desde n/a hasta 3.3.1. | |
| Aplazada | Media (5.3) | 0.40% | — | Stylemixthemes Masterstudy Elementor WidgetsAI | 1/11/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en los widgets Masterstudy Elementor de StylemixThemes permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a los widgets Masterstudy Elementor: desde n/a hasta 1.2.2. | |
| Modificada | Media (5.3) | 0.36% | — | Wpmet Elements KIT Elementor Addons | 1/11/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en los Wpmet Elements kit Elementor addons permite acceder a funcionalidades que no están correctamente restringidas por las ACL. Este problema afecta a Elements kit Elementor addons: desde n/a hasta 3.1.4. | |
| Analizada | Media (5.4) | 0.33% | — | Modernaweb Black Widgets FOR Elementor | 30/10/2024 | 17/6/2026 | El complemento Black Widgets For Elementor para WordPress es vulnerable a Cross Site Scripting almacenado a través de cargas de archivos SVG en todas las versiones hasta la 1.3.7 incluida, debido a una desinfección de entrada y un escape de salida insuficiente. Esto permite que atacantes autenticados, con acceso de… | |
| Modificada | Media (5.4) | 0.29% | — | Nervythemes Local Business Addons FOR Elementor | 29/10/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en NervyThemes Local Business Addons For Elementor permite XSS almacenado. Este problema afecta a Local Business Addons For Elementor: desde n/a hasta 1.1.5. | |
| Modificada | Media (6.1) | 0.31% | — | Marianheddesheimer Extra Privacy FOR Elementor | 29/10/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Marian Heddesheimer Extra Privacy para Elementor permite XSS reflejado. Este problema afecta a Extra Privacy para Elementor: desde n/a hasta 0.1.3. | |
| Modificada | Media (5.4) | 0.29% | — | Wpkoi Templates FOR Elementor | 29/10/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en WPKoi WPKoi Templates for Elementor permite XSS almacenado. Este problema afecta a WPKoi Templates for Elementor: desde n/a hasta 3.1.0. | |
| Analizada | Media (4.3) | 0.38% | — | Moveaddons Move Addons FOR Elementor | 29/10/2024 | 17/6/2026 | El complemento Move Addons for Elementor para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 1.3.5 incluida a través de la función de renderizado en los archivos include/widgets/accordion/widget.php, include/widgets/remote-template/widget.php y otros archivos… |