Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2736▼ 336 respecto a la semana anterior
Críticas / altas1272▼ 222 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 108 respecto a la semana anterior
–

984 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.4)0.48%—Posimyth THE Plus Addons FOR Elementor27/3/202417/6/2026
El complemento The Plus Addons para Elementor para WordPress es vulnerable a la inclusión de archivos locales en todas las versiones hasta la 5.4.1 incluida a través del widget de listado de miembros del equipo. Esto hace posible que atacantes autenticados, con acceso de nivel de colaborador y superior, incluyan y…
ModificadaAlta (8.8)0.59%—Posimyth THE Plus Addons FOR Elementor27/3/202417/6/2026
El complemento The Plus Addons for Elementor para WordPress es vulnerable a la inclusión de archivos locales en todas las versiones hasta la 5.4.1 incluida a través del widget Clientes. Esto hace posible que atacantes autenticados, con acceso de nivel de colaborador y superior, incluyan y ejecuten archivos arbitrarios…
ModificadaMedia (5.4)0.34%—Master-addons Master Addons27/3/202417/6/2026
El complemento Master Addons para Elementor para WordPress es vulnerable a cross-site scripting almacenado a través del widget de tabla de precios en todas las versiones hasta la 2.0.5.6 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con…
ModificadaMedia (5.4)0.32%—Exclusiveaddons Exclusive Addons FOR Elementor26/3/202417/6/2026
Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en complementos exclusivos Elementor de complementos exclusivos permite XSS almacenado. Este problema afecta a Elementor de complementos exclusivos: desde n/a hasta 2.6.9.
ModificadaMedia (5.4)0.34%—Moveaddons Move Addons FOR Elementor23/3/202417/6/2026
El complemento Move Addons for Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del cuadro de información y el widget de botón del complemento en todas las versiones hasta la 1.2.9 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos…
ModificadaMedia (5.4)0.45%—Wpbits Addons FOR Elementor Page Builder20/3/202417/6/2026
El complemento WPBITS Addons For Elementor Page Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget de encabezado del complemento en todas las versiones hasta la 1.3.4.2 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en los atributos…
ModificadaMedia (5.4)0.32%—Leevio Happy Addons FOR Elementor19/3/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Leevio Happy Addons para Elementor permite almacenar XSS. Este problema afecta a Happy Addons para Elementor: desde n/a hasta 3.10.1.
ModificadaMedia (5.4)0.32%—Leap13 Premium Addons FOR Elementor19/3/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Leap13 Premium Addons for Elementor permite almacenar XSS. Este problema afecta a los complementos premium para Elementor: desde n/a hasta 4.10.16.
ModificadaMedia (5.4)0.47%—Wpmet Elements KIT Elementor Addons16/3/202417/6/2026
El complemento ElementsKit Elementor addons para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget Image Accordion en todas las versiones hasta la 3.0.5 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con…
ModificadaMedia (5.4)0.38%—Wpmet Elements KIT Elementor Addons16/3/202417/6/2026
El complemento ElementsKit Elementor addons para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del botón leer más de la publicación del blog en todas las versiones hasta la 3.0.4 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes…
ModificadaMedia (4.8)0.43%—Wpmet Elementskit Elementor Addons16/3/202417/6/2026
El complemento ElementsKit Elementor addons para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los atributos del elemento de la barra de progreso en todas las versiones hasta la 3.0.3 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que…
ModificadaMedia (5.4)0.32%—Elementinvader Addons FOR Elementor16/3/202417/6/2026
El complemento ElementInvader Addons para Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del enlace del botón en EliSlider en todas las versiones hasta la 1.2.2 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes…
ModificadaMedia (5.4)0.32%—Livemeshelementor Addons FOR Elementor15/3/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Livemesh Los complementos de Livemesh para Elementor permiten almacenar XSS. Este problema afecta a los complementos de Livemesh para Elementor: desde n/a hasta 8.3.
ModificadaMedia (5.4)0.40%—Leap13 Premium Addons FOR Elementor15/3/202417/6/2026
El complemento Premium Addons PRO para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los widgets del complemento en todas las versiones hasta la 4.10.23 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario. Esto hace…
ModificadaMedia (5.4)0.33%—Livemeshelementor Addons FOR Elementor14/3/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Livemesh Elementor Addons de Livemesh permite almacenar XSS. Este problema afecta a Elementor Addons de Livemesh: desde n/a hasta 8.3.5.
ModificadaMedia (5.4)0.32%—Livemeshthemes Wpbakery Page Builder Addons13/3/202417/6/2026
El complemento WPBakery Page Builder Addons de Livemesh para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código corto 'per_line_mobile' del complemento en todas las versiones hasta la 3.8.1 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos…
ModificadaMedia (5.4)0.42%—Wowdevs SKY Addons FOR Elementor13/3/202417/6/2026
El complemento Sky Addons for Elementor (Free Templates Library, Live Copy, Animations, Post Grid, Post Carousel, Particles, Sliders, Chart) para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del valor de URL del enlace contenedor en todas las versiones hasta, e incluyendo, 2.4.0 debido a una…
AplazadaMedia (5.4)0.43%—Droitthemes Droit Elementor AddonsAI13/3/202417/6/2026
Los complementos Droit Elementor Addons – Widgets, Blocks, Templates Library For Elementor Builder para WordPress son vulnerables a Cross-Site Scripting Almacenado a través de los widgets del complemento en todas las versiones hasta la 3.1.5 incluida debido a una sanitización de entrada insuficiente y a un escape de…
ModificadaMedia (5.4)0.42%—Leap13 Premium Addons13/3/202417/6/2026
El complemento Premium Addons PRO para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del módulo Premium Magic Scroll en todas las versiones hasta la 2.9.12 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con acceso de…
ModificadaMedia (5.4)0.42%—Leap13 Premium Addons13/3/202417/6/2026
El complemento Premium Addons PRO para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del módulo Cursor de mouse personalizado en todas las versiones hasta la 2.9.12 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con…
ModificadaMedia (5.4)0.42%—Leap13 Premium Addons13/3/202417/6/2026
El complemento Premium Addons PRO para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del módulo Global Badge en todas las versiones hasta la 2.9.12 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con acceso de nivel…
ModificadaMedia (5.4)0.45%—Exclusiveaddons Exclusive Addons FOR Elementor13/3/202417/6/2026
Los complementos Exclusive Addons for Elementor para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del widget de estadísticas de Covid-19 en todas las versiones hasta la 2.6.9 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes…
ModificadaMedia (5.4)0.42%—Leap13 Premium Addons13/3/202417/6/2026
El complemento Premium Addons PRO para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'navigation_dots' del widget de desplazamiento múltiple en todas las versiones hasta la 2.9.12 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que…
ModificadaMedia (5.4)0.41%—Leap13 Premium Addons13/3/202417/6/2026
El complemento Premium Addons PRO para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'premium_fbchat_app_id' del widget de chat de Messenger en todas las versiones hasta la 2.9.12 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que…
ModificadaMedia (5.4)0.40%—Leap13 Premium Addons13/3/202417/6/2026
El complemento Premium Addons PRO para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del enlace del widget IHover del complemento en todas las versiones hasta la 2.9.12 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el…
Orbitaley — Vulnerabilidades