Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2736▼ 336 respecto a la semana anterior
Críticas / altas1272▼ 222 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 108 respecto a la semana anterior
–

1956 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.4)0.30%—Leap13 Premium Addons FOR Elementor29/10/202417/6/2026
El complemento Premium Addons for Elementor para WordPress es vulnerable a Cross-Site Scripting almacenado a través del widget Video Box del complemento en todas las versiones hasta la 4.10.60 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en los atributos proporcionados por el…
AnalizadaMedia (4.3)0.44%—Exclusiveaddons Exclusive Addons FOR Elementor29/10/202417/6/2026
El complemento Exclusive Addons for Elementor para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 2.7.4 incluida a través de la función de renderizado en elements/tabs/tabs.php. Esto permite que atacantes autenticados, con acceso de nivel de colaborador y superior,…
ModificadaAlta (8.8)0.56%—Webangon THE Pack Elementor Addons28/10/202417/6/2026
Vulnerabilidad de Relative Path Traversal en Webangon The Pack Elementor addons permite la inclusión de archivos locales PHP. Este problema afecta a los complementos The Pack Elementor: desde n/a hasta 2.0.9.
ModificadaMedia (5.4)0.28%—Wowdevs SKY Addons FOR Elementor28/10/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en wowDevs Sky Addons for Elementor permite XSS almacenado. Este problema afecta a Sky Addons for Elementor: desde n/a hasta 2.5.15.
ModificadaMedia (5.4)0.27%—Redefiningtheweb PDF Generator Addon FOR Elementor Page Builder28/10/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en RedefiningTheWeb PDF Generator Addon for Elementor Page Builder permite XSS almacenado. Este problema afecta al complemento generador de PDF para Elementor Page Builder: desde n/a hasta…
ModificadaMedia (5.4)0.26%—Envothemes Envo's Elementor Templates & Widgets FOR Woocommerce28/10/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en EnvoThemes Envo's Elementor Templates & Widgets for WooCommerce permiten XSS almacenados. Este problema afecta a las plantillas y widgets Elementor de Envo para WooCommerce: desde n/a…
ModificadaAlta (7.2)0.55%—Royal-elementor-addons Royal Elementor Addons28/10/202417/6/2026
La vulnerabilidad de restricción incorrecta de referencia de entidad externa XML en WP Royal Royal Elementor Addons permite la inyección XML. Este problema afecta a Royal Elementor Addons: desde n/a hasta 1.3.980.
AnalizadaMedia (5.4)0.34%—Wpmet Elements KIT Elementor Addons26/10/202417/6/2026
El complemento ElementsKit Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget de comparación de imágenes en todas las versiones hasta la 3.2.9 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en los atributos proporcionados por el usuario. Esto…
ModificadaMedia (5.4)0.28%—Mycred Elementor24/10/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en myCRED myCred Elementor permite XSS almacenado. Este problema afecta a myCred Elementor: desde n/a hasta 1.2.6.
ModificadaMedia (5.4)0.28%—Kraftplugins Mega Elements24/10/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Kraftplugins Mega Elements permite XSS almacenado. Este problema afecta a Mega Elements: desde n/a hasta 1.2.6.
AnalizadaMedia (4.3)0.48%—Brainstormforce Elementor Header & Footer Builder24/10/202417/6/2026
El complemento Elementor Header & Footer Builder para WordPress es vulnerable a la divulgación de información en todas las versiones hasta la 1.6.43 incluida a través del código corto hfe_template. Esto permite que atacantes autenticados, con acceso de nivel de colaborador o superior, vean el contenido de…
AplazadaMedia (6.6)0.32%—Michael Bourne Custom Icons FOR ElementorAI23/10/202417/6/2026
La vulnerabilidad de carga sin restricciones de archivos con tipo peligroso en Michael Bourne Custom Icons for Elementor permite cargar un Web Shell a un servidor web. Este problema afecta a Custom Icons for Elementor: desde n/a hasta 0.3.3.
AnalizadaMedia (4.3)0.40%—Qodeinteractive QI Addons FOR Elementor23/10/202417/6/2026
El complemento Qi Addons For Elementor para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 1.8.0 incluida a través de plantillas privadas. Esto permite que atacantes autenticados, con acceso de nivel de colaborador y superior, extraigan datos confidenciales,…
AnalizadaMedia (4.3)0.34%—Blazethemes News KIT Elementor Addons22/10/202417/6/2026
El complemento News Kit Elementor Addons para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 1.2.1 incluida a través de la función de renderizado en features/widgets/canvas-menu/canvas-menu.php. Esto permite que atacantes autenticados, con acceso de nivel de…
ModificadaMedia (5.4)0.25%—Mdabdulkader Easy Addons FOR Elementor20/10/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Easy Addons for Elementor de Md Abdul Kader permite XSS almacenado. Este problema afecta a Easy Addons for Elementor: desde n/a hasta 1.3.0.
AnalizadaMedia (4.3)0.34%—Elementinvader Addons FOR Elementor19/10/202417/6/2026
El complemento ElementInvader Addons for Elementor para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 1.2.9 incluida a través del widget Page Loader. Esto permite que atacantes autenticados, con acceso de nivel de colaborador y superior, vean publicaciones, páginas…
ModificadaAlta (8.8)0.51%—Jonvincentmendoza Dynamic Elementor Addons18/10/202417/6/2026
La vulnerabilidad de control inadecuado del nombre de archivo para la declaración Include/Require en el programa PHP ('Inclusión de archivo remoto PHP') en Jon Vincent Mendoza Dynamic Elementor Addons permite la inclusión de archivos locales PHP. Este problema afecta a Dynamic Elementor Addons: desde n/a hasta 1.0.0.
ModificadaMedia (5.4)0.27%—Themeworm Plexx Elementor Extension18/10/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en themeworm Plexx Elementor Extension permite XSS almacenado. Este problema afecta a Plexx Elementor Extension: desde n/a hasta 1.3.4.
ModificadaMedia (5.4)0.27%—Madrasthemes MAS Elementor18/10/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en MadrasThemes MAS Elementor permite XSS basado en DOM. Este problema afecta a MAS Elementor: desde n/a hasta 1.1.6.
AplazadaMedia (6.5)0.27%—Saiful Islam Ultraaddons Elementor LiteAI17/10/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en CodeAstrology Team UltraAddons Elementor Lite permite XSS almacenado. Este problema afecta a UltraAddons Elementor Lite: desde n/a hasta 1.1.8.
ModificadaMedia (5.4)0.26%—Nicheaddons Events Addon FOR Elementor17/10/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en NicheAddons Events Addon for Elementor permite XSS almacenado. Este problema afecta al complemento NicheAddons Events para Elementor: desde n/a hasta 2.2.0.
AplazadaMedia (6.5)0.25%—Wepic Country Flags FOR ElementorAI17/10/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en wepic Country Flags para Elementor permite XSS almacenado. Este problema afecta a Country Flags para Elementor: desde n/a hasta 1.0.1.
ModificadaMedia (5.4)0.28%—Nicheaddons Primary Addon FOR Elementor17/10/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en NicheAddons Primary Addon for Elementor permite XSS almacenado. Este problema afecta al complemento principal de Elementor: desde n/a hasta 1.5.8.
AplazadaMedia (6.5)0.25%—B.m. Rafiul Alam Awesome Contact Form7 FOR ElementorAI17/10/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en BM Rafiul Alam Awesome Contact Form7 para Elementor permite XSS almacenado. Este problema afecta a Awesome Contact Form7 para Elementor: desde n/a hasta 3.0.
ModificadaMedia (5.4)0.28%—Themesflat Addons FOR Elementor17/10/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Themesflat Themesflat Addons For Elementor permite XSS almacenado. Este problema afecta a Themesflat Addons For Elementor: desde n/a hasta 2.2.0.