Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2736▼ 336 respecto a la semana anterior
Críticas / altas1272▼ 222 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 108 respecto a la semana anterior
1956 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.4) | 0.30% | — | Leap13 Premium Addons FOR Elementor | 29/10/2024 | 17/6/2026 | El complemento Premium Addons for Elementor para WordPress es vulnerable a Cross-Site Scripting almacenado a través del widget Video Box del complemento en todas las versiones hasta la 4.10.60 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en los atributos proporcionados por el… | |
| Analizada | Media (4.3) | 0.44% | — | Exclusiveaddons Exclusive Addons FOR Elementor | 29/10/2024 | 17/6/2026 | El complemento Exclusive Addons for Elementor para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 2.7.4 incluida a través de la función de renderizado en elements/tabs/tabs.php. Esto permite que atacantes autenticados, con acceso de nivel de colaborador y superior,… | |
| Modificada | Alta (8.8) | 0.56% | — | Webangon THE Pack Elementor Addons | 28/10/2024 | 17/6/2026 | Vulnerabilidad de Relative Path Traversal en Webangon The Pack Elementor addons permite la inclusión de archivos locales PHP. Este problema afecta a los complementos The Pack Elementor: desde n/a hasta 2.0.9. | |
| Modificada | Media (5.4) | 0.28% | — | Wowdevs SKY Addons FOR Elementor | 28/10/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en wowDevs Sky Addons for Elementor permite XSS almacenado. Este problema afecta a Sky Addons for Elementor: desde n/a hasta 2.5.15. | |
| Modificada | Media (5.4) | 0.27% | — | Redefiningtheweb PDF Generator Addon FOR Elementor Page Builder | 28/10/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en RedefiningTheWeb PDF Generator Addon for Elementor Page Builder permite XSS almacenado. Este problema afecta al complemento generador de PDF para Elementor Page Builder: desde n/a hasta… | |
| Modificada | Media (5.4) | 0.26% | — | Envothemes Envo's Elementor Templates & Widgets FOR Woocommerce | 28/10/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en EnvoThemes Envo's Elementor Templates & Widgets for WooCommerce permiten XSS almacenados. Este problema afecta a las plantillas y widgets Elementor de Envo para WooCommerce: desde n/a… | |
| Modificada | Alta (7.2) | 0.55% | — | Royal-elementor-addons Royal Elementor Addons | 28/10/2024 | 17/6/2026 | La vulnerabilidad de restricción incorrecta de referencia de entidad externa XML en WP Royal Royal Elementor Addons permite la inyección XML. Este problema afecta a Royal Elementor Addons: desde n/a hasta 1.3.980. | |
| Analizada | Media (5.4) | 0.34% | — | Wpmet Elements KIT Elementor Addons | 26/10/2024 | 17/6/2026 | El complemento ElementsKit Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget de comparación de imágenes en todas las versiones hasta la 3.2.9 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en los atributos proporcionados por el usuario. Esto… | |
| Modificada | Media (5.4) | 0.28% | — | Mycred Elementor | 24/10/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en myCRED myCred Elementor permite XSS almacenado. Este problema afecta a myCred Elementor: desde n/a hasta 1.2.6. | |
| Modificada | Media (5.4) | 0.28% | — | Kraftplugins Mega Elements | 24/10/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Kraftplugins Mega Elements permite XSS almacenado. Este problema afecta a Mega Elements: desde n/a hasta 1.2.6. | |
| Analizada | Media (4.3) | 0.48% | — | Brainstormforce Elementor Header & Footer Builder | 24/10/2024 | 17/6/2026 | El complemento Elementor Header & Footer Builder para WordPress es vulnerable a la divulgación de información en todas las versiones hasta la 1.6.43 incluida a través del código corto hfe_template. Esto permite que atacantes autenticados, con acceso de nivel de colaborador o superior, vean el contenido de… | |
| Aplazada | Media (6.6) | 0.32% | — | Michael Bourne Custom Icons FOR ElementorAI | 23/10/2024 | 17/6/2026 | La vulnerabilidad de carga sin restricciones de archivos con tipo peligroso en Michael Bourne Custom Icons for Elementor permite cargar un Web Shell a un servidor web. Este problema afecta a Custom Icons for Elementor: desde n/a hasta 0.3.3. | |
| Analizada | Media (4.3) | 0.40% | — | Qodeinteractive QI Addons FOR Elementor | 23/10/2024 | 17/6/2026 | El complemento Qi Addons For Elementor para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 1.8.0 incluida a través de plantillas privadas. Esto permite que atacantes autenticados, con acceso de nivel de colaborador y superior, extraigan datos confidenciales,… | |
| Analizada | Media (4.3) | 0.34% | — | Blazethemes News KIT Elementor Addons | 22/10/2024 | 17/6/2026 | El complemento News Kit Elementor Addons para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 1.2.1 incluida a través de la función de renderizado en features/widgets/canvas-menu/canvas-menu.php. Esto permite que atacantes autenticados, con acceso de nivel de… | |
| Modificada | Media (5.4) | 0.25% | — | Mdabdulkader Easy Addons FOR Elementor | 20/10/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Easy Addons for Elementor de Md Abdul Kader permite XSS almacenado. Este problema afecta a Easy Addons for Elementor: desde n/a hasta 1.3.0. | |
| Analizada | Media (4.3) | 0.34% | — | Elementinvader Addons FOR Elementor | 19/10/2024 | 17/6/2026 | El complemento ElementInvader Addons for Elementor para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 1.2.9 incluida a través del widget Page Loader. Esto permite que atacantes autenticados, con acceso de nivel de colaborador y superior, vean publicaciones, páginas… | |
| Modificada | Alta (8.8) | 0.51% | — | Jonvincentmendoza Dynamic Elementor Addons | 18/10/2024 | 17/6/2026 | La vulnerabilidad de control inadecuado del nombre de archivo para la declaración Include/Require en el programa PHP ('Inclusión de archivo remoto PHP') en Jon Vincent Mendoza Dynamic Elementor Addons permite la inclusión de archivos locales PHP. Este problema afecta a Dynamic Elementor Addons: desde n/a hasta 1.0.0. | |
| Modificada | Media (5.4) | 0.27% | — | Themeworm Plexx Elementor Extension | 18/10/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en themeworm Plexx Elementor Extension permite XSS almacenado. Este problema afecta a Plexx Elementor Extension: desde n/a hasta 1.3.4. | |
| Modificada | Media (5.4) | 0.27% | — | Madrasthemes MAS Elementor | 18/10/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en MadrasThemes MAS Elementor permite XSS basado en DOM. Este problema afecta a MAS Elementor: desde n/a hasta 1.1.6. | |
| Aplazada | Media (6.5) | 0.27% | — | Saiful Islam Ultraaddons Elementor LiteAI | 17/10/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en CodeAstrology Team UltraAddons Elementor Lite permite XSS almacenado. Este problema afecta a UltraAddons Elementor Lite: desde n/a hasta 1.1.8. | |
| Modificada | Media (5.4) | 0.26% | — | Nicheaddons Events Addon FOR Elementor | 17/10/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en NicheAddons Events Addon for Elementor permite XSS almacenado. Este problema afecta al complemento NicheAddons Events para Elementor: desde n/a hasta 2.2.0. | |
| Aplazada | Media (6.5) | 0.25% | — | Wepic Country Flags FOR ElementorAI | 17/10/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en wepic Country Flags para Elementor permite XSS almacenado. Este problema afecta a Country Flags para Elementor: desde n/a hasta 1.0.1. | |
| Modificada | Media (5.4) | 0.28% | — | Nicheaddons Primary Addon FOR Elementor | 17/10/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en NicheAddons Primary Addon for Elementor permite XSS almacenado. Este problema afecta al complemento principal de Elementor: desde n/a hasta 1.5.8. | |
| Aplazada | Media (6.5) | 0.25% | — | B.m. Rafiul Alam Awesome Contact Form7 FOR ElementorAI | 17/10/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en BM Rafiul Alam Awesome Contact Form7 para Elementor permite XSS almacenado. Este problema afecta a Awesome Contact Form7 para Elementor: desde n/a hasta 3.0. | |
| Modificada | Media (5.4) | 0.28% | — | Themesflat Addons FOR Elementor | 17/10/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Themesflat Themesflat Addons For Elementor permite XSS almacenado. Este problema afecta a Themesflat Addons For Elementor: desde n/a hasta 2.2.0. |