Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
–

1956 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.26%—Exclusiveaddons Exclusive Addons FOR Elementor17/10/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Exclusive Addons Exclusive Addons Elementor permite XSS almacenado. Este problema afecta a Exclusive Addons Elementor: desde n/a hasta 2.7.1.
AplazadaMedia (6.5)0.26%—Sysbasics Shortcode FOR Elementor TemplatesAI17/10/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en SysBasics Shortcode For Elementor Templates permite XSS almacenado. Este problema afecta a Shortcode For Elementor Templates: desde n/a hasta 1.0.0.
AnalizadaMedia (4.3)0.41%—Royal-elementor-addons Royal Elementor Addons17/10/202417/6/2026
El complemento Royal Elementor Addons and Templates para WordPress es vulnerable a la exposición de información en todas las versiones hasta la 1.3.986 incluida a través de data_fetch. Esto permite que atacantes autenticados, con acceso de nivel de suscriptor o superior, extraigan datos de publicaciones protegidas con…
AplazadaMedia (6.5)0.27%—Nayon46 Unlimited Addon FOR ElementorAI16/10/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en nayon46 Unlimited Addon For Elementor permite XSS almacenado. Este problema afecta a Unlimited Addon For Elementor: desde n/a hasta 2.0.0.
AplazadaAlta (7.5)0.57%—Acnoo Maan-elementor-addonsAI16/10/202417/6/2026
:La vulnerabilidad de control inadecuado del nombre de archivo para la declaración Include/Require en el programa PHP ('Inclusión de archivo remoto PHP') en Maantheme Maan Addons For Elementor permite la inclusión de código local. Este problema afecta a Maan Addons For Elementor: desde n/a hasta 1.0.1.
ModificadaAlta (7.2)1.1%—Unlimited-elements Unlimited Elements FOR Elementor16/10/202417/6/2026
: Vulnerabilidad de neutralización inadecuada de elementos especiales utilizados en un motor de plantillas en Unlimited Elements Unlimited Elements For Elementor (Free Widgets, Addons, Templates) permite: Inyección de comandos. Este problema afecta a Unlimited Elements For Elementor (Free Widgets, Addons, Templates):…
AplazadaMedia (6.4)0.38%—Zita Elementor Site LibraryAI16/10/202417/6/2026
El complemento Zita Elementor Site Library para WordPress es vulnerable a Cross-Site Scripting Almacenado mediante cargas de archivos SVG en todas las versiones hasta la 1.6.3 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes autenticados, con acceso de…
AnalizadaMedia (5.4)0.33%—Quomodosoft Elementsready16/10/202417/6/2026
El complemento ElementsReady Addons for Elementor para WordPress es vulnerable a Cross-Site Scripting almacenado a través de cargas de archivos SVG en todas las versiones hasta la 6.4.3 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes autenticados, con…
AnalizadaMedia (4.3)0.40%—Sinaextra Sina Extension FOR Elementor16/10/202417/6/2026
El complemento Sina Extension for Elementor para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 3.5.7 incluida a través de la función de renderizado en widgets/advanced/sina-modal-box.php. Esto permite que atacantes autenticados, con acceso de nivel de colaborador y…
AnalizadaAlta (8.8)0.46%—Wpdeveloper Essential Addons FOR Elementor16/10/202417/6/2026
El complemento Essential Addons for Elementor para WordPress es vulnerable a la escalada de privilegios en versiones hasta la 4.6.4 incluida debido a la falta de restricciones sobre quién puede agregar un formulario de registro y un rol de registro personalizado a una página creada con Elementor. Esto hace posible que…
AnalizadaMedia (4.3)0.26%—Wpdeveloper Essential Addons FOR Elementor16/10/202417/6/2026
El complemento Essential Addons for Elementor para WordPress es vulnerable a la omisión de autorización en versiones hasta la 4.6.4 incluida debido a la falta de comprobaciones de capacidad y la divulgación de nonce. Esto hace posible que atacantes autenticados, con permisos mínimos como un suscriptor, realicen muchas…
AnalizadaMedia (4.3)0.42%—Leap13 Premium Addons FOR Elementor16/10/202417/6/2026
El complemento Premium Addons for Elementor para WordPress es vulnerable a actualizaciones de opciones arbitrarias en versiones hasta la 4.5.1 incluida. Esto se debe a la falta de comprobaciones de capacidad y de nonce en la acción AJAX pa_dismiss_admin_notice. Esto hace posible que los atacantes autenticados con…
AnalizadaMedia (5.4)0.28%—Elementinvader Addons FOR Elementor16/10/202417/6/2026
El complemento ElementInvader Addons para Elementor para WordPress es vulnerable a cross-site scripting almacenado a través de la URL de redireccionamiento del widget del formulario de contacto del complemento en todas las versiones hasta la 1.2.8 incluida, debido a una desinfección de entrada insuficiente y al escape…
AplazadaAlta (7)0.43%—Element WEBAI15/10/202417/6/2026
Element es un cliente web de Matrix creado con el SDK de Matrix React. Las versiones 1.11.70 a 1.11.80 de Element Web contienen una vulnerabilidad que, en condiciones especialmente manipuladas, puede provocar que el token de acceso quede expuesto a terceros. Se ha identificado al menos un vector internamente, que…
AplazadaAlta (7)0.59%—Element DesktopAI15/10/202417/6/2026
Element Desktop es un cliente Matrix para plataformas de escritorio. Las versiones 1.11.70 a 1.11.80 de Element Desktop contienen una vulnerabilidad que, en condiciones especialmente manipuladas, puede provocar que el token de acceso quede expuesto a terceros. Se ha identificado al menos un vector internamente, que…
AnalizadaMedia (4.3)0.40%—Elementor Website Builder15/10/202417/6/2026
El complemento Elementor Website Builder – More than Just a Page Builder para WordPress es vulnerable a la exposición de información básica en todas las versiones hasta la 3.23.5 incluida a través de la función get_image_alt. Esto permite que atacantes autenticados, con acceso de nivel de colaborador o superior,…
AnalizadaMedia (4.3)0.38%—Webtechstreet Elementor Addon Elements12/10/202417/6/2026
El complemento Elementor Addon Elements para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 1.13.8 incluida a través de la función render_column en modules/data-table/widgets/data-table.php. Esto permite que atacantes autenticados, con acceso de nivel de colaborador…
ModificadaMedia (6.1)0.26%—Quomodosoft Elementsready11/10/202417/6/2026
Vulnerabilidad de redirección de URL a un sitio no confiable ('Redirección abierta') en QuomodoSoft ElementsReady Addons for Elementor. Este problema afecta a los complementos ElementsReady para Elementor: desde n/a hasta 6.4.2.
AnalizadaMedia (4.3)0.38%—Posimyth THE Plus Addons FOR Elementor11/10/202417/6/2026
El complemento The Plus Addons for Elementor – Elementor Addons, Page Templates, Widgets, Mega Menu, WooCommerce para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 5.6.11 incluida a través de la función de renderizado en modules/widgets/tp_accordion.php. Esto…
AnalizadaMedia (5.4)0.29%—Namogo Elementor Inline SVG10/10/202417/6/2026
El complemento Elementor Inline SVG para WordPress es vulnerable a Cross Site Scripting almacenado a través de cargas de archivos SVG en todas las versiones hasta la 1.2.0 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes autenticados, con acceso de nivel de…
AnalizadaMedia (6.4)0.44%—Royal-elementor-addons Royal Elementor Addons8/10/202417/6/2026
El complemento Royal Elementor Addons and Templates para WordPress es vulnerable a Cross-site Scripting almacenado a través del parámetro 'url' en todas las versiones hasta la 1.3.982 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes autenticados, con acceso…
AplazadaMedia (6.5)0.27%—Celomitan GUM Elementor AddonAI6/10/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en el complemento TemeGUM Gum Elementor permite XSS almacenado. Este problema afecta al complemento Gum Elementor: desde n/a hasta 1.3.7.
ModificadaMedia (5.4)0.31%—Nicheaddons Primary Addon FOR Elementor6/10/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en NicheAddons Primary Addon for Elementor permite XSS almacenado. Este problema afecta al complemento principal de Elementor: desde n/a hasta 1.5.7.
ModificadaMedia (5.4)0.31%—Nicheaddons Restaurant & Cafe Addon FOR Elementor6/10/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en NicheAddons Restaurant & Cafe Addon for Elementor permite XSS almacenado. Este problema afecta al complemento Restaurant & Cafe para Elementor: desde n/a hasta 1.5.5.
AplazadaMedia (6.5)0.27%—Celomitan GUM Elementor AddonAI6/10/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en TemeGUM Gum Elementor Addon permite XSS almacenado. Este problema afecta al complemento Gum Elementor: desde n/a hasta 1.3.6.