Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
1956 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.26% | — | Exclusiveaddons Exclusive Addons FOR Elementor | 17/10/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Exclusive Addons Exclusive Addons Elementor permite XSS almacenado. Este problema afecta a Exclusive Addons Elementor: desde n/a hasta 2.7.1. | |
| Aplazada | Media (6.5) | 0.26% | — | Sysbasics Shortcode FOR Elementor TemplatesAI | 17/10/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en SysBasics Shortcode For Elementor Templates permite XSS almacenado. Este problema afecta a Shortcode For Elementor Templates: desde n/a hasta 1.0.0. | |
| Analizada | Media (4.3) | 0.41% | — | Royal-elementor-addons Royal Elementor Addons | 17/10/2024 | 17/6/2026 | El complemento Royal Elementor Addons and Templates para WordPress es vulnerable a la exposición de información en todas las versiones hasta la 1.3.986 incluida a través de data_fetch. Esto permite que atacantes autenticados, con acceso de nivel de suscriptor o superior, extraigan datos de publicaciones protegidas con… | |
| Aplazada | Media (6.5) | 0.27% | — | Nayon46 Unlimited Addon FOR ElementorAI | 16/10/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en nayon46 Unlimited Addon For Elementor permite XSS almacenado. Este problema afecta a Unlimited Addon For Elementor: desde n/a hasta 2.0.0. | |
| Aplazada | Alta (7.5) | 0.57% | — | Acnoo Maan-elementor-addonsAI | 16/10/2024 | 17/6/2026 | :La vulnerabilidad de control inadecuado del nombre de archivo para la declaración Include/Require en el programa PHP ('Inclusión de archivo remoto PHP') en Maantheme Maan Addons For Elementor permite la inclusión de código local. Este problema afecta a Maan Addons For Elementor: desde n/a hasta 1.0.1. | |
| Modificada | Alta (7.2) | 1.1% | — | Unlimited-elements Unlimited Elements FOR Elementor | 16/10/2024 | 17/6/2026 | : Vulnerabilidad de neutralización inadecuada de elementos especiales utilizados en un motor de plantillas en Unlimited Elements Unlimited Elements For Elementor (Free Widgets, Addons, Templates) permite: Inyección de comandos. Este problema afecta a Unlimited Elements For Elementor (Free Widgets, Addons, Templates):… | |
| Aplazada | Media (6.4) | 0.38% | — | Zita Elementor Site LibraryAI | 16/10/2024 | 17/6/2026 | El complemento Zita Elementor Site Library para WordPress es vulnerable a Cross-Site Scripting Almacenado mediante cargas de archivos SVG en todas las versiones hasta la 1.6.3 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes autenticados, con acceso de… | |
| Analizada | Media (5.4) | 0.33% | — | Quomodosoft Elementsready | 16/10/2024 | 17/6/2026 | El complemento ElementsReady Addons for Elementor para WordPress es vulnerable a Cross-Site Scripting almacenado a través de cargas de archivos SVG en todas las versiones hasta la 6.4.3 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes autenticados, con… | |
| Analizada | Media (4.3) | 0.40% | — | Sinaextra Sina Extension FOR Elementor | 16/10/2024 | 17/6/2026 | El complemento Sina Extension for Elementor para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 3.5.7 incluida a través de la función de renderizado en widgets/advanced/sina-modal-box.php. Esto permite que atacantes autenticados, con acceso de nivel de colaborador y… | |
| Analizada | Alta (8.8) | 0.46% | — | Wpdeveloper Essential Addons FOR Elementor | 16/10/2024 | 17/6/2026 | El complemento Essential Addons for Elementor para WordPress es vulnerable a la escalada de privilegios en versiones hasta la 4.6.4 incluida debido a la falta de restricciones sobre quién puede agregar un formulario de registro y un rol de registro personalizado a una página creada con Elementor. Esto hace posible que… | |
| Analizada | Media (4.3) | 0.26% | — | Wpdeveloper Essential Addons FOR Elementor | 16/10/2024 | 17/6/2026 | El complemento Essential Addons for Elementor para WordPress es vulnerable a la omisión de autorización en versiones hasta la 4.6.4 incluida debido a la falta de comprobaciones de capacidad y la divulgación de nonce. Esto hace posible que atacantes autenticados, con permisos mínimos como un suscriptor, realicen muchas… | |
| Analizada | Media (4.3) | 0.42% | — | Leap13 Premium Addons FOR Elementor | 16/10/2024 | 17/6/2026 | El complemento Premium Addons for Elementor para WordPress es vulnerable a actualizaciones de opciones arbitrarias en versiones hasta la 4.5.1 incluida. Esto se debe a la falta de comprobaciones de capacidad y de nonce en la acción AJAX pa_dismiss_admin_notice. Esto hace posible que los atacantes autenticados con… | |
| Analizada | Media (5.4) | 0.28% | — | Elementinvader Addons FOR Elementor | 16/10/2024 | 17/6/2026 | El complemento ElementInvader Addons para Elementor para WordPress es vulnerable a cross-site scripting almacenado a través de la URL de redireccionamiento del widget del formulario de contacto del complemento en todas las versiones hasta la 1.2.8 incluida, debido a una desinfección de entrada insuficiente y al escape… | |
| Aplazada | Alta (7) | 0.43% | — | Element WEBAI | 15/10/2024 | 17/6/2026 | Element es un cliente web de Matrix creado con el SDK de Matrix React. Las versiones 1.11.70 a 1.11.80 de Element Web contienen una vulnerabilidad que, en condiciones especialmente manipuladas, puede provocar que el token de acceso quede expuesto a terceros. Se ha identificado al menos un vector internamente, que… | |
| Aplazada | Alta (7) | 0.59% | — | Element DesktopAI | 15/10/2024 | 17/6/2026 | Element Desktop es un cliente Matrix para plataformas de escritorio. Las versiones 1.11.70 a 1.11.80 de Element Desktop contienen una vulnerabilidad que, en condiciones especialmente manipuladas, puede provocar que el token de acceso quede expuesto a terceros. Se ha identificado al menos un vector internamente, que… | |
| Analizada | Media (4.3) | 0.40% | — | Elementor Website Builder | 15/10/2024 | 17/6/2026 | El complemento Elementor Website Builder – More than Just a Page Builder para WordPress es vulnerable a la exposición de información básica en todas las versiones hasta la 3.23.5 incluida a través de la función get_image_alt. Esto permite que atacantes autenticados, con acceso de nivel de colaborador o superior,… | |
| Analizada | Media (4.3) | 0.38% | — | Webtechstreet Elementor Addon Elements | 12/10/2024 | 17/6/2026 | El complemento Elementor Addon Elements para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 1.13.8 incluida a través de la función render_column en modules/data-table/widgets/data-table.php. Esto permite que atacantes autenticados, con acceso de nivel de colaborador… | |
| Modificada | Media (6.1) | 0.26% | — | Quomodosoft Elementsready | 11/10/2024 | 17/6/2026 | Vulnerabilidad de redirección de URL a un sitio no confiable ('Redirección abierta') en QuomodoSoft ElementsReady Addons for Elementor. Este problema afecta a los complementos ElementsReady para Elementor: desde n/a hasta 6.4.2. | |
| Analizada | Media (4.3) | 0.38% | — | Posimyth THE Plus Addons FOR Elementor | 11/10/2024 | 17/6/2026 | El complemento The Plus Addons for Elementor – Elementor Addons, Page Templates, Widgets, Mega Menu, WooCommerce para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 5.6.11 incluida a través de la función de renderizado en modules/widgets/tp_accordion.php. Esto… | |
| Analizada | Media (5.4) | 0.29% | — | Namogo Elementor Inline SVG | 10/10/2024 | 17/6/2026 | El complemento Elementor Inline SVG para WordPress es vulnerable a Cross Site Scripting almacenado a través de cargas de archivos SVG en todas las versiones hasta la 1.2.0 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes autenticados, con acceso de nivel de… | |
| Analizada | Media (6.4) | 0.44% | — | Royal-elementor-addons Royal Elementor Addons | 8/10/2024 | 17/6/2026 | El complemento Royal Elementor Addons and Templates para WordPress es vulnerable a Cross-site Scripting almacenado a través del parámetro 'url' en todas las versiones hasta la 1.3.982 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes autenticados, con acceso… | |
| Aplazada | Media (6.5) | 0.27% | — | Celomitan GUM Elementor AddonAI | 6/10/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en el complemento TemeGUM Gum Elementor permite XSS almacenado. Este problema afecta al complemento Gum Elementor: desde n/a hasta 1.3.7. | |
| Modificada | Media (5.4) | 0.31% | — | Nicheaddons Primary Addon FOR Elementor | 6/10/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en NicheAddons Primary Addon for Elementor permite XSS almacenado. Este problema afecta al complemento principal de Elementor: desde n/a hasta 1.5.7. | |
| Modificada | Media (5.4) | 0.31% | — | Nicheaddons Restaurant & Cafe Addon FOR Elementor | 6/10/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en NicheAddons Restaurant & Cafe Addon for Elementor permite XSS almacenado. Este problema afecta al complemento Restaurant & Cafe para Elementor: desde n/a hasta 1.5.5. | |
| Aplazada | Media (6.5) | 0.27% | — | Celomitan GUM Elementor AddonAI | 6/10/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en TemeGUM Gum Elementor Addon permite XSS almacenado. Este problema afecta al complemento Gum Elementor: desde n/a hasta 1.3.6. |