Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

984 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.58%—Leevio Happy Addons FOR Elementor29/2/202417/6/2026
El complemento Happy Addons para Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro de enlace contenedor en Age Gate en todas las versiones hasta la 3.10.1 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes…
ModificadaAlta (8.8)0.22%—Powerpackelements Powerpack Addons FOR Elementor21/2/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en PowerPack Addons for Elementor PowerPack Pro for Elementor. Este problema afecta a PowerPack Pro for Elementor: desde n/a antes de 2.10.8.
ModificadaMedia (5.4)0.32%—Leap13 Premium Addons FOR Elementor10/2/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Leap13 Premium Addons for Elementor permite almacenar XSS. Este problema afecta a Premium Addons for Elementor: desde n/a hasta 4.10.16.
ModificadaMedia (4.3)0.20%—Royal-elementor-addons Royal Elementor Addons8/2/202417/6/2026
El complemento Royal Elementor Addons and Templates para WordPress es vulnerable a la cross-site request forgery en todas las versiones hasta la 1.3.87 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función wpr_update_form_action_meta. Esto hace posible que atacantes no autenticados…
ModificadaMedia (5.4)0.42%—Ideabox Powerpack Addons FOR Elementor7/2/202417/6/2026
El complemento PowerPack Addons for Elementor (Free Widgets, Extensions and Templates) para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los botones del complemento en todas las versiones hasta la 2.7.14 incluida, debido a una sanitización de entrada insuficiente y a un escape de salida en los…
ModificadaMedia (5.4)0.42%—Wpdeveloper Essential Addons FOR Elementor5/2/202417/6/2026
El complemento Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del contexto de edición a través del contenedor 'data-eael-wrapper-link' en todas las versiones hasta e incluyendo , 5.9.7 debido…
ModificadaMedia (4.3)0.53%—Royal-elementor-addons Royal Elementor KIT5/2/202417/6/2026
El tema Royal Elementor Kit para WordPress es vulnerable a actualizaciones transitorias arbitrarias no autorizadas debido a una falta de verificación de capacidad en la función dismissed_handler en todas las versiones hasta la 1.0.116 incluida. Esto hace posible que atacantes autenticados, con acceso de suscriptor o…
ModificadaMedia (5.4)0.42%—Devscred Exclusive Addons FOR Elementor5/2/202417/6/2026
El complemento Exclusive Addons for Elementor para WordPress son vulnerables a Cross-Site Scripting Almacenado a través de la URL 'Enlace a' en carruseles en todas las versiones hasta la 2.6.8 incluida, debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el…
ModificadaMedia (5.4)0.40%—Wpdeveloper Essential Addons FOR Elementor5/2/202417/6/2026
El complemento Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del elemento de inicio de sesión/registro en todas las versiones hasta la 5.9.4 incluida, debido a una sanitización de entrada…
ModificadaMedia (5.4)0.40%—Wpdeveloper Essential Addons FOR Elementor5/2/202417/6/2026
El complemento Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders para WordPress es vulnerables a Cross-Site Scripting Almacenado a través del complemento Filterable Gallery widget en todas las versiones hasta la 5.9.4 incluida, debido a una sanitización de entrada…
ModificadaMedia (5.4)0.51%—Livemesh Elementor Addons5/2/202417/6/2026
El complemento Elementor Addons by Livemesh para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los parámetros de URL del widget del complemento en todas las versiones hasta la 8.3.1 incluida, debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que…
ModificadaAlta (7.2)1.5%—Unitecms Unlimited Addons FOR Wpbakery Page Builder5/2/202417/6/2026
El complemento Unlimited Addons for WPBakery Page Builder para WordPress es vulnerable a cargas de archivos arbitrarias debido a una validación insuficiente del tipo de archivo en la función 'importZipFile' en versiones hasta la 1.0.42 incluida. Esto hace posible que atacantes autenticados con una función a la que el…
ModificadaMedia (6.1)0.33%—Mightythemes Mighty Addons5/2/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en MightyThemes Mighty Addons para Elementor permite Reflected XSS. Este problema afecta a Mighty Addons para Elementor: desde n/a hasta 1.9.3.
ModificadaAlta (8.8)0.21%—Droitthemes Droit Elementor Addons31/1/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en DroitThemes Droit Elementor Addons – Widgets, Blocks, Templates Library For Elementor Builder. Este problema afecta a los complementos de Droit Elementor Addons – Widgets, Blocks, Templates Library For Elementor Builder: desde n/a hasta 3.1.5 .
ModificadaMedia (5.4)0.32%—Devscred Exclusive Addons FOR Elementor27/1/202417/6/2026
El complemento Exclusive Addons for Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de la funcionalidad Link Anything en todas las versiones hasta la 2.6.8 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados,…
ModificadaMedia (4.3)0.32%—Brainstormforce Ultimate Addons FOR Beaver Builder17/1/202417/6/2026
Vulnerabilidad de autorización faltante en Brainstorm Force Ultimate Addons para Beaver Builder – Lite. Este problema afecta a Ultimate Addons para Beaver Builder – Lite: desde n/a hasta 1.5.5.
ModificadaAlta (7.5)0.71%—Royal-elementor-addons Royal Elementor Addons16/1/202417/6/2026
El complemento de WordPress Royal Elementor Addons and Templates anterior a 1.3.81 no garantiza que los usuarios que acceden a publicaciones a través de una acción AJAX (y el endpoint REST, actualmente deshabilitado en el complemento) tengan derecho a hacerlo, lo que permite a usuarios no autenticados acceder a…
ModificadaMedia (6.1)0.54%—Wedevs Happy Addons FOR Elementor11/1/202417/6/2026
El complemento Happy Addons for Elementor para WordPress es vulnerable a Cross-Site Scripting reflejado a través de DOM en todas las versiones hasta la 3.9.1.1 incluida (versiones hasta la 2.9.1.1 en Happy Addons para Elementor Pro) debido a una samotozación de entrada insuficiente y un escape de salida . Esto hace…
ModificadaMedia (5.3)0.52%—Wpmet Elements KIT Elementor Addons11/1/202417/6/2026
El complemento ElementsKit Elementor addons para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 3.0.3 incluida a través de la función ekit_widgetarea_content. Esto hace posible que atacantes no autenticados obtengan contenidos de publicaciones en estado de borrador,…
ModificadaCrítica (9.8)0.75%—Buy-addons Bazoom Magnifier5/1/202417/6/2026
Vulnerabilidad de inyección SQL en el módulo Buy Addons baproductzoommagnifier para PrestaShop versiones 1.0.16 y anteriores, permite a atacantes remotos escalar privilegios y obtener información confidencial a través del método BaproductzoommagnifierZoomModuleFrontController::run().
ModificadaMedia (5.4)0.42%—Wpdeveloper Essential Addons FOR Elementor4/1/202417/6/2026
Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders plugin for WordPress es vulnerables a cross site scripting almacenado a través de un ID personalizado en todas las versiones hasta la 5.9.2 inclusive debido a una sanitización de entrada y un escape de salida…
ModificadaMedia (4.3)0.20%—Ideabox Powerpack Addons FOR Elementor3/1/202417/6/2026
PowerPack Addons for Elementor (Free Widgets, Extensions and Templates) plugin for WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 2.7.13 inclusive. Esto se debe a una validación nonce faltante o incorrecta en el archivo…
ModificadaMedia (6.5)0.31%—Wedevs Happy Addons FOR Elementor29/12/202317/6/2026
Vulnerabilidad de Server-Side Request Forgery (SSRF) en Leevio Happy Addons for Elementor. Este problema afecta a Happy Addons for Elementor: desde n/a hasta 3.9.1.1.
ModificadaAlta (8.8)0.22%—Brainstormforce Ultimate Addons FOR Wpbakery Page Builder29/12/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Brain Storm Force Ultimate Addons for WPBakery Page Builder. Este problema afecta a Ultimate Addons for WPBakery Page Builder: desde n/a hasta 3.19.17.
ModificadaAlta (8.8)1.4%💥 PoCQodeinteractive Qode Essential Addons29/12/202317/6/2026
Vulnerabilidad de control inadecuado de la generación de código ("inyección de código") en Qode Interactive Qode Essential Addons. Este problema afecta a Qode Essential Addons: desde n/a hasta 1.5.2.
Orbitaley — Vulnerabilidades