Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
984 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.58% | — | Leevio Happy Addons FOR Elementor | 29/2/2024 | 17/6/2026 | El complemento Happy Addons para Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro de enlace contenedor en Age Gate en todas las versiones hasta la 3.10.1 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes… | |
| Modificada | Alta (8.8) | 0.22% | — | Powerpackelements Powerpack Addons FOR Elementor | 21/2/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en PowerPack Addons for Elementor PowerPack Pro for Elementor. Este problema afecta a PowerPack Pro for Elementor: desde n/a antes de 2.10.8. | |
| Modificada | Media (5.4) | 0.32% | — | Leap13 Premium Addons FOR Elementor | 10/2/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Leap13 Premium Addons for Elementor permite almacenar XSS. Este problema afecta a Premium Addons for Elementor: desde n/a hasta 4.10.16. | |
| Modificada | Media (4.3) | 0.20% | — | Royal-elementor-addons Royal Elementor Addons | 8/2/2024 | 17/6/2026 | El complemento Royal Elementor Addons and Templates para WordPress es vulnerable a la cross-site request forgery en todas las versiones hasta la 1.3.87 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función wpr_update_form_action_meta. Esto hace posible que atacantes no autenticados… | |
| Modificada | Media (5.4) | 0.42% | — | Ideabox Powerpack Addons FOR Elementor | 7/2/2024 | 17/6/2026 | El complemento PowerPack Addons for Elementor (Free Widgets, Extensions and Templates) para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los botones del complemento en todas las versiones hasta la 2.7.14 incluida, debido a una sanitización de entrada insuficiente y a un escape de salida en los… | |
| Modificada | Media (5.4) | 0.42% | — | Wpdeveloper Essential Addons FOR Elementor | 5/2/2024 | 17/6/2026 | El complemento Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del contexto de edición a través del contenedor 'data-eael-wrapper-link' en todas las versiones hasta e incluyendo , 5.9.7 debido… | |
| Modificada | Media (4.3) | 0.53% | — | Royal-elementor-addons Royal Elementor KIT | 5/2/2024 | 17/6/2026 | El tema Royal Elementor Kit para WordPress es vulnerable a actualizaciones transitorias arbitrarias no autorizadas debido a una falta de verificación de capacidad en la función dismissed_handler en todas las versiones hasta la 1.0.116 incluida. Esto hace posible que atacantes autenticados, con acceso de suscriptor o… | |
| Modificada | Media (5.4) | 0.42% | — | Devscred Exclusive Addons FOR Elementor | 5/2/2024 | 17/6/2026 | El complemento Exclusive Addons for Elementor para WordPress son vulnerables a Cross-Site Scripting Almacenado a través de la URL 'Enlace a' en carruseles en todas las versiones hasta la 2.6.8 incluida, debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el… | |
| Modificada | Media (5.4) | 0.40% | — | Wpdeveloper Essential Addons FOR Elementor | 5/2/2024 | 17/6/2026 | El complemento Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del elemento de inicio de sesión/registro en todas las versiones hasta la 5.9.4 incluida, debido a una sanitización de entrada… | |
| Modificada | Media (5.4) | 0.40% | — | Wpdeveloper Essential Addons FOR Elementor | 5/2/2024 | 17/6/2026 | El complemento Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders para WordPress es vulnerables a Cross-Site Scripting Almacenado a través del complemento Filterable Gallery widget en todas las versiones hasta la 5.9.4 incluida, debido a una sanitización de entrada… | |
| Modificada | Media (5.4) | 0.51% | — | Livemesh Elementor Addons | 5/2/2024 | 17/6/2026 | El complemento Elementor Addons by Livemesh para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los parámetros de URL del widget del complemento en todas las versiones hasta la 8.3.1 incluida, debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que… | |
| Modificada | Alta (7.2) | 1.5% | — | Unitecms Unlimited Addons FOR Wpbakery Page Builder | 5/2/2024 | 17/6/2026 | El complemento Unlimited Addons for WPBakery Page Builder para WordPress es vulnerable a cargas de archivos arbitrarias debido a una validación insuficiente del tipo de archivo en la función 'importZipFile' en versiones hasta la 1.0.42 incluida. Esto hace posible que atacantes autenticados con una función a la que el… | |
| Modificada | Media (6.1) | 0.33% | — | Mightythemes Mighty Addons | 5/2/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en MightyThemes Mighty Addons para Elementor permite Reflected XSS. Este problema afecta a Mighty Addons para Elementor: desde n/a hasta 1.9.3. | |
| Modificada | Alta (8.8) | 0.21% | — | Droitthemes Droit Elementor Addons | 31/1/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en DroitThemes Droit Elementor Addons – Widgets, Blocks, Templates Library For Elementor Builder. Este problema afecta a los complementos de Droit Elementor Addons – Widgets, Blocks, Templates Library For Elementor Builder: desde n/a hasta 3.1.5 . | |
| Modificada | Media (5.4) | 0.32% | — | Devscred Exclusive Addons FOR Elementor | 27/1/2024 | 17/6/2026 | El complemento Exclusive Addons for Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de la funcionalidad Link Anything en todas las versiones hasta la 2.6.8 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados,… | |
| Modificada | Media (4.3) | 0.32% | — | Brainstormforce Ultimate Addons FOR Beaver Builder | 17/1/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Brainstorm Force Ultimate Addons para Beaver Builder – Lite. Este problema afecta a Ultimate Addons para Beaver Builder – Lite: desde n/a hasta 1.5.5. | |
| Modificada | Alta (7.5) | 0.71% | — | Royal-elementor-addons Royal Elementor Addons | 16/1/2024 | 17/6/2026 | El complemento de WordPress Royal Elementor Addons and Templates anterior a 1.3.81 no garantiza que los usuarios que acceden a publicaciones a través de una acción AJAX (y el endpoint REST, actualmente deshabilitado en el complemento) tengan derecho a hacerlo, lo que permite a usuarios no autenticados acceder a… | |
| Modificada | Media (6.1) | 0.54% | — | Wedevs Happy Addons FOR Elementor | 11/1/2024 | 17/6/2026 | El complemento Happy Addons for Elementor para WordPress es vulnerable a Cross-Site Scripting reflejado a través de DOM en todas las versiones hasta la 3.9.1.1 incluida (versiones hasta la 2.9.1.1 en Happy Addons para Elementor Pro) debido a una samotozación de entrada insuficiente y un escape de salida . Esto hace… | |
| Modificada | Media (5.3) | 0.52% | — | Wpmet Elements KIT Elementor Addons | 11/1/2024 | 17/6/2026 | El complemento ElementsKit Elementor addons para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 3.0.3 incluida a través de la función ekit_widgetarea_content. Esto hace posible que atacantes no autenticados obtengan contenidos de publicaciones en estado de borrador,… | |
| Modificada | Crítica (9.8) | 0.75% | — | Buy-addons Bazoom Magnifier | 5/1/2024 | 17/6/2026 | Vulnerabilidad de inyección SQL en el módulo Buy Addons baproductzoommagnifier para PrestaShop versiones 1.0.16 y anteriores, permite a atacantes remotos escalar privilegios y obtener información confidencial a través del método BaproductzoommagnifierZoomModuleFrontController::run(). | |
| Modificada | Media (5.4) | 0.42% | — | Wpdeveloper Essential Addons FOR Elementor | 4/1/2024 | 17/6/2026 | Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders plugin for WordPress es vulnerables a cross site scripting almacenado a través de un ID personalizado en todas las versiones hasta la 5.9.2 inclusive debido a una sanitización de entrada y un escape de salida… | |
| Modificada | Media (4.3) | 0.20% | — | Ideabox Powerpack Addons FOR Elementor | 3/1/2024 | 17/6/2026 | PowerPack Addons for Elementor (Free Widgets, Extensions and Templates) plugin for WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 2.7.13 inclusive. Esto se debe a una validación nonce faltante o incorrecta en el archivo… | |
| Modificada | Media (6.5) | 0.31% | — | Wedevs Happy Addons FOR Elementor | 29/12/2023 | 17/6/2026 | Vulnerabilidad de Server-Side Request Forgery (SSRF) en Leevio Happy Addons for Elementor. Este problema afecta a Happy Addons for Elementor: desde n/a hasta 3.9.1.1. | |
| Modificada | Alta (8.8) | 0.22% | — | Brainstormforce Ultimate Addons FOR Wpbakery Page Builder | 29/12/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Brain Storm Force Ultimate Addons for WPBakery Page Builder. Este problema afecta a Ultimate Addons for WPBakery Page Builder: desde n/a hasta 3.19.17. | |
| Modificada | Alta (8.8) | 1.4% | 💥 PoC | Qodeinteractive Qode Essential Addons | 29/12/2023 | 17/6/2026 | Vulnerabilidad de control inadecuado de la generación de código ("inyección de código") en Qode Interactive Qode Essential Addons. Este problema afecta a Qode Essential Addons: desde n/a hasta 1.5.2. |