Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1956 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.28%—Nicheaddons Charity Addon FOR Elementor6/10/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en NicheAddons Charity Addon for Elementor permite XSS almacenado. Este problema afecta al complemento Charity para Elementor: desde n/a hasta 1.3.0.
AplazadaMedia (6.5)0.27%—Nicheaddons Medical Addon FOR ElementorAI6/10/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en NicheAddons Medical Addon for Elementor permite XSS almacenado. Este problema afecta al complemento médico NicheAddons para Elementor: desde n/a hasta 1.4.
ModificadaMedia (6.1)0.33%—Unlimited-elements Unlimited Elements FOR Elementor6/10/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Unlimited Elements Unlimited Elements For Elementor (Free Widgets, Addons, Templates) permite XSS reflejado. Este problema afecta a Unlimited Elements For Elementor (Free Widgets, Addons,…
AplazadaMedia (6.5)0.27%—Kraftplugins Mega ElementsAI6/10/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Kraftplugins Mega Elements permite XSS almacenado. Este problema afecta a Mega Elements: desde n/a hasta 1.2.4.
ModificadaMedia (5.4)0.28%—Wowdevs SKY Addons FOR Elementor6/10/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en wowDevs Sky Addons for Elementor permite XSS almacenado. Este problema afecta a Sky Addons for Elementor: desde n/a hasta 2.5.11.
ModificadaMedia (5.4)0.28%—Quomodosoft Elementsready6/10/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en QuomodoSoft ElementsReady Addons for Elementor permite XSS almacenado. Este problema afecta a los complementos ElementsReady para Elementor: desde n/a hasta 6.4.0.
ModificadaMedia (5.4)0.26%—Webtechstreet Elementor Addon Elements6/10/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en WPVibes Elementor Addon Elements permite XSS almacenado. Este problema afecta a los elementos del complemento Elementor: desde n/a hasta 1.13.6.
ModificadaMedia (5.4)0.26%—Moveaddons Move Addons FOR Elementor6/10/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en los complementos Move Addons para Elementor permite XSS almacenado. Este problema afecta a Move Addons para Elementor: desde n/a hasta 1.3.4.
ModificadaMedia (5.4)0.26%—Leevio Happy Addons FOR Elementor6/10/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Leevio Happy Addons para Elementor permite XSS almacenado. Este problema afecta a Happy Addons para Elementor: desde n/a hasta 3.12.0.
ModificadaMedia (5.4)0.26%—Bdthemes Element Pack5/10/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en BdThemes Element Pack Elementor Addons permite XSS almacenado. Este problema afecta a Element Pack Elementor Addons: desde n/a hasta 5.7.5.
ModificadaMedia (5.4)0.26%—Jegtheme JEG Elementor KIT5/10/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Jegtheme Jeg Elementor Kit permite XSS almacenado. Este problema afecta a Jeg Elementor Kit: desde n/a hasta 2.6.8.
ModificadaMedia (4.8)0.26%—Webangon THE Pack Elementor Addons5/10/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en los complementos Webangon The Pack Elementor permite XSS almacenado. Este problema afecta a los complementos The Pack Elementor: desde n/a hasta 2.0.8.8.
ModificadaMedia (5.4)0.26%—Elementinvader Addons FOR Elementor5/10/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en ElementInvader ElementInvader Addons for Elementor permite XSS almacenado. Este problema afecta a ElementInvader Addons for Elementor: desde n/a hasta 1.2.7.
AplazadaMedia (6.5)0.26%—La-studioweb Element KIT FOR ElementorAI5/10/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en LA-Studio LA-Studio Element Kit para Elementor permite XSS almacenado. Este problema afecta a LA-Studio Element Kit para Elementor: desde n/a hasta 1.3.9.3.
ModificadaMedia (5.4)0.26%—Dethemekit FOR Elementor5/10/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en deTheme DethemeKit For Elementor permite XSS almacenado. Este problema afecta a DethemeKit For Elementor: desde n/a hasta 2.1.7.
ModificadaMedia (5.4)0.28%—Moveaddons Move Addons FOR Elementor1/10/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en moveaddons Move Addons for Elementor permite XSS almacenado. Este problema afecta a Move Addons for Elementor: desde n/a hasta 1.3.3.
AnalizadaMedia (5.4)0.41%—Leap13 Premium Addons FOR Elementor27/9/202417/6/2026
El complemento Premium Addons for Elementor para WordPress es vulnerable a Cross-Site Scripting almacenado a través del widget Media Grid del complemento en todas las versiones hasta la 4.10.52 incluida, debido a una desinfección de entrada insuficiente y a un escape de salida en los atributos proporcionados por el…
AplazadaBaja (3.3)0.13%—Nokia BTSAINokia BTS WEB Element ManagerAI25/9/202417/6/2026
BTS se ve afectado por una vulnerabilidad de divulgación de información donde el personal del operador de red móvil conectado a través de BTS Web Element Manager, independientemente de los privilegios de acceso, tiene la posibilidad de leer los detalles de las operaciones del servicio BTS realizadas por el personal de…
AnalizadaMedia (5.4)0.44%—Wpmet Elementskit Elementor Addons25/9/202417/6/2026
El complemento ElementsKit Elementor para WordPress es vulnerable a Cross Site Scripting almacenado a través del widget de video del complemento en todas las versiones hasta la 3.2.7 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en los atributos proporcionados por el usuario. Esto…
ModificadaMedia (5.4)0.35%—Livemeshelementor Addons FOR Elementor25/9/202417/6/2026
El complemento Elementor Addons de Livemesh para WordPress es vulnerable a Cross Site Scripting almacenado a través del parámetro 'piechart_settings' en todas las versiones hasta la 8.5 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes autenticados, con…
ModificadaMedia (5.4)0.24%—Livemeshelementor Addons FOR Elementor25/9/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Livemesh Livemesh Addons for Elementor permite XSS almacenado. Este problema afecta a Livemesh Addons for Elementor: desde n/a hasta 8.5.
AnalizadaMedia (5.4)0.39%—Hasthemes Woolentor - Woocommerce Elementor Addons + Builder25/9/202417/6/2026
El complemento ShopLentor – WooCommerce Builder for Elementor & Gutenberg +12 Modules – All in One Solution (anteriormente WooLentor) para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de la función de información sobre herramientas y cuenta regresiva en todas las versiones hasta la 2.9.7…
ModificadaMedia (4.3)0.44%—Themesflat Addons FOR Elementor25/9/202417/6/2026
El complemento Themesflat Addons For Elementor para WordPress es vulnerable a la exposición de información en todas las versiones hasta la 2.2.1 incluida a través de la función render(). Esto permite que atacantes autenticados, con acceso de nivel de colaborador y superior, extraigan información limitada de las…
ModificadaMedia (5.4)0.46%—Themesflat Addons FOR Elementor25/9/202417/6/2026
El complemento Themesflat Addons For Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de varios widgets como "TF E Slider Widget", "TF Video Widget", "TF Team Widget" y más en todas las versiones hasta la 2.2.1 incluida, debido a una desinfección de entrada insuficiente y al escape de…
AnalizadaMedia (5.4)0.32%—Themexclub Oneelements25/9/202417/6/2026
El complemento OneElements – Best Elementor Addons para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de cargas de archivos SVG en todas las versiones hasta la 1.3.7 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes autenticados, con…