Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1956 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.28% | — | Nicheaddons Charity Addon FOR Elementor | 6/10/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en NicheAddons Charity Addon for Elementor permite XSS almacenado. Este problema afecta al complemento Charity para Elementor: desde n/a hasta 1.3.0. | |
| Aplazada | Media (6.5) | 0.27% | — | Nicheaddons Medical Addon FOR ElementorAI | 6/10/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en NicheAddons Medical Addon for Elementor permite XSS almacenado. Este problema afecta al complemento médico NicheAddons para Elementor: desde n/a hasta 1.4. | |
| Modificada | Media (6.1) | 0.33% | — | Unlimited-elements Unlimited Elements FOR Elementor | 6/10/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Unlimited Elements Unlimited Elements For Elementor (Free Widgets, Addons, Templates) permite XSS reflejado. Este problema afecta a Unlimited Elements For Elementor (Free Widgets, Addons,… | |
| Aplazada | Media (6.5) | 0.27% | — | Kraftplugins Mega ElementsAI | 6/10/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Kraftplugins Mega Elements permite XSS almacenado. Este problema afecta a Mega Elements: desde n/a hasta 1.2.4. | |
| Modificada | Media (5.4) | 0.28% | — | Wowdevs SKY Addons FOR Elementor | 6/10/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en wowDevs Sky Addons for Elementor permite XSS almacenado. Este problema afecta a Sky Addons for Elementor: desde n/a hasta 2.5.11. | |
| Modificada | Media (5.4) | 0.28% | — | Quomodosoft Elementsready | 6/10/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en QuomodoSoft ElementsReady Addons for Elementor permite XSS almacenado. Este problema afecta a los complementos ElementsReady para Elementor: desde n/a hasta 6.4.0. | |
| Modificada | Media (5.4) | 0.26% | — | Webtechstreet Elementor Addon Elements | 6/10/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en WPVibes Elementor Addon Elements permite XSS almacenado. Este problema afecta a los elementos del complemento Elementor: desde n/a hasta 1.13.6. | |
| Modificada | Media (5.4) | 0.26% | — | Moveaddons Move Addons FOR Elementor | 6/10/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en los complementos Move Addons para Elementor permite XSS almacenado. Este problema afecta a Move Addons para Elementor: desde n/a hasta 1.3.4. | |
| Modificada | Media (5.4) | 0.26% | — | Leevio Happy Addons FOR Elementor | 6/10/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Leevio Happy Addons para Elementor permite XSS almacenado. Este problema afecta a Happy Addons para Elementor: desde n/a hasta 3.12.0. | |
| Modificada | Media (5.4) | 0.26% | — | Bdthemes Element Pack | 5/10/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en BdThemes Element Pack Elementor Addons permite XSS almacenado. Este problema afecta a Element Pack Elementor Addons: desde n/a hasta 5.7.5. | |
| Modificada | Media (5.4) | 0.26% | — | Jegtheme JEG Elementor KIT | 5/10/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Jegtheme Jeg Elementor Kit permite XSS almacenado. Este problema afecta a Jeg Elementor Kit: desde n/a hasta 2.6.8. | |
| Modificada | Media (4.8) | 0.26% | — | Webangon THE Pack Elementor Addons | 5/10/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en los complementos Webangon The Pack Elementor permite XSS almacenado. Este problema afecta a los complementos The Pack Elementor: desde n/a hasta 2.0.8.8. | |
| Modificada | Media (5.4) | 0.26% | — | Elementinvader Addons FOR Elementor | 5/10/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en ElementInvader ElementInvader Addons for Elementor permite XSS almacenado. Este problema afecta a ElementInvader Addons for Elementor: desde n/a hasta 1.2.7. | |
| Aplazada | Media (6.5) | 0.26% | — | La-studioweb Element KIT FOR ElementorAI | 5/10/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en LA-Studio LA-Studio Element Kit para Elementor permite XSS almacenado. Este problema afecta a LA-Studio Element Kit para Elementor: desde n/a hasta 1.3.9.3. | |
| Modificada | Media (5.4) | 0.26% | — | Dethemekit FOR Elementor | 5/10/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en deTheme DethemeKit For Elementor permite XSS almacenado. Este problema afecta a DethemeKit For Elementor: desde n/a hasta 2.1.7. | |
| Modificada | Media (5.4) | 0.28% | — | Moveaddons Move Addons FOR Elementor | 1/10/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en moveaddons Move Addons for Elementor permite XSS almacenado. Este problema afecta a Move Addons for Elementor: desde n/a hasta 1.3.3. | |
| Analizada | Media (5.4) | 0.41% | — | Leap13 Premium Addons FOR Elementor | 27/9/2024 | 17/6/2026 | El complemento Premium Addons for Elementor para WordPress es vulnerable a Cross-Site Scripting almacenado a través del widget Media Grid del complemento en todas las versiones hasta la 4.10.52 incluida, debido a una desinfección de entrada insuficiente y a un escape de salida en los atributos proporcionados por el… | |
| Aplazada | Baja (3.3) | 0.13% | — | Nokia BTSAINokia BTS WEB Element ManagerAI | 25/9/2024 | 17/6/2026 | BTS se ve afectado por una vulnerabilidad de divulgación de información donde el personal del operador de red móvil conectado a través de BTS Web Element Manager, independientemente de los privilegios de acceso, tiene la posibilidad de leer los detalles de las operaciones del servicio BTS realizadas por el personal de… | |
| Analizada | Media (5.4) | 0.44% | — | Wpmet Elementskit Elementor Addons | 25/9/2024 | 17/6/2026 | El complemento ElementsKit Elementor para WordPress es vulnerable a Cross Site Scripting almacenado a través del widget de video del complemento en todas las versiones hasta la 3.2.7 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en los atributos proporcionados por el usuario. Esto… | |
| Modificada | Media (5.4) | 0.35% | — | Livemeshelementor Addons FOR Elementor | 25/9/2024 | 17/6/2026 | El complemento Elementor Addons de Livemesh para WordPress es vulnerable a Cross Site Scripting almacenado a través del parámetro 'piechart_settings' en todas las versiones hasta la 8.5 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes autenticados, con… | |
| Modificada | Media (5.4) | 0.24% | — | Livemeshelementor Addons FOR Elementor | 25/9/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Livemesh Livemesh Addons for Elementor permite XSS almacenado. Este problema afecta a Livemesh Addons for Elementor: desde n/a hasta 8.5. | |
| Analizada | Media (5.4) | 0.39% | — | Hasthemes Woolentor - Woocommerce Elementor Addons + Builder | 25/9/2024 | 17/6/2026 | El complemento ShopLentor – WooCommerce Builder for Elementor & Gutenberg +12 Modules – All in One Solution (anteriormente WooLentor) para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de la función de información sobre herramientas y cuenta regresiva en todas las versiones hasta la 2.9.7… | |
| Modificada | Media (4.3) | 0.44% | — | Themesflat Addons FOR Elementor | 25/9/2024 | 17/6/2026 | El complemento Themesflat Addons For Elementor para WordPress es vulnerable a la exposición de información en todas las versiones hasta la 2.2.1 incluida a través de la función render(). Esto permite que atacantes autenticados, con acceso de nivel de colaborador y superior, extraigan información limitada de las… | |
| Modificada | Media (5.4) | 0.46% | — | Themesflat Addons FOR Elementor | 25/9/2024 | 17/6/2026 | El complemento Themesflat Addons For Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de varios widgets como "TF E Slider Widget", "TF Video Widget", "TF Team Widget" y más en todas las versiones hasta la 2.2.1 incluida, debido a una desinfección de entrada insuficiente y al escape de… | |
| Analizada | Media (5.4) | 0.32% | — | Themexclub Oneelements | 25/9/2024 | 17/6/2026 | El complemento OneElements – Best Elementor Addons para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de cargas de archivos SVG en todas las versiones hasta la 1.3.7 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes autenticados, con… |