Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
984 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.2) | 0.67% | — | Woocommerce Product Addons | 28/12/2023 | 17/6/2026 | Vulnerabilidad de deserialización de datos no confiables en WooCommerce Product Add-Ons. Este problema afecta a Product Add-Ons: desde n/a hasta 6.1.3. | |
| Modificada | Alta (8.1) | 0.63% | — | Themefic Ultimate Addons FOR Contact Form 7 | 20/12/2023 | 17/6/2026 | La neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando SQL ("Inyección SQL") en Themefic Ultimate Addons para Contact Form 7. Este problema afecta a Ultimate Addons para Contact Form 7: desde n/a hasta 3.1.23. | |
| Modificada | Crítica (9.8) | 0.77% | — | Themesflat Addons FOR Elementor | 19/12/2023 | 17/6/2026 | Vulnerabilidad de deserialización de datos no confiables en Themesflat Themesflat Addons For Elementor. Este problema afecta a Themesflat Addons For Elementor: desde n/a hasta 2.0.0. | |
| Modificada | Media (6.1) | 0.40% | — | Themefic Ultimate Addons FOR Contact Form 7 | 14/12/2023 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-Site Scripting') en Themefic Ultimate Addons for Contact Form 7 permite almacenar XSS. Este problema afecta a Ultimate Addons for Contact Form 7: desde n/a hasta 3.2.0. | |
| Modificada | Media (6.1) | 0.42% | — | Ideabox Powerpack Addons FOR Elementor | 14/12/2023 | 17/6/2026 | [TIPO DE PROBLEMA] en [COMPONENTE] en [PROVEEDOR] [PRODUCTO] [VERSIÓN] en [PLATAFORMAS] permite que [ATACANTE] [IMPACTE] a través de [VECTOR] | |
| Modificada | Media (5.4) | 0.38% | — | Livemeshthemes Wpbakery Page Builder Addons | 14/12/2023 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Livemesh WPBakery Page Builder Addons by Livemesh permite almacenar XSS. Este problema afecta a los complementos de WPBakery Page Builder by Livemesh: desde n/a hasta 3.5. | |
| Modificada | Crítica (9.8) | 0.51% | — | Buy-addons Bavideotab | 14/12/2023 | 17/6/2026 | Vulnerabilidad de inyección SQL en Buy Addons bavideotab anterior a la versión 1.0.6, permite a los atacantes escalar privilegios y obtener información confidencial a través del componente BaVideoTabSaveVideoModuleFrontController::run(). | |
| Modificada | Media (6.5) | 0.72% | — | Leap13 Premium Addons | 30/11/2023 | 17/6/2026 | Exposición de información confidencial a una vulnerabilidad de actor no autorizado en Leap13 Premium Addons PRO. Este problema afecta a Premium Addons PRO: desde n/a hasta 2.9.0. | |
| Modificada | Alta (7.5) | 0.48% | — | Nicheaddons Events Addon FOR Elementor | 30/11/2023 | 17/6/2026 | Vulnerabilidad de autorización incorrecta en el complemento NicheAddons Events Addon for Elementor allows Accessing Functionality Not Properly Constrained by ACLs. Este problema afecta a Events Addon for Elementor: desde n/a hasta 2.1.3. | |
| Modificada | Alta (8.8) | 0.27% | — | Wpdeveloper Essential Addons FOR Elementor | 18/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en WPDeveloper Essential Addons para Elementor Pro. Este problema afecta a Essential Addons para Elementor Pro: desde n/a hasta 5.4.8. | |
| Modificada | Media (5.4) | 0.41% | — | Qodeinteractive QI Addons FOR Elementor | 14/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) autenticada (con permisos de colaboradores o superiores) almacenada en el complemento Qode Interactive Qi Addons para Elementor en versiones <= 1.6.3. | |
| Modificada | Alta (8.8) | 0.30% | — | Woocommerce Product Addons | 9/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento WooCommerce Product Add-Ons en versiones <= 6.1.3. | |
| Modificada | Crítica (9.8) | 82% | 💥 Exploit | Royal-elementor-addons Royal Elementor Addons | 31/10/2023 | 17/6/2026 | El complemento Royal Elementor Addons and Templates de WordPress anterior a 1.3.79 no valida correctamente los archivos cargados, lo que podría permitir a usuarios no autenticados cargar archivos arbitrarios, como PHP y lograr RCE. | |
| Modificada | Media (5.4) | 0.31% | — | Brainstormforce Ultimate Addons FOR Wpbakery Page Builder | 27/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) Almacenado autenticado (con permisos de colaborador o superiores) en el complemento Brainstorm Force Ultimate Addons for WPBakery Page Builder en versiones <= 3.19.14. | |
| Modificada | Alta (8.8) | 0.26% | — | Royal-elementor-addons Royal Elementor Addons | 6/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento P Royal Royal Elementor Addons and Templates en versiones <= 1.3.75. | |
| Modificada | Media (6.1) | 0.41% | — | Wedevs Happy Addons FOR Elementor | 27/9/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada No Autenticada en Happy addons del complemento Happy Elementor Addons Pro en versiones <= 2.8.0. | |
| Modificada | Media (6.1) | 0.39% | — | Themefic Ultimate Addons FOR Contact Form 7 | 27/9/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada No Autenticada en Themefic Ultimate Addons para el complemento Contact Form 7 en versiones <= 3.2.0. | |
| Modificada | Media (6.1) | 0.37% | — | Wpdeveloper Essential Addons FOR Elementor | 29/8/2023 | 17/6/2026 | Vulnerabilidad de cross-site scripting (XSS) reflejado no autorizado en el plugin WPDeveloper Essential Addons for Elementor Pro versiones <= 5.4.8. | |
| Modificada | Media (6.1) | 0.49% | — | Themefic Ultimate Addons FOR Contact Form 7 | 14/8/2023 | 17/6/2026 | The Ultimate Addons for Contact Form 7 WordPress plugin before 3.1.29 does not sanitise and escape a parameter before outputting it back in the page, leading to a Reflected Cross-Site Scripting which could be used against high privilege users such as admin. | |
| Modificada | Media (4.8) | 0.47% | — | Themefic Ultimate Addons FOR Contact Form 7 | 14/8/2023 | 17/6/2026 | The Ultimate Addons for Contact Form 7 WordPress plugin before 3.1.29 does not sanitise and escape some of its settings, which could allow high privilege users such as admin to perform Stored Cross-Site Scripting attacks even when the unfiltered_html capability is disallowed (for example in multisite setup) | |
| Modificada | Media (5.3) | 0.59% | — | Wpdeveloper Essential Addons FOR Elementor | 20/7/2023 | 17/6/2026 | The Essential Addons For Elementor plugin for WordPress is vulnerable to unauthenticated API key disclosure in versions up to, and including, 5.8.1 due to the plugin adding the API key to the source code of any page running the MailChimp block. This makes it possible for unauthenticated attackers to obtain a site's… | |
| Modificada | Media (5.3) | 0.57% | — | Royal-elementor-addons Royal Elementor Addons | 18/7/2023 | 17/6/2026 | The Royal Elementor Addons plugin for WordPress is vulnerable to unauthenticated API key disclosure in versions up to, and including, 1.3.70 due to the plugin adding the API key to the source code of any page running the MailChimp block. This makes it possible for unauthenticated attackers to obtain a site's MailChimp… | |
| Modificada | Alta (8.8) | 0.26% | — | Hasthemes Woolentor - Woocommerce Elementor Addons + Builder | 17/7/2023 | 17/6/2026 | Cross-Site Request Forgery (CSRF) vulnerability in HasThemes ShopLentor plugin <= 2.6.2 versions. | |
| Modificada | Alta (8.8) | 0.32% | — | Wedevs Happy Addons FOR Elementor | 10/7/2023 | 17/6/2026 | Cross-Site Request Forgery (CSRF) vulnerability in weDevs Happy Addons for Elementor plugin <= 3.8.2 versions. | |
| Modificada | Media (6.1) | 0.38% | — | Leap13 Premium Addons FOR Elementor | 23/6/2023 | 17/6/2026 | Unauth. Reflected Cross-Site Scripting (XSS) vulnerability in Premium Addons for Elementor Premium Addons PRO plugin <= 2.8.24 versions. |