Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

984 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.2)0.67%—Woocommerce Product Addons28/12/202317/6/2026
Vulnerabilidad de deserialización de datos no confiables en WooCommerce Product Add-Ons. Este problema afecta a Product Add-Ons: desde n/a hasta 6.1.3.
ModificadaAlta (8.1)0.63%—Themefic Ultimate Addons FOR Contact Form 720/12/202317/6/2026
La neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando SQL ("Inyección SQL") en Themefic Ultimate Addons para Contact Form 7. Este problema afecta a Ultimate Addons para Contact Form 7: desde n/a hasta 3.1.23.
ModificadaCrítica (9.8)0.77%—Themesflat Addons FOR Elementor19/12/202317/6/2026
Vulnerabilidad de deserialización de datos no confiables en Themesflat Themesflat Addons For Elementor. Este problema afecta a Themesflat Addons For Elementor: desde n/a hasta 2.0.0.
ModificadaMedia (6.1)0.40%—Themefic Ultimate Addons FOR Contact Form 714/12/202317/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-Site Scripting') en Themefic Ultimate Addons for Contact Form 7 permite almacenar XSS. Este problema afecta a Ultimate Addons for Contact Form 7: desde n/a hasta 3.2.0.
ModificadaMedia (6.1)0.42%—Ideabox Powerpack Addons FOR Elementor14/12/202317/6/2026
[TIPO DE PROBLEMA] en [COMPONENTE] en [PROVEEDOR] [PRODUCTO] [VERSIÓN] en [PLATAFORMAS] permite que [ATACANTE] [IMPACTE] a través de [VECTOR]
ModificadaMedia (5.4)0.38%—Livemeshthemes Wpbakery Page Builder Addons14/12/202317/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Livemesh WPBakery Page Builder Addons by Livemesh permite almacenar XSS. Este problema afecta a los complementos de WPBakery Page Builder by Livemesh: desde n/a hasta 3.5.
ModificadaCrítica (9.8)0.51%—Buy-addons Bavideotab14/12/202317/6/2026
Vulnerabilidad de inyección SQL en Buy Addons bavideotab anterior a la versión 1.0.6, permite a los atacantes escalar privilegios y obtener información confidencial a través del componente BaVideoTabSaveVideoModuleFrontController::run().
ModificadaMedia (6.5)0.72%—Leap13 Premium Addons30/11/202317/6/2026
Exposición de información confidencial a una vulnerabilidad de actor no autorizado en Leap13 Premium Addons PRO. Este problema afecta a Premium Addons PRO: desde n/a hasta 2.9.0.
ModificadaAlta (7.5)0.48%—Nicheaddons Events Addon FOR Elementor30/11/202317/6/2026
Vulnerabilidad de autorización incorrecta en el complemento NicheAddons Events Addon for Elementor allows Accessing Functionality Not Properly Constrained by ACLs. Este problema afecta a Events Addon for Elementor: desde n/a hasta 2.1.3.
ModificadaAlta (8.8)0.27%—Wpdeveloper Essential Addons FOR Elementor18/11/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en WPDeveloper Essential Addons para Elementor Pro. Este problema afecta a Essential Addons para Elementor Pro: desde n/a hasta 5.4.8.
ModificadaMedia (5.4)0.41%—Qodeinteractive QI Addons FOR Elementor14/11/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) autenticada (con permisos de colaboradores o superiores) almacenada en el complemento Qode Interactive Qi Addons para Elementor en versiones <= 1.6.3.
ModificadaAlta (8.8)0.30%—Woocommerce Product Addons9/11/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento WooCommerce Product Add-Ons en versiones <= 6.1.3.
ModificadaCrítica (9.8)82%💥 ExploitRoyal-elementor-addons Royal Elementor Addons31/10/202317/6/2026
El complemento Royal Elementor Addons and Templates de WordPress anterior a 1.3.79 no valida correctamente los archivos cargados, lo que podría permitir a usuarios no autenticados cargar archivos arbitrarios, como PHP y lograr RCE.
ModificadaMedia (5.4)0.31%—Brainstormforce Ultimate Addons FOR Wpbakery Page Builder27/10/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) Almacenado autenticado (con permisos de colaborador o superiores) en el complemento Brainstorm Force Ultimate Addons for WPBakery Page Builder en versiones <= 3.19.14.
ModificadaAlta (8.8)0.26%—Royal-elementor-addons Royal Elementor Addons6/10/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento P Royal Royal Elementor Addons and Templates en versiones <= 1.3.75.
ModificadaMedia (6.1)0.41%—Wedevs Happy Addons FOR Elementor27/9/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada No Autenticada en Happy addons del complemento Happy Elementor Addons Pro en versiones <= 2.8.0.
ModificadaMedia (6.1)0.39%—Themefic Ultimate Addons FOR Contact Form 727/9/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada No Autenticada en Themefic Ultimate Addons para el complemento Contact Form 7 en versiones <= 3.2.0.
ModificadaMedia (6.1)0.37%—Wpdeveloper Essential Addons FOR Elementor29/8/202317/6/2026
Vulnerabilidad de cross-site scripting (XSS) reflejado no autorizado en el plugin WPDeveloper Essential Addons for Elementor Pro versiones <= 5.4.8.
ModificadaMedia (6.1)0.49%—Themefic Ultimate Addons FOR Contact Form 714/8/202317/6/2026
The Ultimate Addons for Contact Form 7 WordPress plugin before 3.1.29 does not sanitise and escape a parameter before outputting it back in the page, leading to a Reflected Cross-Site Scripting which could be used against high privilege users such as admin.
ModificadaMedia (4.8)0.47%—Themefic Ultimate Addons FOR Contact Form 714/8/202317/6/2026
The Ultimate Addons for Contact Form 7 WordPress plugin before 3.1.29 does not sanitise and escape some of its settings, which could allow high privilege users such as admin to perform Stored Cross-Site Scripting attacks even when the unfiltered_html capability is disallowed (for example in multisite setup)
ModificadaMedia (5.3)0.59%—Wpdeveloper Essential Addons FOR Elementor20/7/202317/6/2026
The Essential Addons For Elementor plugin for WordPress is vulnerable to unauthenticated API key disclosure in versions up to, and including, 5.8.1 due to the plugin adding the API key to the source code of any page running the MailChimp block. This makes it possible for unauthenticated attackers to obtain a site's…
ModificadaMedia (5.3)0.57%—Royal-elementor-addons Royal Elementor Addons18/7/202317/6/2026
The Royal Elementor Addons plugin for WordPress is vulnerable to unauthenticated API key disclosure in versions up to, and including, 1.3.70 due to the plugin adding the API key to the source code of any page running the MailChimp block. This makes it possible for unauthenticated attackers to obtain a site's MailChimp…
ModificadaAlta (8.8)0.26%—Hasthemes Woolentor - Woocommerce Elementor Addons + Builder17/7/202317/6/2026
Cross-Site Request Forgery (CSRF) vulnerability in HasThemes ShopLentor plugin <= 2.6.2 versions.
ModificadaAlta (8.8)0.32%—Wedevs Happy Addons FOR Elementor10/7/202317/6/2026
Cross-Site Request Forgery (CSRF) vulnerability in weDevs Happy Addons for Elementor plugin <= 3.8.2 versions.
ModificadaMedia (6.1)0.38%—Leap13 Premium Addons FOR Elementor23/6/202317/6/2026
Unauth. Reflected Cross-Site Scripting (XSS) vulnerability in Premium Addons for Elementor Premium Addons PRO plugin <= 2.8.24 versions.