Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

1956 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (4.3)0.41%—Wedevs Happy Addons FOR Elementor25/9/202417/6/2026
El complemento Happy Addons for Elementor para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 3.12.2 incluida a través del widget Content Switcher. Esto permite que atacantes autenticados, con acceso de nivel de colaborador o superior, extraigan datos…
AnalizadaMedia (6.5)0.62%—Wpmet Elementskit23/9/202417/6/2026
Vulnerabilidad de limitación incorrecta de una ruta a un directorio restringido ('Path Traversal') en ElementsKit ElementsKit Pro permite la inclusión de archivos locales PHP. Este problema afecta a ElementsKit Pro: desde n/a hasta 3.6.0.
ModificadaMedia (5.4)0.34%—Royal-elementor-addons Royal Elementor Addons18/9/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en WP Royal Royal Elementor Addons permite XSS almacenado. Este problema afecta a Royal Elementor Addons: desde n/a hasta 1.3.982.
ModificadaMedia (5.4)0.29%—Posimyth THE Plus Addons FOR Elementor17/9/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en POSIMYTH The Plus Addons para Elementor Page Builder Lite permite XSS almacenado. Este problema afecta a The Plus Addons para Elementor Page Builder Lite: desde n/a hasta 5.6.2.
AnalizadaMedia (5.4)0.37%—Wpdeveloper Essential Addons FOR Elementor13/9/202417/6/2026
El complemento Essential Addons for Elementor – Best Elementor Addon, Templates, Widgets, Kits & WooCommerce Builders para WordPress es vulnerable a Cross-site Scripting almacenado a través del widget Filterable Gallery del complemento en todas las versiones hasta la 6.0.3 incluida, debido a una desinfección de…
AnalizadaMedia (5.4)0.39%—Elementor Website Builder11/9/202417/6/2026
El complemento Elementor Website Builder – More than Just a Page Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro url de varios widgets en todas las versiones hasta la 3.23.4 incluida, debido a una desinfección de entrada insuficiente y a un escape de salida en los…
AnalizadaMedia (5.4)0.39%—Wpdeveloper Essential Addons FOR Elementor11/9/202417/6/2026
El complemento Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders para WordPress es vulnerable a cross-site scripting almacenado a través del widget Fancy Text del complemento en todas las versiones hasta la 6.0.3 incluida, debido a una desinfección de entrada…
ModificadaAlta (7.5)67%—OpensslNetapp Active IQ Unified ManagerManagement Services FOR Element Software AND Netapp HCINetapp Ontap 9+153/9/202417/6/2026
Resumen del problema: Las aplicaciones que realizan comprobaciones de nombres de certificados (por ejemplo, clientes TLS que comprueban certificados de servidor) pueden intentar leer una dirección de memoria no válida, lo que da como resultado la finalización anormal del proceso de la aplicación. Resumen del impacto:…
AnalizadaMedia (5.4)0.40%—Webtechstreet Elementor Addon Elements30/8/202417/6/2026
El complemento Elementor Addon Elements para WordPress es vulnerable a Cross Site Scripting almacenado a través de varios widgets en todas las versiones hasta la 1.13.6 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en los atributos proporcionados por el usuario. Esto permite que…
AnalizadaMedia (5.4)0.33%—Webtechstreet Elementor Addon Elements30/8/202417/6/2026
El complemento Elementor Addon Elements para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los parámetros 'id' y 'eae_slider_animation' en todas las versiones hasta la 1.13.5 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes…
AplazadaBaja (2)0.17%—Silabs Secure Element FirmwareAI29/8/202417/6/2026
Se puede configurar una aplicación para bloquear los intentos de arranque después de detectar reinicios de manipulación consecutivos, lo que puede no ocurrir como se espera. Esto es posible porque el registro TAMPERRSTCAUSE puede no actualizarse correctamente cuando se produce un evento de manipulación de nivel 4 (un…
AnalizadaMedia (5.4)0.33%—Wpxpro Xpro Addons FOR Elementor27/8/202417/6/2026
El complemento 140+ Widgets | Xpro Addons For Elementor – FREE para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro "flecha" dentro del widget Post Grid en todas las versiones hasta la 1.4.4.3 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto…
AnalizadaMedia (5.4)0.39%—Jegtheme JEG Elementor KIT27/8/202417/6/2026
El complemento Jeg Elementor Kit para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de cargas de archivos SVG en todas las versiones hasta la 2.6.7 incluida debido a una desinfección de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con acceso de nivel…
AnalizadaMedia (5.4)0.26%—Posimyth THE Plus Addons FOR Elementor22/8/202417/6/2026
Los complementos The Plus Addons for Elementor – Elementor Addons, Page Templates, Widgets, Mega Menu, WooCommerce para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del parámetro carousel_direction del widget de testimonios en todas las versiones hasta la 5.6.2 incluida, debido a una…
AnalizadaMedia (5.4)0.34%—Themeum Tutor LMS Elementor Addons20/8/202417/6/2026
El complemento Tutor LMS Elementor Addons para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del atributo 'course_carousel_skin' dentro del widget Course Carousel del complemento en todas las versiones hasta la 2.1.4 incluida debido a una desinfección de entrada y un escape de salida insuficiente…
AnalizadaMedia (5.4)0.33%—Posimyth THE Plus Addons FOR Elementor20/8/202417/6/2026
Los complementos The Plus Addons for Elementor – Elementor Addons, Page Templates, Widgets, Mega Menu, WooCommerce para WordPress son vulnerables a cross site scripting almacenado a través del parámetro 'res_width_value' dentro del widget tp_page_scroll del complemento en todas las versiones hasta, e incluyendo, 5.6.2…
AnalizadaMedia (5.4)0.39%—Posimyth THE Plus Addons FOR Elementor20/8/202417/6/2026
Los complementos The Plus Addons for Elementor – Elementor Addons, Page Templates, Widgets, Mega Menu, WooCommerce para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del atributo video_date dentro del widget de video del complemento en todas las versiones hasta la 5.6.2 incluida debido a una…
AplazadaMedia (5.3)0.48%—Voidcoders Void Elementor Post Grid AddonAI19/8/202417/6/2026
Limitación inadecuada de una vulnerabilidad de nombre de ruta a un directorio restringido ("Path Traversal") en VOID CODERS El complemento Void Elementor Post Grid para Elementor Page Builder permite la inclusión de archivos locales en PHP. Este problema afecta el complemento Void Elementor Post Grid para Elementor…
AplazadaAlta (8.5)0.55%—Themelocation WOO Products Widgets FOR ElementorAI19/8/202417/6/2026
La limitación inadecuada de un nombre de ruta a una vulnerabilidad de directorio restringido ("Path Traversal") en Themelocation Woo Products Widgets para Elementor permite la inclusión de archivos locales PHP. Este problema afecta a Woo Products Widgets para Elementor: desde n/a hasta 2.0.0.
AnalizadaMedia (5.4)0.26%—Envothemes Envo's Elementor Templates & Widgets FOR Woocommerce18/8/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en EnvoThemes Envo's Elementor Templates & Widgets for WooCommerce permiten XSS almacenado. Este problema afecta a lEnvo's Elementor Templates & Widgets for WooCommerce: desde n/a hasta…
AnalizadaMedia (4.8)0.26%—Voidcoders Void Contact Form 7 Widget FOR Elementor Page Builder18/8/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en voidCoders El widget Void Contact Form 7 para Elementor Page Builder permite XSS Almacenado. Este problema afecta a Void Contact Form 7 Widget For Elementor Page Builder: desde n/ a hasta…
AplazadaMedia (6.5)0.25%—Genialsouls Mega Addons FOR ElementorAI18/8/202417/6/2026
Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web (XSS o 'Cross-site Scripting') en Qamar Sheeraz, Nasir Ahmad, GenialSouls Mega Addons para Elementor permite XSS Almacenado. Este problema afecta a Mega Addons para Elementor: desde n/a hasta 1.9.
AnalizadaMedia (4.8)0.26%—Cleversoft Clever Addons FOR Elementor18/8/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en CleverSoft Clever Addons para Elementor permite XSS Almacenado. Este problema afecta a Clever Addons para Elementor: desde n/a hasta 2.2.0.
AnalizadaCrítica (9.8)0.96%—Wpmet Metform Elementor Contact Form Builder17/8/202417/6/2026
Metform Elementor Contact Form Builder para WordPress es vulnerable a la carga arbitraria de archivos debido a una validación insuficiente del tipo de archivo en versiones hasta la 3.2.4 incluida. Esto permite a los visitantes no autenticados realizar un ataque de "doble extensión" y cargar archivos que contienen una…
AnalizadaCrítica (9.8)1.0%—Webangon News Element17/8/202417/6/2026
El complemento News Element Elementor Blog Magazine de WordPress anterior a 1.0.6 es vulnerable a la inclusión de archivos locales a través del parámetro de plantilla. Esto hace posible que un atacante no autenticado incluya y ejecute archivos PHP en el servidor, permitiendo la ejecución de cualquier código PHP en…