Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
1956 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (4.3) | 0.41% | — | Wedevs Happy Addons FOR Elementor | 25/9/2024 | 17/6/2026 | El complemento Happy Addons for Elementor para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 3.12.2 incluida a través del widget Content Switcher. Esto permite que atacantes autenticados, con acceso de nivel de colaborador o superior, extraigan datos… | |
| Analizada | Media (6.5) | 0.62% | — | Wpmet Elementskit | 23/9/2024 | 17/6/2026 | Vulnerabilidad de limitación incorrecta de una ruta a un directorio restringido ('Path Traversal') en ElementsKit ElementsKit Pro permite la inclusión de archivos locales PHP. Este problema afecta a ElementsKit Pro: desde n/a hasta 3.6.0. | |
| Modificada | Media (5.4) | 0.34% | — | Royal-elementor-addons Royal Elementor Addons | 18/9/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en WP Royal Royal Elementor Addons permite XSS almacenado. Este problema afecta a Royal Elementor Addons: desde n/a hasta 1.3.982. | |
| Modificada | Media (5.4) | 0.29% | — | Posimyth THE Plus Addons FOR Elementor | 17/9/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en POSIMYTH The Plus Addons para Elementor Page Builder Lite permite XSS almacenado. Este problema afecta a The Plus Addons para Elementor Page Builder Lite: desde n/a hasta 5.6.2. | |
| Analizada | Media (5.4) | 0.37% | — | Wpdeveloper Essential Addons FOR Elementor | 13/9/2024 | 17/6/2026 | El complemento Essential Addons for Elementor – Best Elementor Addon, Templates, Widgets, Kits & WooCommerce Builders para WordPress es vulnerable a Cross-site Scripting almacenado a través del widget Filterable Gallery del complemento en todas las versiones hasta la 6.0.3 incluida, debido a una desinfección de… | |
| Analizada | Media (5.4) | 0.39% | — | Elementor Website Builder | 11/9/2024 | 17/6/2026 | El complemento Elementor Website Builder – More than Just a Page Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro url de varios widgets en todas las versiones hasta la 3.23.4 incluida, debido a una desinfección de entrada insuficiente y a un escape de salida en los… | |
| Analizada | Media (5.4) | 0.39% | — | Wpdeveloper Essential Addons FOR Elementor | 11/9/2024 | 17/6/2026 | El complemento Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders para WordPress es vulnerable a cross-site scripting almacenado a través del widget Fancy Text del complemento en todas las versiones hasta la 6.0.3 incluida, debido a una desinfección de entrada… | |
| Modificada | Alta (7.5) | 67% | — | OpensslNetapp Active IQ Unified ManagerManagement Services FOR Element Software AND Netapp HCINetapp Ontap 9+15 | 3/9/2024 | 17/6/2026 | Resumen del problema: Las aplicaciones que realizan comprobaciones de nombres de certificados (por ejemplo, clientes TLS que comprueban certificados de servidor) pueden intentar leer una dirección de memoria no válida, lo que da como resultado la finalización anormal del proceso de la aplicación. Resumen del impacto:… | |
| Analizada | Media (5.4) | 0.40% | — | Webtechstreet Elementor Addon Elements | 30/8/2024 | 17/6/2026 | El complemento Elementor Addon Elements para WordPress es vulnerable a Cross Site Scripting almacenado a través de varios widgets en todas las versiones hasta la 1.13.6 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en los atributos proporcionados por el usuario. Esto permite que… | |
| Analizada | Media (5.4) | 0.33% | — | Webtechstreet Elementor Addon Elements | 30/8/2024 | 17/6/2026 | El complemento Elementor Addon Elements para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los parámetros 'id' y 'eae_slider_animation' en todas las versiones hasta la 1.13.5 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes… | |
| Aplazada | Baja (2) | 0.17% | — | Silabs Secure Element FirmwareAI | 29/8/2024 | 17/6/2026 | Se puede configurar una aplicación para bloquear los intentos de arranque después de detectar reinicios de manipulación consecutivos, lo que puede no ocurrir como se espera. Esto es posible porque el registro TAMPERRSTCAUSE puede no actualizarse correctamente cuando se produce un evento de manipulación de nivel 4 (un… | |
| Analizada | Media (5.4) | 0.33% | — | Wpxpro Xpro Addons FOR Elementor | 27/8/2024 | 17/6/2026 | El complemento 140+ Widgets | Xpro Addons For Elementor – FREE para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro "flecha" dentro del widget Post Grid en todas las versiones hasta la 1.4.4.3 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto… | |
| Analizada | Media (5.4) | 0.39% | — | Jegtheme JEG Elementor KIT | 27/8/2024 | 17/6/2026 | El complemento Jeg Elementor Kit para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de cargas de archivos SVG en todas las versiones hasta la 2.6.7 incluida debido a una desinfección de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con acceso de nivel… | |
| Analizada | Media (5.4) | 0.26% | — | Posimyth THE Plus Addons FOR Elementor | 22/8/2024 | 17/6/2026 | Los complementos The Plus Addons for Elementor – Elementor Addons, Page Templates, Widgets, Mega Menu, WooCommerce para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del parámetro carousel_direction del widget de testimonios en todas las versiones hasta la 5.6.2 incluida, debido a una… | |
| Analizada | Media (5.4) | 0.34% | — | Themeum Tutor LMS Elementor Addons | 20/8/2024 | 17/6/2026 | El complemento Tutor LMS Elementor Addons para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del atributo 'course_carousel_skin' dentro del widget Course Carousel del complemento en todas las versiones hasta la 2.1.4 incluida debido a una desinfección de entrada y un escape de salida insuficiente… | |
| Analizada | Media (5.4) | 0.33% | — | Posimyth THE Plus Addons FOR Elementor | 20/8/2024 | 17/6/2026 | Los complementos The Plus Addons for Elementor – Elementor Addons, Page Templates, Widgets, Mega Menu, WooCommerce para WordPress son vulnerables a cross site scripting almacenado a través del parámetro 'res_width_value' dentro del widget tp_page_scroll del complemento en todas las versiones hasta, e incluyendo, 5.6.2… | |
| Analizada | Media (5.4) | 0.39% | — | Posimyth THE Plus Addons FOR Elementor | 20/8/2024 | 17/6/2026 | Los complementos The Plus Addons for Elementor – Elementor Addons, Page Templates, Widgets, Mega Menu, WooCommerce para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del atributo video_date dentro del widget de video del complemento en todas las versiones hasta la 5.6.2 incluida debido a una… | |
| Aplazada | Media (5.3) | 0.48% | — | Voidcoders Void Elementor Post Grid AddonAI | 19/8/2024 | 17/6/2026 | Limitación inadecuada de una vulnerabilidad de nombre de ruta a un directorio restringido ("Path Traversal") en VOID CODERS El complemento Void Elementor Post Grid para Elementor Page Builder permite la inclusión de archivos locales en PHP. Este problema afecta el complemento Void Elementor Post Grid para Elementor… | |
| Aplazada | Alta (8.5) | 0.55% | — | Themelocation WOO Products Widgets FOR ElementorAI | 19/8/2024 | 17/6/2026 | La limitación inadecuada de un nombre de ruta a una vulnerabilidad de directorio restringido ("Path Traversal") en Themelocation Woo Products Widgets para Elementor permite la inclusión de archivos locales PHP. Este problema afecta a Woo Products Widgets para Elementor: desde n/a hasta 2.0.0. | |
| Analizada | Media (5.4) | 0.26% | — | Envothemes Envo's Elementor Templates & Widgets FOR Woocommerce | 18/8/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en EnvoThemes Envo's Elementor Templates & Widgets for WooCommerce permiten XSS almacenado. Este problema afecta a lEnvo's Elementor Templates & Widgets for WooCommerce: desde n/a hasta… | |
| Analizada | Media (4.8) | 0.26% | — | Voidcoders Void Contact Form 7 Widget FOR Elementor Page Builder | 18/8/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en voidCoders El widget Void Contact Form 7 para Elementor Page Builder permite XSS Almacenado. Este problema afecta a Void Contact Form 7 Widget For Elementor Page Builder: desde n/ a hasta… | |
| Aplazada | Media (6.5) | 0.25% | — | Genialsouls Mega Addons FOR ElementorAI | 18/8/2024 | 17/6/2026 | Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web (XSS o 'Cross-site Scripting') en Qamar Sheeraz, Nasir Ahmad, GenialSouls Mega Addons para Elementor permite XSS Almacenado. Este problema afecta a Mega Addons para Elementor: desde n/a hasta 1.9. | |
| Analizada | Media (4.8) | 0.26% | — | Cleversoft Clever Addons FOR Elementor | 18/8/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en CleverSoft Clever Addons para Elementor permite XSS Almacenado. Este problema afecta a Clever Addons para Elementor: desde n/a hasta 2.2.0. | |
| Analizada | Crítica (9.8) | 0.96% | — | Wpmet Metform Elementor Contact Form Builder | 17/8/2024 | 17/6/2026 | Metform Elementor Contact Form Builder para WordPress es vulnerable a la carga arbitraria de archivos debido a una validación insuficiente del tipo de archivo en versiones hasta la 3.2.4 incluida. Esto permite a los visitantes no autenticados realizar un ataque de "doble extensión" y cargar archivos que contienen una… | |
| Analizada | Crítica (9.8) | 1.0% | — | Webangon News Element | 17/8/2024 | 17/6/2026 | El complemento News Element Elementor Blog Magazine de WordPress anterior a 1.0.6 es vulnerable a la inclusión de archivos locales a través del parámetro de plantilla. Esto hace posible que un atacante no autenticado incluya y ejecute archivos PHP en el servidor, permitiendo la ejecución de cualquier código PHP en… |