Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
984 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 0.65% | — | Themefic Ultimate Addons FOR Contact Form 7 | 19/6/2023 | 17/6/2026 | Unauth. SQL Injection (SQLi) vulnerability in Themefic Ultimate Addons for Contact Form 7 plugin <= 3.1.23 versions. | |
| Modificada | Media (6.5) | 0.82% | — | Themefic Ultimate Addons FOR Contact Form 7 | 9/6/2023 | 17/6/2026 | The Ultimate Addons for Contact Form 7 plugin for WordPress is vulnerable to SQL Injection via the 'id' parameter in versions up to, and including, 3.1.23. This makes it possible for authenticated attackers of any authorization level to append additional SQL queries into already existing queries that can be used to… | |
| Modificada | Media (6.1) | 0.95% | 💥 Exploit | Themeisle Product Addons & Fields FOR Woocommerce | 30/5/2023 | 17/6/2026 | The Product Addons & Fields for WooCommerce WordPress plugin before 32.0.7 does not sanitize and escape some URL parameters, leading to Reflected Cross-Site Scripting. | |
| Modificada | Media (4.8) | 0.46% | — | Themeisle Product Addons & Fields FOR Woocommerce | 15/5/2023 | 17/6/2026 | The Product Addons & Fields for WooCommerce WordPress plugin before 32.0.6 does not sanitize and escape some of its setting fields, which could allow high-privilege users such as admin to perform Stored Cross-Site Scripting attacks even when the unfiltered_html capability is disallowed (for example, in multisite… | |
| Modificada | Crítica (9.8) | 76% | 💥 Exploit | Wpdeveloper Essential Addons FOR Elementor | 12/5/2023 | 17/6/2026 | Improper Authentication vulnerability in WPDeveloper Essential Addons for Elementor allows Privilege Escalation. This issue affects Essential Addons for Elementor: from 5.4.0 through 5.7.1. | |
| Modificada | Media (5.4) | 0.44% | — | Topdigitaltrends Mega Addons FOR Wpbakery Page Builder | 8/5/2023 | 17/6/2026 | The Mega Addons For WPBakery Page Builder WordPress plugin before 4.3.0 does not validate and escape some of its shortcode attributes before outputting them back in a page/post where the shortcode is embed, which could allow users with the contributor role and above to perform Stored Cross-Site Scripting attacks. | |
| Modificada | Media (6.5) | 0.80% | — | Posimyth THE Plus Addons FOR Elementor | 7/3/2023 | 17/6/2026 | The Plus Addons for Elementor plugin for WordPress is vulnerable to arbitrary file reads in versions up to, and including 4.1.9 (pro) and 2.0.6 (free). The plugin has a feature to add an "Info Box" to an Elementor created page. This Info Box can include an SVG image for the box. Unfortunately, the plugin used… | |
| Modificada | Alta (8.8) | 0.89% | — | Posimyth THE Plus Addons FOR Elementor | 7/3/2023 | 17/6/2026 | The Plus Addons for Elementor plugin for WordPress is vulnerable to privilege escalation in versions up to, and including 4.1.9 (pro) and 2.0.6 (free). The plugin adds a registration form to the Elementor page builders functionality. As part of the registration form, users can choose which role to set as the default… | |
| Modificada | Media (5.4) | 0.23% | — | Hasthemes Woolentor - Woocommerce Elementor Addons + Builder | 1/3/2023 | 17/6/2026 | Cross-Site Request Forgery (CSRF) vulnerability in HasThemes ShopLentor plugin <= 2.5.1 leading to plugin settings change. | |
| Modificada | Media (5.4) | 0.47% | — | Presscustomizr Hueman Addons | 21/2/2023 | 17/6/2026 | The Hueman Addons WordPress plugin through 2.3.3 does not validate and escape some of its shortcode attributes before outputting them back in a page/post where the shortcode is embed, which could allow users with the contributor role and above to perform Stored Cross-Site Scripting attacks | |
| Modificada | Alta (7.5) | 55% | 💥 Exploit | Wprealize Extensive VC Addons FOR Wpbakery Page Builder | 13/2/2023 | 17/6/2026 | The Extensive VC Addons for WPBakery page builder WordPress plugin before 1.9.1 does not validate a parameter passed to the php extract function when loading templates, allowing an unauthenticated attacker to override the template path to read arbitrary files from the hosts file system. This may be escalated to RCE… | |
| Modificada | Alta (8.8) | 0.27% | — | Devscred Exclusive Addons FOR Elementor | 2/2/2023 | 17/6/2026 | Cross-Site Request Forgery (CSRF) vulnerability in DevsCred Exclusive Addons Elementor plugin <= 2.6.1 versions. | |
| Modificada | Media (4.3) | 0.69% | — | Royal-elementor-addons Royal Elementor Addons | 10/1/2023 | 17/6/2026 | El complemento Royal Elementor Addons para WordPress es vulnerable a un control de acceso insuficiente en la acción AJAX 'wpr_save_mega_menu_settings' en versiones hasta la 1.3.59 inclusive. Esto permite que cualquier usuario autenticado, incluidos aquellos con permisos de nivel de suscriptor, habilite y modifique la… | |
| Modificada | Media (6.1) | 0.73% | — | Royal-elementor-addons Royal Elementor Addons | 10/1/2023 | 17/6/2026 | El complemento Royal Elementor Addons para WordPress es vulnerable a Cross-Site Scripting reflejado en versiones hasta la 1.3.59 incluida, debido a una desinfección de entrada y a un escape de salida del parámetro 'wpr_ajax_search_link_target' en la función 'data_fetch' insuficientes. Esto hace posible que atacantes… | |
| Modificada | Media (6.5) | 0.60% | — | Royal-elementor-addons Royal Elementor Addons | 10/1/2023 | 17/6/2026 | El complemento Royal Elementor Addons para WordPress es vulnerable a un control de acceso insuficiente en la acción AJAX 'wpr_import_library_template' en versiones hasta la 1.3.59 incluida. Esto permite que cualquier usuario autenticado, incluidos aquellos con permisos de nivel de suscriptor, importe y active… | |
| Modificada | Media (6.5) | 0.60% | — | Royal-elementor-addons Royal Elementor Addons | 10/1/2023 | 17/6/2026 | El complemento Royal Elementor Addons para WordPress es vulnerable a un control de acceso insuficiente en la acción AJAX 'wpr_save_template_conditions' en versiones hasta la 1.3.59 incluida. Esto permite que cualquier usuario autenticado, incluidos aquellos con permisos de nivel de suscriptor, modifique las… | |
| Modificada | Media (6.5) | 0.35% | — | Royal-elementor-addons Royal Elementor Addons | 10/1/2023 | 17/6/2026 | El complemento Royal Elementor Addons para WordPress es vulnerable a Cross-Site Request Forgery en versiones hasta la 1.3.59 incluida. Esto se debe a que falta la validación nonce en la función AJAX 'wpr_create_mega_menu_template'. Esto permite a atacantes no autenticados crear plantillas de Mega Menú, siempre que… | |
| Modificada | Media (4.3) | 0.60% | — | Royal-elementor-addons Royal Elementor Addons | 10/1/2023 | 17/6/2026 | El complemento Royal Elementor Addons para WordPress es vulnerable a un control de acceso insuficiente en la acción AJAX 'wpr_final_settings_setup' en versiones hasta la 1.3.59 incluida. Esto permite que cualquier usuario autenticado, incluidos aquellos con permisos a nivel de suscriptor, finalice la activación de las… | |
| Modificada | Alta (8.1) | 0.79% | — | Royal-elementor-addons Royal Elementor Addons | 10/1/2023 | 17/6/2026 | El complemento Royal Elementor Addons para WordPress es vulnerable a un control de acceso insuficiente en la acción AJAX 'wpr_import_templates_kit' en versiones hasta la 1.3.59 incluida. Esto permite que cualquier usuario autenticado, incluidos aquellos con permisos de nivel de suscriptor, importe plantillas de… | |
| Modificada | Alta (8.1) | 0.94% | — | Royal-elementor-addons Royal Elementor Addons | 10/1/2023 | 17/6/2026 | El complemento Royal Elementor Addons para WordPress es vulnerable a un control de acceso insuficiente en la acción AJAX 'wpr_reset_previous_import' en versiones hasta la 1.3.59 incluida. Esto permite que cualquier usuario autenticado, incluidos aquellos con permisos de nivel de suscriptor, restablezca los datos… | |
| Modificada | Media (6.5) | 0.79% | — | Royal-elementor-addons Royal Elementor Addons | 10/1/2023 | 17/6/2026 | El complemento Royal Elementor Addons para WordPress es vulnerable a un control de acceso insuficiente en la acción AJAX 'wpr_fix_royal_compatibility' en versiones hasta la 1.3.59 incluida. Esto permite que cualquier usuario autenticado, incluidos aquellos con permisos de nivel de suscriptor, desactive todos los… | |
| Modificada | Alta (8.8) | 0.75% | — | Royal-elementor-addons Royal Elementor Addons | 10/1/2023 | 17/6/2026 | El complemento Royal Elementor Addons de WordPress es vulnerable a un control de acceso insuficiente en la acción AJAX 'wpr_activate_required_plugins' en versiones hasta la 1.3.59 incluida. Esto permite que cualquier usuario autenticado, incluidos aquellos con permisos de nivel de suscriptor, active los complementos… | |
| Modificada | Alta (8.8) | 0.81% | — | Royal-elementor-addons Royal Elementor Addons | 10/1/2023 | 17/6/2026 | El complemento Royal Elementor Addons para WordPress es vulnerable a un control de acceso insuficiente en la acción AJAX 'wpr_activate_required_theme' en versiones hasta la 1.3.59 incluida. Esto permite que cualquier usuario autenticado, incluidos aquellos con permisos de nivel de suscriptor, active el tema… | |
| Modificada | Media (4.3) | 0.26% | — | Royal-elementor-addons Royal Elementor Addons | 9/1/2023 | 17/6/2026 | El complemento Royal Elementor Addons de WordPress anterior a 1.3.56 no tiene autorización ni verificaciones CSRF al crear una plantilla, y no garantiza que la publicación creada sea una plantilla. Esto podría permitir a cualquier usuario autenticado, como un suscriptor, crear una publicación (así como cualquier tipo… | |
| Modificada | Baja (3.1) | 0.25% | — | Royal-elementor-addons Royal Elementor Addons | 9/1/2023 | 17/6/2026 | El complemento Royal Elementor Addons de WordPress anterior a 1.3.56 no tiene autorización y verifica CSRF al eliminar una plantilla y no garantiza que la publicación que se eliminará sea una plantilla. Esto podría permitir que cualquier usuario autenticado, como suscriptores, elimine publicaciones arbitrarias,… |