Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
1956 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (8.8) | 0.90% | — | Crocoblock Jetelements | 16/8/2024 | 17/6/2026 | El complemento JetElements para WordPress es vulnerable a la inclusión de archivos locales en todas las versiones hasta la 2.6.20 incluida a través del parámetro 'progress_type'. Esto hace posible que atacantes autenticados, con acceso de nivel Colaborador y superior, incluyan y ejecuten archivos arbitrarios en el… | |
| Analizada | Media (5.4) | 0.26% | — | Crocoblock Jetelements | 16/8/2024 | 17/6/2026 | El complemento JetElements para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los parámetros 'id' y 'slide_id' en todas las versiones hasta la 2.6.20 incluida debido a una desinfección de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con acceso de… | |
| Analizada | Media (5.4) | 0.26% | — | Wpmet Elementskit | 15/8/2024 | 17/6/2026 | El complemento ElementsKit Pro para WordPress es vulnerable a Cross Site Scripting almacenado a través de varios parámetros en todas las versiones hasta la 3.6.5 incluida debido a una desinfección de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con acceso de nivel de… | |
| Analizada | Media (4.3) | 0.35% | — | Wpmet Elementskit | 15/8/2024 | 17/6/2026 | El complemento ElementsKit Pro para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 3.6.6 incluida a través de la función 'render_raw'. Esto puede permitir a atacantes autenticados, con permisos de nivel de colaborador y superiores, extraer datos confidenciales,… | |
| Analizada | Alta (8.8) | 0.58% | — | G5plus Ultimate Bootstrap Elements FOR Elementor | 13/8/2024 | 17/6/2026 | La limitación inadecuada de un nombre de ruta a una vulnerabilidad de directorio restringido ("Path Traversal") en G5Theme Ultimate Bootstrap Elements para Elementor permite la inclusión de archivos locales PHP. Este problema afecta a Ultimate Bootstrap Elements para Elementor: desde n/a hasta 1.4.4. | |
| Analizada | Media (5.4) | 0.48% | — | Bdthemes Element Pack | 13/8/2024 | 17/6/2026 | El complemento Element Pack Elementor Addons (encabezado y pie de página, librería de plantillas, cuadrícula dinámica y carrusel, flechas remotas) para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de la galería personalizada y los widgets de cuenta regresiva del complemento en todas las versiones… | |
| Analizada | Media (5.4) | 0.44% | — | Wpdeveloper Essential Addons FOR Elementor | 13/8/2024 | 17/6/2026 | Los complementos Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del parámetro 'no_more_items_text' en todas las versiones hasta la 5.9.27 incluida debido a una desinfección de entrada… | |
| Analizada | Media (5.4) | 0.26% | — | Wpxpro Xpro Addons FOR Elementor | 12/8/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Xpro Xpro Elementor Addons permite XSS Almacenado. Este problema afecta a Xpro Elementor Addons: desde n/a hasta 1.4.4.2. | |
| Aplazada | Media (6.5) | 0.26% | — | Techeshta Card Elements FOR ElementorAI | 12/8/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Techeshta Card Elements para Elementor permite XSS Almacenado. Este problema afecta a Card Elements para Elementor: desde n/a hasta 1.2.2. | |
| Aplazada | Media (6.5) | 0.26% | — | La-studioweb Element KIT FOR ElementorAI | 12/8/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en LA-Studio LA-Studio Element Kit para Elementor permite XSS Almacenado. Este problema afecta a LA-Studio Element Kit para Elementor: desde n/a hasta 1.3.9.2. | |
| Modificada | Media (5.4) | 0.47% | — | Bdthemes Element Pack | 12/8/2024 | 17/6/2026 | El complemento Element Pack Elementor Addons (encabezado, pie de página, biblioteca de plantillas, cuadrícula dinámica y carrusel, flechas remotas) para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los widgets del complemento en todas las versiones hasta la 5.7.2 incluida debido a una… | |
| Modificada | Media (6.5) | 0.50% | — | Bdthemes Element Pack | 12/8/2024 | 17/6/2026 | El complemento Element Pack Elementor Addons (encabezado y pie de página, biblioteca de plantillas, cuadrícula dinámica y carrusel, flechas remotas) para WordPress es vulnerable a lecturas de archivos arbitrarias en todas las versiones hasta la 5.7.2 incluida a través del widget SVG y a la falta de suficiente… | |
| Analizada | Media (4.3) | 0.41% | — | Leap13 Premium Addons FOR Elementor | 8/8/2024 | 17/6/2026 | Los complementos Premium Addons for Elementor para WordPress son vulnerables a modificaciones no autorizadas y pérdida de datos debido a una falta de verificación de capacidad en las funciones 'check_temp_validity' y 'update_template_title' en todas las versiones hasta la 4.10.38 incluida. Esto hace posible que… | |
| Modificada | Media (5.4) | 0.37% | — | Bdthemes Element Pack | 2/8/2024 | 17/6/2026 | El complemento Element Pack Elementor Addons (Header Footer, Template Library, Dynamic Grid & Carousel, Remote Arrows) para WordPress es vulnerable a Cross Site Scripting almacenado a través del parámetro 'end_redirect_link' en versiones hasta la 5.7.1 incluida, debido a una sanitización de entrada y un escape de… | |
| Analizada | Media (5.4) | 0.26% | — | Modernaweb Black Widgets FOR Elementor | 1/8/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Modernaweb Studio Black Widgets For Elementor permite XSS almacenado. Este problema afecta a Black Widgets For Elementor: desde n/a hasta 1.3.5. | |
| Analizada | Media (5.4) | 0.29% | — | Idioweb Extensions FOR Elementor | 1/8/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en petesheppard84 Extensions para Elementor permiten el XSS almacenado. Este problema afecta a Extensions para Elementor: desde n/a hasta 2.0.31. | |
| Analizada | Media (5.4) | 0.26% | — | Bdthemes Element Pack | 1/8/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en BdThemes Element Pack Elementor Addons permite XSS almacenado. Este problema afecta a Element Pack Elementor Addons: desde n/a hasta 5.6.11. | |
| Analizada | Media (5.4) | 0.29% | — | Modernaweb Black Widgets FOR Elementor | 1/8/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Modernaweb Studio Black Widgets For Elementor permite XSS almacenado. Este problema afecta a Black Widgets For Elementor: desde n/a hasta 1.3.5. | |
| Modificada | Media (5.4) | 0.29% | — | Wpdeveloper Essential Addons FOR Elementor | 1/8/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en WPDeveloper Essential Addons para Elementor permite XSS almacenado. Este problema afecta a Essential Addons para Elementor: desde n/a hasta 5.9.26. | |
| Aplazada | Alta (8.8) | 0.44% | — | Ideabox Powerpack PRO FOR ElementorAI | 1/8/2024 | 17/6/2026 | La vulnerabilidad de gestión de privilegios inadecuada en IdeaBox PowerPack Pro para Elementor permite la escalada de privilegios. Este problema afecta a PowerPack Pro para Elementor: desde n/a hasta 2.10.14. | |
| Aplazada | Media (6.5) | 0.50% | — | Crocoblock Jetwidgets FOR Elementor AND WoocommerceAI | 1/8/2024 | 17/6/2026 | La vulnerabilidad de limitación incorrecta de un nombre de ruta a un directorio restringido ("Path Traversal") en Crocoblock JetWidgets para Elementor y WooCommerce permite la inclusión de archivos locales PHP. Este problema afecta a JetWidgets para Elementor y WooCommerce: desde n/a hasta 1.1.7. | |
| Analizada | Alta (8.8) | 0.49% | — | Webangon THE Pack Elementor Addons | 1/8/2024 | 17/6/2026 | Vulnerabilidad de limitación incorrecta de un nombre de ruta a un directorio restringido ("Path Traversal") en los complementos de Webangon The Pack Elementor permite la inclusión de archivos locales PHP, Path Traversal. Este problema afecta a los complementos de The Pack Elementor: desde n/a hasta 2.0.8.6. | |
| Analizada | Media (5.4) | 0.32% | — | Bdthemes Element Pack | 1/8/2024 | 17/6/2026 | El complemento Element Pack - Addon for Elementor Page Builder WordPress Plugin para WordPress para WordPress es vulnerable a Cross Site Scripting almacenado a través de la URL del enlace del widget en todas las versiones hasta la 7.9.0 incluida debido a una sanitización de entrada y a un escape de salida del usuario… | |
| Analizada | Media (5.4) | 0.33% | — | Leevio Happy Addons FOR Elementor | 27/7/2024 | 17/6/2026 | El complemento Happy Addons para Elementor para WordPress es vulnerable a Cross Site Scripting almacenado a través del widget de vista de PDF del complemento en todas las versiones hasta la 3.11.2 incluida debido a una sanitización de entrada y a un escape de salida insuficientes en los atributos proporcionados por el… | |
| Aplazada | Media (5.3) | 0.44% | — | Piotnet Addons FOR ElementorAI | 27/7/2024 | 17/6/2026 | El complemento Piotnet Addons For Elementor para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 2.4.29 incluida a través de la función 'pafe_posts_list'. Esto hace posible que atacantes no autenticados extraigan datos confidenciales, incluidos títulos y extractos de… |