Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
–

1956 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.8)0.90%—Crocoblock Jetelements16/8/202417/6/2026
El complemento JetElements para WordPress es vulnerable a la inclusión de archivos locales en todas las versiones hasta la 2.6.20 incluida a través del parámetro 'progress_type'. Esto hace posible que atacantes autenticados, con acceso de nivel Colaborador y superior, incluyan y ejecuten archivos arbitrarios en el…
AnalizadaMedia (5.4)0.26%—Crocoblock Jetelements16/8/202417/6/2026
El complemento JetElements para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los parámetros 'id' y 'slide_id' en todas las versiones hasta la 2.6.20 incluida debido a una desinfección de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con acceso de…
AnalizadaMedia (5.4)0.26%—Wpmet Elementskit15/8/202417/6/2026
El complemento ElementsKit Pro para WordPress es vulnerable a Cross Site Scripting almacenado a través de varios parámetros en todas las versiones hasta la 3.6.5 incluida debido a una desinfección de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con acceso de nivel de…
AnalizadaMedia (4.3)0.35%—Wpmet Elementskit15/8/202417/6/2026
El complemento ElementsKit Pro para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 3.6.6 incluida a través de la función 'render_raw'. Esto puede permitir a atacantes autenticados, con permisos de nivel de colaborador y superiores, extraer datos confidenciales,…
AnalizadaAlta (8.8)0.58%—G5plus Ultimate Bootstrap Elements FOR Elementor13/8/202417/6/2026
La limitación inadecuada de un nombre de ruta a una vulnerabilidad de directorio restringido ("Path Traversal") en G5Theme Ultimate Bootstrap Elements para Elementor permite la inclusión de archivos locales PHP. Este problema afecta a Ultimate Bootstrap Elements para Elementor: desde n/a hasta 1.4.4.
AnalizadaMedia (5.4)0.48%—Bdthemes Element Pack13/8/202417/6/2026
El complemento Element Pack Elementor Addons (encabezado y pie de página, librería de plantillas, cuadrícula dinámica y carrusel, flechas remotas) para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de la galería personalizada y los widgets de cuenta regresiva del complemento en todas las versiones…
AnalizadaMedia (5.4)0.44%—Wpdeveloper Essential Addons FOR Elementor13/8/202417/6/2026
Los complementos Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del parámetro 'no_more_items_text' en todas las versiones hasta la 5.9.27 incluida debido a una desinfección de entrada…
AnalizadaMedia (5.4)0.26%—Wpxpro Xpro Addons FOR Elementor12/8/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Xpro Xpro Elementor Addons permite XSS Almacenado. Este problema afecta a Xpro Elementor Addons: desde n/a hasta 1.4.4.2.
AplazadaMedia (6.5)0.26%—Techeshta Card Elements FOR ElementorAI12/8/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Techeshta Card Elements para Elementor permite XSS Almacenado. Este problema afecta a Card Elements para Elementor: desde n/a hasta 1.2.2.
AplazadaMedia (6.5)0.26%—La-studioweb Element KIT FOR ElementorAI12/8/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en LA-Studio LA-Studio Element Kit para Elementor permite XSS Almacenado. Este problema afecta a LA-Studio Element Kit para Elementor: desde n/a hasta 1.3.9.2.
ModificadaMedia (5.4)0.47%—Bdthemes Element Pack12/8/202417/6/2026
El complemento Element Pack Elementor Addons (encabezado, pie de página, biblioteca de plantillas, cuadrícula dinámica y carrusel, flechas remotas) para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los widgets del complemento en todas las versiones hasta la 5.7.2 incluida debido a una…
ModificadaMedia (6.5)0.50%—Bdthemes Element Pack12/8/202417/6/2026
El complemento Element Pack Elementor Addons (encabezado y pie de página, biblioteca de plantillas, cuadrícula dinámica y carrusel, flechas remotas) para WordPress es vulnerable a lecturas de archivos arbitrarias en todas las versiones hasta la 5.7.2 incluida a través del widget SVG y a la falta de suficiente…
AnalizadaMedia (4.3)0.41%—Leap13 Premium Addons FOR Elementor8/8/202417/6/2026
Los complementos Premium Addons for Elementor para WordPress son vulnerables a modificaciones no autorizadas y pérdida de datos debido a una falta de verificación de capacidad en las funciones 'check_temp_validity' y 'update_template_title' en todas las versiones hasta la 4.10.38 incluida. Esto hace posible que…
ModificadaMedia (5.4)0.37%—Bdthemes Element Pack2/8/202417/6/2026
El complemento Element Pack Elementor Addons (Header Footer, Template Library, Dynamic Grid & Carousel, Remote Arrows) para WordPress es vulnerable a Cross Site Scripting almacenado a través del parámetro 'end_redirect_link' en versiones hasta la 5.7.1 incluida, debido a una sanitización de entrada y un escape de…
AnalizadaMedia (5.4)0.26%—Modernaweb Black Widgets FOR Elementor1/8/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Modernaweb Studio Black Widgets For Elementor permite XSS almacenado. Este problema afecta a Black Widgets For Elementor: desde n/a hasta 1.3.5.
AnalizadaMedia (5.4)0.29%—Idioweb Extensions FOR Elementor1/8/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en petesheppard84 Extensions para Elementor permiten el XSS almacenado. Este problema afecta a Extensions para Elementor: desde n/a hasta 2.0.31.
AnalizadaMedia (5.4)0.26%—Bdthemes Element Pack1/8/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en BdThemes Element Pack Elementor Addons permite XSS almacenado. Este problema afecta a Element Pack Elementor Addons: desde n/a hasta 5.6.11.
AnalizadaMedia (5.4)0.29%—Modernaweb Black Widgets FOR Elementor1/8/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Modernaweb Studio Black Widgets For Elementor permite XSS almacenado. Este problema afecta a Black Widgets For Elementor: desde n/a hasta 1.3.5.
ModificadaMedia (5.4)0.29%—Wpdeveloper Essential Addons FOR Elementor1/8/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en WPDeveloper Essential Addons para Elementor permite XSS almacenado. Este problema afecta a Essential Addons para Elementor: desde n/a hasta 5.9.26.
AplazadaAlta (8.8)0.44%—Ideabox Powerpack PRO FOR ElementorAI1/8/202417/6/2026
La vulnerabilidad de gestión de privilegios inadecuada en IdeaBox PowerPack Pro para Elementor permite la escalada de privilegios. Este problema afecta a PowerPack Pro para Elementor: desde n/a hasta 2.10.14.
AplazadaMedia (6.5)0.50%—Crocoblock Jetwidgets FOR Elementor AND WoocommerceAI1/8/202417/6/2026
La vulnerabilidad de limitación incorrecta de un nombre de ruta a un directorio restringido ("Path Traversal") en Crocoblock JetWidgets para Elementor y WooCommerce permite la inclusión de archivos locales PHP. Este problema afecta a JetWidgets para Elementor y WooCommerce: desde n/a hasta 1.1.7.
AnalizadaAlta (8.8)0.49%—Webangon THE Pack Elementor Addons1/8/202417/6/2026
Vulnerabilidad de limitación incorrecta de un nombre de ruta a un directorio restringido ("Path Traversal") en los complementos de Webangon The Pack Elementor permite la inclusión de archivos locales PHP, Path Traversal. Este problema afecta a los complementos de The Pack Elementor: desde n/a hasta 2.0.8.6.
AnalizadaMedia (5.4)0.32%—Bdthemes Element Pack1/8/202417/6/2026
El complemento Element Pack - Addon for Elementor Page Builder WordPress Plugin para WordPress para WordPress es vulnerable a Cross Site Scripting almacenado a través de la URL del enlace del widget en todas las versiones hasta la 7.9.0 incluida debido a una sanitización de entrada y a un escape de salida del usuario…
AnalizadaMedia (5.4)0.33%—Leevio Happy Addons FOR Elementor27/7/202417/6/2026
El complemento Happy Addons para Elementor para WordPress es vulnerable a Cross Site Scripting almacenado a través del widget de vista de PDF del complemento en todas las versiones hasta la 3.11.2 incluida debido a una sanitización de entrada y a un escape de salida insuficientes en los atributos proporcionados por el…
AplazadaMedia (5.3)0.44%—Piotnet Addons FOR ElementorAI27/7/202417/6/2026
El complemento Piotnet Addons For Elementor para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 2.4.29 incluida a través de la función 'pafe_posts_list'. Esto hace posible que atacantes no autenticados extraigan datos confidenciales, incluidos títulos y extractos de…
Orbitaley — Vulnerabilidades