Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1956 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Baja (3.3) | 0.18% | — | Withsecure Elements AgentAIWithsecure Elements Client SecurityAI | 26/7/2024 | 17/6/2026 | Se descubrió un problema en WithSecure Elements Agent hasta 23.x para macOS y WithSecure Elements Client Security hasta 23.x para macOS. Los usuarios locales pueden impedir que un administrador complete una instalación, también conocido como Denegación de servicio (DoS). | |
| Aplazada | Media (5.8) | 0.18% | — | Withsecure Elements AgentAIWithsecure Elements Client SecurityAIWithsecure MDRAI | 26/7/2024 | 17/6/2026 | Se descubrió un problema en WithSecure Elements Agent hasta 23.x para macOS, WithSecure Elements Client Security hasta 23.x para macOS y WithSecure MDR hasta 23.x para macOS. La escalada de privilegios locales puede ocurrir durante las instalaciones o actualizaciones por parte de los administradores. | |
| Modificada | Media (5.4) | 0.26% | — | Royal-elementor-addons Royal Elementor Addons | 24/7/2024 | 17/6/2026 | El complemento Royal Elementor Addons and Templates para WordPress es vulnerable a Cross Site Scripting basado en DOM almacenado a través del widget Magazine Grid/Slider del complemento en todas las versiones hasta la 1.3.980 incluida debido a una sanitización de entrada y a un escape de salida insuficientes de los… | |
| Modificada | Media (6.4) | 0.21% | — | Wpthemespace Magical Addons FOR Elementor | 22/7/2024 | 17/6/2026 | Vulnerabilidad de Server-Side Request Forgery (SSRF) en Noor alam Magical Addons For Elementor. Este problema afecta a Magical Addons For Elementor: desde n/a hasta 1.1.41. | |
| Modificada | Media (6.1) | 0.33% | — | Elementor PRO | 22/7/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Elementor Elementor Pro permite el XSS reflejado. Este problema afecta a Elementor Pro: desde n/a hasta 3.21.2. | |
| Modificada | Media (5.4) | 0.36% | — | Brainstormforce Elementor - Header, Footer & Blocks Template | 22/7/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Brainstorm Force, Nikhil Chavan Elementor – Header, Footer & Blocks Template permite XSS basado en DOM. Este problema afecta a Elementor – Header, Footer & Blocks Template : desde… | |
| Modificada | Media (5.4) | 0.29% | — | Themesgrove All-in-one Addons FOR Elementor | 22/7/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Themesgrove WidgetKit permite XSS almacenado. Este problema afecta a WidgetKit: desde n/a hasta 2.5.0. | |
| Modificada | Media (5.4) | 0.28% | — | Kraftplugins Mega Elements | 21/7/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Kraftplugins Mega Elements. Este problema afecta a Mega Elements: desde n/a hasta 1.2.2. | |
| Aplazada | Media (6.5) | 0.25% | — | Noor Alam Magical Posts Display Elementor Gutenberg Posts BlocksAI | 20/7/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Noor alam Magical Posts Display – Elementor & Gutenberg Posts Blocks permite el XSS almacenado. Este problema afecta a Magical Posts Display – Elementor & Gutenberg Posts Blocks:… | |
| Modificada | Media (5.4) | 0.26% | — | Leap13 Premium Addons FOR Elementor | 20/7/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Leap13 Premium Addons para Elementor permite XSS almacenado. Este problema afecta a Premium Addons for Elementor: desde n/a hasta 4.10.34. | |
| Aplazada | Media (5.9) | 0.27% | — | Celomitan GUM Elementor AddonAI | 20/7/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en TemeGUM Gum Elementor Addon permite XSS almacenado. Este problema afecta a Gum Elementor Addon: desde n/a hasta 1.3.5. | |
| Aplazada | Media (6.5) | 0.25% | — | Clicklabs Download Button FOR ElementorAI | 20/7/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en clicklabs® Medienagentur Download Button for Elementor permite XSS almacenado. Este problema afecta a Download Button for Elementor: desde n/a hasta 1.2.1. | |
| Analizada | Media (5.4) | 0.26% | — | Elementinvader Addons FOR Elementor | 20/7/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en ElementInvader ElementInvader Addons for Elementor permiten el XSS almacenado. Este problema afecta a ElementInvader Addons for Elementor: desde n/a hasta 1.2.4. | |
| Modificada | Media (5.4) | 0.32% | — | Wowdevs SKY Addons FOR Elementor | 20/7/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Techfyd Sky Addons para Elementor permite XSS almacenado. Este problema afecta a Sky Addons para Elementor: desde n/a hasta 2.5.5. | |
| Analizada | Media (5.4) | 0.32% | — | Wpthemespace Magical Addons FOR Elementor | 20/7/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Noor alam Magical Addons For Elementor permite XSS almacenado. Este problema afecta a Magical Addons For Elementor: desde n/a hasta 1.1.41. | |
| Analizada | Media (5.4) | 0.32% | — | Sktthemes SKT Addons FOR Elementor | 20/7/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en SKT Themes SKT Addons para Elementor permiten XSS almacenado. Este problema afecta a SKT Addons para Elementor: desde n/a hasta 2.1. | |
| Analizada | Media (5.3) | 0.40% | — | Wpmet Elements KIT Elementor Addons | 18/7/2024 | 17/6/2026 | El complemento ElementsKit Elementor addons para WordPress es vulnerable a la exposición de la información en todas las versiones hasta la 3.2.0 incluida, debido a la falta de comprobaciones de capacidad en la función ekit_widgetarea_content. Esto hace posible que atacantes no autenticados vean cualquier elemento… | |
| Modificada | Media (6.4) | 0.50% | — | Bdthemes Element Pack | 18/7/2024 | 17/6/2026 | El complemento Element Pack Elementor Addons (encabezado y pie de página, librería de plantillas, cuadrícula dinámica y carrusel, flechas remotas) para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'social-link-title' en todas las versiones hasta, e incluyendo, 5.6.5 debido a una… | |
| Modificada | Media (6.4) | 0.33% | — | Bdthemes Element Pack | 18/7/2024 | 17/6/2026 | El complemento Element Pack Elementor Addons (encabezado, pie de página, librería de plantillas, cuadrícula dinámica y carrusel, flechas remotas) para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'onclick_event' en todas las versiones hasta la 5.6.11 incluida, debido a una… | |
| Aplazada | Media (6.4) | 0.45% | — | Image Hover Effects Elementor AddonAI | 16/7/2024 | 17/6/2026 | El complemento Image Hover Effects – Elementor Addon para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'eihe_link' en todas las versiones hasta la 1.4.3 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados,… | |
| Modificada | Media (5.4) | 0.31% | — | Leap13 Premium Addons FOR Elementor | 12/7/2024 | 17/6/2026 | Los complementos premium para Elementor para WordPress son vulnerables a Cross-Site Scripting Almacenada a través del widget de texto animado del complemento en todas las versiones hasta la 4.10.36 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el… | |
| Modificada | Media (5.4) | 0.49% | — | Wpbits Addons FOR Elementor Page Builder | 9/7/2024 | 17/6/2026 | El complemento WPBITS Addons For Elementor Page Builder para WordPress es vulnerable a Cross Site Scripting almacenado a través de varios widgets en todas las versiones hasta la 1.5 incluida debido a una desinfección de entrada y a un escape de salida insuficientes en los atributos proporcionados por el usuario. Esto… | |
| Modificada | Alta (8.8) | 0.57% | — | G5plus Ultimate Bootstrap Elements FOR Elementor | 9/7/2024 | 17/6/2026 | La limitación inadecuada de un nombre de ruta a una vulnerabilidad de directorio restringido ("Path Traversal") en G5Theme Ultimate Bootstrap Elements para Elementor permite Path Traversal. Este problema afecta a Ultimate Bootstrap Elements para Elementor: desde n/a hasta 1.4.2. | |
| Modificada | Alta (8.8) | 0.48% | — | Brainstormforce Ultimate Addons FOR Elementor | 9/7/2024 | 17/6/2026 | Una vulnerabilidad de gestión de privilegios inadecuada en Brainstorm Force Ultimate Addons para Elementor permite la escalada de privilegios. Este problema afecta a Ultimate Addons para Elementor: desde n/a hasta 1.36.31. | |
| Modificada | Media (5.4) | 0.34% | — | Elementor Website Builder | 9/7/2024 | 17/6/2026 | La limitación inadecuada de un nombre de ruta a una vulnerabilidad de directorio restringido ("Path Traversal") en Elementor Elementor Website Builder permite Cross-Site Scripting (XSS), XSS almacenado. Este problema afecta a Elementor Website Builder: desde n/a hasta 3.22.1. |