Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1956 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaBaja (3.3)0.18%—Withsecure Elements AgentAIWithsecure Elements Client SecurityAI26/7/202417/6/2026
Se descubrió un problema en WithSecure Elements Agent hasta 23.x para macOS y WithSecure Elements Client Security hasta 23.x para macOS. Los usuarios locales pueden impedir que un administrador complete una instalación, también conocido como Denegación de servicio (DoS).
AplazadaMedia (5.8)0.18%—Withsecure Elements AgentAIWithsecure Elements Client SecurityAIWithsecure MDRAI26/7/202417/6/2026
Se descubrió un problema en WithSecure Elements Agent hasta 23.x para macOS, WithSecure Elements Client Security hasta 23.x para macOS y WithSecure MDR hasta 23.x para macOS. La escalada de privilegios locales puede ocurrir durante las instalaciones o actualizaciones por parte de los administradores.
ModificadaMedia (5.4)0.26%—Royal-elementor-addons Royal Elementor Addons24/7/202417/6/2026
El complemento Royal Elementor Addons and Templates para WordPress es vulnerable a Cross Site Scripting basado en DOM almacenado a través del widget Magazine Grid/Slider del complemento en todas las versiones hasta la 1.3.980 incluida debido a una sanitización de entrada y a un escape de salida insuficientes de los…
ModificadaMedia (6.4)0.21%—Wpthemespace Magical Addons FOR Elementor22/7/202417/6/2026
Vulnerabilidad de Server-Side Request Forgery (SSRF) en Noor alam Magical Addons For Elementor. Este problema afecta a Magical Addons For Elementor: desde n/a hasta 1.1.41.
ModificadaMedia (6.1)0.33%—Elementor PRO22/7/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Elementor Elementor Pro permite el XSS reflejado. Este problema afecta a Elementor Pro: desde n/a hasta 3.21.2.
ModificadaMedia (5.4)0.36%—Brainstormforce Elementor - Header, Footer & Blocks Template22/7/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Brainstorm Force, Nikhil Chavan Elementor – Header, Footer & Blocks Template permite XSS basado en DOM. Este problema afecta a Elementor – Header, Footer & Blocks Template : desde…
ModificadaMedia (5.4)0.29%—Themesgrove All-in-one Addons FOR Elementor22/7/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Themesgrove WidgetKit permite XSS almacenado. Este problema afecta a WidgetKit: desde n/a hasta 2.5.0.
ModificadaMedia (5.4)0.28%—Kraftplugins Mega Elements21/7/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Kraftplugins Mega Elements. Este problema afecta a Mega Elements: desde n/a hasta 1.2.2.
AplazadaMedia (6.5)0.25%—Noor Alam Magical Posts Display Elementor Gutenberg Posts BlocksAI20/7/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Noor alam Magical Posts Display – Elementor & Gutenberg Posts Blocks permite el XSS almacenado. Este problema afecta a Magical Posts Display – Elementor & Gutenberg Posts Blocks:…
ModificadaMedia (5.4)0.26%—Leap13 Premium Addons FOR Elementor20/7/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Leap13 Premium Addons para Elementor permite XSS almacenado. Este problema afecta a Premium Addons for Elementor: desde n/a hasta 4.10.34.
AplazadaMedia (5.9)0.27%—Celomitan GUM Elementor AddonAI20/7/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en TemeGUM Gum Elementor Addon permite XSS almacenado. Este problema afecta a Gum Elementor Addon: desde n/a hasta 1.3.5.
AplazadaMedia (6.5)0.25%—Clicklabs Download Button FOR ElementorAI20/7/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en clicklabs® Medienagentur Download Button for Elementor permite XSS almacenado. Este problema afecta a Download Button for Elementor: desde n/a hasta 1.2.1.
AnalizadaMedia (5.4)0.26%—Elementinvader Addons FOR Elementor20/7/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en ElementInvader ElementInvader Addons for Elementor permiten el XSS almacenado. Este problema afecta a ElementInvader Addons for Elementor: desde n/a hasta 1.2.4.
ModificadaMedia (5.4)0.32%—Wowdevs SKY Addons FOR Elementor20/7/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Techfyd Sky Addons para Elementor permite XSS almacenado. Este problema afecta a Sky Addons para Elementor: desde n/a hasta 2.5.5.
AnalizadaMedia (5.4)0.32%—Wpthemespace Magical Addons FOR Elementor20/7/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Noor alam Magical Addons For Elementor permite XSS almacenado. Este problema afecta a Magical Addons For Elementor: desde n/a hasta 1.1.41.
AnalizadaMedia (5.4)0.32%—Sktthemes SKT Addons FOR Elementor20/7/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en SKT Themes SKT Addons para Elementor permiten XSS almacenado. Este problema afecta a SKT Addons para Elementor: desde n/a hasta 2.1.
AnalizadaMedia (5.3)0.40%—Wpmet Elements KIT Elementor Addons18/7/202417/6/2026
El complemento ElementsKit Elementor addons para WordPress es vulnerable a la exposición de la información en todas las versiones hasta la 3.2.0 incluida, debido a la falta de comprobaciones de capacidad en la función ekit_widgetarea_content. Esto hace posible que atacantes no autenticados vean cualquier elemento…
ModificadaMedia (6.4)0.50%—Bdthemes Element Pack18/7/202417/6/2026
El complemento Element Pack Elementor Addons (encabezado y pie de página, librería de plantillas, cuadrícula dinámica y carrusel, flechas remotas) para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'social-link-title' en todas las versiones hasta, e incluyendo, 5.6.5 debido a una…
ModificadaMedia (6.4)0.33%—Bdthemes Element Pack18/7/202417/6/2026
El complemento Element Pack Elementor Addons (encabezado, pie de página, librería de plantillas, cuadrícula dinámica y carrusel, flechas remotas) para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'onclick_event' en todas las versiones hasta la 5.6.11 incluida, debido a una…
AplazadaMedia (6.4)0.45%—Image Hover Effects Elementor AddonAI16/7/202417/6/2026
El complemento Image Hover Effects – Elementor Addon para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'eihe_link' en todas las versiones hasta la 1.4.3 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados,…
ModificadaMedia (5.4)0.31%—Leap13 Premium Addons FOR Elementor12/7/202417/6/2026
Los complementos premium para Elementor para WordPress son vulnerables a Cross-Site Scripting Almacenada a través del widget de texto animado del complemento en todas las versiones hasta la 4.10.36 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el…
ModificadaMedia (5.4)0.49%—Wpbits Addons FOR Elementor Page Builder9/7/202417/6/2026
El complemento WPBITS Addons For Elementor Page Builder para WordPress es vulnerable a Cross Site Scripting almacenado a través de varios widgets en todas las versiones hasta la 1.5 incluida debido a una desinfección de entrada y a un escape de salida insuficientes en los atributos proporcionados por el usuario. Esto…
ModificadaAlta (8.8)0.57%—G5plus Ultimate Bootstrap Elements FOR Elementor9/7/202417/6/2026
La limitación inadecuada de un nombre de ruta a una vulnerabilidad de directorio restringido ("Path Traversal") en G5Theme Ultimate Bootstrap Elements para Elementor permite Path Traversal. Este problema afecta a Ultimate Bootstrap Elements para Elementor: desde n/a hasta 1.4.2.
ModificadaAlta (8.8)0.48%—Brainstormforce Ultimate Addons FOR Elementor9/7/202417/6/2026
Una vulnerabilidad de gestión de privilegios inadecuada en Brainstorm Force Ultimate Addons para Elementor permite la escalada de privilegios. Este problema afecta a Ultimate Addons para Elementor: desde n/a hasta 1.36.31.
ModificadaMedia (5.4)0.34%—Elementor Website Builder9/7/202417/6/2026
La limitación inadecuada de un nombre de ruta a una vulnerabilidad de directorio restringido ("Path Traversal") en Elementor Elementor Website Builder permite Cross-Site Scripting (XSS), XSS almacenado. Este problema afecta a Elementor Website Builder: desde n/a hasta 3.22.1.