Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2829▼ 255 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1956 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Crítica (9.9) | 0.49% | — | Wpzita Zita Elementor Site LibraryAI | 9/7/2024 | 17/6/2026 | La carga sin restricciones de archivos con vulnerabilidad de tipo peligroso en WPZita Zita Elementor Site Library permite cargar un Web Shell a un servidor web. Este problema afecta a Zita Elementor Site Library: desde n/a hasta 1.6.1. | |
| Modificada | Alta (8.8) | 0.53% | — | Stylemixthemes Consulting Elementor WidgetsStylemixthemes Masterstudy Elementor Widgets | 9/7/2024 | 17/6/2026 | Neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando SQL ('Inyección SQL') en StylemixThemes Masterstudy Elementor Widgets, StylemixThemes Consulting Elementor Widgets. Este problema afecta a Masterstudy Elementor Widgets: desde n/a hasta 1.2.2; Consulting Elementor Widgets:… | |
| Modificada | Media (5.4) | 0.35% | — | Idioweb Extensions FOR Elementor | 9/7/2024 | 17/6/2026 | El complemento Extensions for Elementor para WordPress es vulnerable a Cross Site Scripting almacenado a través de los widgets EE Events y EE Flipbox del complemento en todas las versiones hasta la 2.0.31 incluida debido a una sanitización de entrada y a un escape de salida insuficientes en los atributos… | |
| Modificada | Media (5.3) | 0.25% | — | Unlimited-elements Unlimited Elements FOR Elementor (free Widgets, Addons, Templates) | 9/7/2024 | 17/6/2026 | El complemento Unlimited Elements For Elementor (Free Widgets, Addons, Templates) para WordPress es vulnerable a la suplantación de direcciones IP en todas las versiones hasta la 1.5.112 incluida debido a una validación insuficiente de la dirección IP y/o al uso de encabezados HTTP proporcionados por el usuario. como… | |
| Modificada | Media (5.4) | 0.47% | — | Unlimited-elements Unlimited Elements FOR Elementor (free Widgets, Addons, Templates) | 9/7/2024 | 17/6/2026 | El complemento Unlimited Elements For Elementor (Free Widgets, Addons, Templates) para WordPress es vulnerable a Cross Site Scripting almacenado a través del parámetro 'email' en todas las versiones hasta la 1.5.112 incluida debido a una sanitización de entrada y un escape de salida insuficiente. Esto hace posible que… | |
| Modificada | Media (5.4) | 0.51% | — | Unlimited-elements Unlimited Elements FOR Elementor (free Widgets, Addons, Templates) | 9/7/2024 | 17/6/2026 | El complemento Unlimited Elements For Elementor (Free Widgets, Addons, Templates) para WordPress es vulnerable a Cross Site Scripting almacenado a través del parámetro 'username' en todas las versiones hasta la 1.5.112 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible… | |
| Modificada | Alta (8.8) | 0.50% | — | Unlimited-elements Unlimited Elements FOR Elementor (free Widgets, Addons, Templates) | 9/7/2024 | 17/6/2026 | El complemento Unlimited Elements For Elementor (Free Widgets, Addons, Templates) para WordPress es vulnerable a la inyección SQL basada en tiempo a través del parámetro 'addons_order' en todas las versiones hasta la 1.5.112 incluida debido a un escape insuficiente en el usuario proporcionado parámetro y falta de… | |
| Modificada | Media (5.4) | 0.32% | — | Plugin-devs Blog, Posts AND Category Filter FOR Elementor | 9/7/2024 | 17/6/2026 | El complemento Blog, Posts and Category Filter for Elementor para WordPress es vulnerable a Cross Site Scripting almacenado a través del widget de filtro de publicaciones y categorías en todas las versiones hasta la 1.0.3 incluida debido a una sanitización de entrada y a un escape de salida insuficientes en el… | |
| Analizada | Media (6.5) | 0.52% | — | Livemesh Elementor Addons | 6/7/2024 | 17/6/2026 | Vulnerabilidad de limitación inadecuada de un nombre de ruta a un directorio restringido ("Path Traversal") en Livemesh Livemesh Addons para Elementor. Este problema afecta a Livemesh Addons para Elementor: desde n/a hasta 8.3.7. | |
| Modificada | Media (5.4) | 0.24% | — | Oxilab Image Hover Effects FOR Elementor With Lightbox AND Flipbox | 6/7/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en biplob018 Image Hover Effects - Caption Hover with Carousel permite XSS almacenado. Este problema afecta a Image Hover Effects - Caption Hover with Carousel: desde n/a hasta 3.0.2. | |
| Modificada | Alta (7.5) | 1.0% | 💥 PoC | CertifiManagement Services FOR Element Software AND Netapp HCINetapp Ontap Select Deploy Administration UtilityNetapp Ontap Tools | 5/7/2024 | 17/6/2026 | Certifi es una colección seleccionada de certificados raíz para validar la confiabilidad de los certificados SSL mientras se verifica la identidad de los hosts TLS. Certifi a partir de 2021.05.30 y antes de 2024.07.4 reconoció los certificados raíz de `GLOBALTRUST`. Certifi 2024.07.04 elimina los certificados raíz de… | |
| Modificada | Media (4.3) | 0.58% | — | Leap13 Premium Addons FOR Elementor | 4/7/2024 | 17/6/2026 | El complemento Premium Addons for Elementor para WordPress es vulnerable a la denegación de servicio de expresión regular (ReDoS) en todas las versiones hasta la 4.10.35 incluida. Esto se debe al procesamiento de la entrada proporcionada por el usuario como una expresión regular. Esto hace posible que atacantes… | |
| Modificada | Media (5.4) | 0.34% | — | Livemeshelementor Addons FOR Elementor | 4/7/2024 | 17/6/2026 | El complemento Elementor Addons by Livemesh para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget Posts Grid del complemento en todas las versiones hasta la 8.3.7 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el… | |
| Modificada | Media (5.4) | 0.34% | — | Livemeshelementor Addons FOR Elementor | 4/7/2024 | 17/6/2026 | El complemento Elementor Addons by Livemesh para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget de texto de marquesina, el widget de testimonios y el control deslizante de testimonios del complemento en todas las versiones hasta la 8.3.7 incluida debido a una sanitización de entrada y un… | |
| Modificada | Media (5.4) | 0.43% | — | Livemeshelementor Addons FOR Elementor | 4/7/2024 | 17/6/2026 | El complemento Elementor Addons by Livemesh para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los widgets del complemento en todas las versiones hasta la 8.3.7 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario.… | |
| Modificada | Alta (8.8) | 0.89% | — | Livemeshelementor Addons FOR Elementor | 4/7/2024 | 17/6/2026 | El complemento Elementor Addons by Livemesh para WordPress es vulnerable a la inclusión de archivos locales en todas las versiones hasta la 8.3.7 incluida a través de varios de los widgets del complemento a través del atributo 'estilo'. Esto hace posible que atacantes autenticados, con acceso de nivel de colaborador y… | |
| Modificada | Media (5.4) | 0.36% | — | Leap13 Premium Addons FOR Elementor | 3/7/2024 | 17/6/2026 | Los complementos Premium Addons for Elementor para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del widget de cuenta regresiva del complemento en todas las versiones hasta la 4.10.35 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos… | |
| Modificada | Media (5.4) | 0.40% | — | Posimyth THE Plus Addons FOR Elementor | 3/7/2024 | 17/6/2026 | Los complementos The Plus Addons for Elementor – Elementor Addons, Page Templates, Widgets, Mega Menu, WooCommerce para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del widget 'Cuenta regresiva' en todas las versiones hasta la 5.6.1 incluida debido a una sanitización de entrada insuficiente y… | |
| Modificada | Media (5.4) | 0.45% | — | Sinaextra Sina Extension FOR Elementor | 2/7/2024 | 17/6/2026 | El complemento Sina Extension for Elementor (Slider, Gallery, Form, Modal, Data Table, Tab, Particle, Free Elementor Widgets & Elementor Templates) para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'read_more_text' en todas las versiones hasta, e incluido, 3.5.5 debido a una… | |
| Modificada | Media (5.4) | 0.35% | — | Apollo13themes Rife Elementor Extensions & Templates | 2/7/2024 | 17/6/2026 | El complemento Rife Elementor Extensions & Templates para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del atributo 'etiqueta' dentro del widget de encabezado de efecto de escritura del complemento en todas las versiones hasta la 1.2.1 incluida debido a una sanitización insuficiente de las… | |
| Analizada | Alta (8.8) | 0.44% | — | La-studioweb Element KIT FOR Elementor | 2/7/2024 | 17/6/2026 | Vulnerabilidad de inclusión de archivos locales en LA-Studio LA-Studio Element Kit para Elementor a través del widget "LaStudioKit Progress Bar" en Nueva publicación, específicamente en el atributo "progress_type". Este problema afecta a LA-Studio Element Kit para Elementor: desde n/a hasta 1.3.8.1. | |
| Modificada | Alta (8.8) | 0.95% | — | La-studioweb Element KIT FOR Elementor | 2/7/2024 | 17/6/2026 | El complemento LA-Studio Element Kit para Elementor para WordPress es vulnerable a la inclusión de archivos locales en todas las versiones hasta la 1.3.8.1 incluida a través del parámetro 'map_style'. Esto hace posible que atacantes autenticados, con acceso de nivel Colaborador y superior, incluyan y ejecuten archivos… | |
| Modificada | Media (5.4) | 0.34% | — | Voidcoders Void Contact Form 7 Widget FOR Elementor Page Builder | 2/7/2024 | 17/6/2026 | El complemento Void Contact Form 7 Widget For Elementor Page Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del atributo 'cf7_redirect_page' dentro del widget Void Contact From 7 del complemento en todas las versiones hasta la 2.4 incluida debido a una sanitización de entrada… | |
| Modificada | Media (5.4) | 0.33% | — | Wedevs Happy Addons FOR Elementor | 29/6/2024 | 17/6/2026 | El complemento Happy Addons para Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del atributo 'url' dentro del widget de encabezado de degradado del complemento en todas las versiones hasta la 3.11.1 incluida debido a una sanitización de entrada y un escape de salida insuficientes.… | |
| Modificada | Media (5.4) | 0.37% | — | Idioweb Extensions FOR Elementor | 29/6/2024 | 17/6/2026 | El complemento Extensiones para Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'url' dentro del widget EE Button en todas las versiones hasta la 2.0.30 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes… |