Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2808▼ 273 respecto a la semana anterior
Críticas / altas1313▼ 193 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1956 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Crítica (10) | 1.1% | — | PTC Creo Elements Direct License ServerAI | 27/6/2024 | 17/6/2026 | PTC Creo Elements/Direct License Server expone una interfaz web que pueden utilizar atacantes remotos no autenticados para ejecutar comandos arbitrarios del sistema operativo en el servidor. | |
| Modificada | Media (5.4) | 0.36% | — | Posimyth THE Plus Addons FOR Elementor | 27/6/2024 | 17/6/2026 | Los complementos Plus para Elementor: Elementor Addons, Page Templates, Widgets, Mega Menu, WooCommerce complemento para WordPress son vulnerables a Cross Site Scripting Almacenado a través del parámetro 'video_color' en todas las versiones hasta la 5.6.0 incluida debido a la sanitización de entrada y escape de salida… | |
| Modificada | Media (5.4) | 0.31% | — | Dethemekit FOR Elementor | 27/6/2024 | 17/6/2026 | El complemento DethemeKit For Elementor para WordPress es vulnerable a Cross Site Scripting Almacenado a través del parámetro URL del widget De Gallery en todas las versiones hasta la 2.1.5 incluida debido a una sanitización de entrada y a un escape de salida insuficiente en los atributos proporcionados por el… | |
| Modificada | Media (5.4) | 0.32% | — | Webtechstreet Elementor Addon Elements | 27/6/2024 | 17/6/2026 | El complemento Elementor Addon Elements para WordPress es vulnerable a Cross Site Scripting Almacenado a través del parámetro 'url' en versiones hasta la 1.13.5 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con permisos de nivel de… | |
| Modificada | Media (5.4) | 0.36% | — | Webtechstreet Elementor Addon Elements | 27/6/2024 | 17/6/2026 | El complemento Elementor Addon Elements para WordPress es vulnerable a Cross Site Scripting Almacenado a través del parámetro 'url' en versiones hasta la 1.13.5 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con permisos de nivel de… | |
| Modificada | Media (5.4) | 0.26% | — | Exclusiveaddons Exclusive Addons FOR Elementor | 26/6/2024 | 17/6/2026 | Los complementos Exclusive Addons for Elementor para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del widget de tarjeta del complemento en todas las versiones hasta la 2.6.9.8 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por… | |
| Aplazada | Media (4.3) | 0.34% | — | Zita Elementor Site LibraryAI | 25/6/2024 | 17/6/2026 | El complemento Zita Elementor Site Library para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en las funciones import_xml_data, xml_data_import, import_option_data, import_widgets e import_customizer_settings en todas las versiones hasta la 1.6.2… | |
| Modificada | Alta (8.8) | 0.53% | — | Stylemixthemes Consulting Elementor Widgets | 24/6/2024 | 17/6/2026 | La limitación inadecuada de un nombre de ruta a una vulnerabilidad de directorio restringido ("Path Traversal") en StylemixThemes Consulting Elementor Widgets permite la inclusión de archivos locales PHP. Este problema afecta a Consulting Elementor Widgets: desde n/a hasta 1.3.0. | |
| Modificada | Alta (8.8) | 1.2% | — | Stylemixthemes Consulting Elementor Widgets | 24/6/2024 | 17/6/2026 | La neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando ("Inyección de comando") en StylemixThemes Consulting Elementor Widgets permite la inyección de comandos del sistema operativo. Este problema afecta a Consulting Elementor Widgets: desde n/a hasta 1.3.0. | |
| Modificada | Crítica (9.8) | 0.61% | — | Stylemixthemes Consulting Elementor Widgets | 24/6/2024 | 17/6/2026 | La limitación inadecuada de un nombre de ruta a una vulnerabilidad de directorio restringido ("Path Traversal") en StylemixThemes Consulting Elementor Widgets permite la inclusión de archivos locales PHP. Este problema afecta a Consulting Elementor Widgets: desde n/a hasta 1.3.0. | |
| Modificada | Media (5.4) | 0.32% | — | Fusionplugin Table Addons FOR Elementor | 22/6/2024 | 17/6/2026 | El complemento Table Addons para Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro '_id' en todas las versiones hasta la 2.1.2 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con acceso de… | |
| Modificada | Alta (8.8) | 0.62% | — | Posimyth THE Plus Addons FOR Elementor | 21/6/2024 | 17/6/2026 | El complemento Plus Addons para Elementor Page Builder para WordPress es vulnerable a la inclusión de archivos locales en todas las versiones hasta la 5.5.4 incluida a través del parámetro 'magazine_style' dentro del widget Dynamic Smart Showcase. Esto hace posible que atacantes autenticados, con acceso de nivel… | |
| Modificada | Media (6.1) | 0.31% | — | Posimyth THE Plus Addons FOR Elementor | 21/6/2024 | 17/6/2026 | El complemento The Plus Addons para Elementor Page Builder para WordPress es vulnerable a Cross-Site Scripting Reflejado a través del atributo 'forgoturl' dentro del widget de inicio de sesión y registro de WP del complemento en todas las versiones hasta la 5.5.6 incluida debido a una sanitización de entrada… | |
| Modificada | Media (5.4) | 0.39% | — | Sinaextra Sina Extension FOR Elementor | 20/6/2024 | 17/6/2026 | La extensión Sina para Elementor (control deslizante, galería, formulario, modal, tabla de datos, pestaña, partícula, widgets de Elementor gratuitos y plantillas de Elementor) para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'url' en todas las versiones hasta , e incluyendo, 3.5.4… | |
| Modificada | Media (5.4) | 0.35% | — | Wpzoom Addons FOR Elementor | 20/6/2024 | 17/6/2026 | El complemento WPZOOM Addons for Elementor (Plantillas, Widgets) para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del atributo 'url' dentro del widget Miembros del equipo del complemento en todas las versiones hasta la 1.1.38 incluida debido a una sanitización de entrada insuficiente y el escape… | |
| Modificada | Media (5.4) | 0.32% | — | Crocoblock Jetwidgets FOR Elementor | 20/6/2024 | 17/6/2026 | El complemento JetWidgets For Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los parámetros 'layout_type' e 'id' en todas las versiones hasta la 1.0.17 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados,… | |
| Analizada | Media (4.3) | 0.36% | — | Wpmet Elements KIT Elementor Addons | 19/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Wpmet Elements kit Elementor addons. Este problema afecta a Elements kit Elementor addons: desde n/a hasta 2.9.0. | |
| Aplazada | Media (5.4) | 0.31% | — | Elementor PROAI | 19/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Elementor Elementor Pro. Este problema afecta a Elementor Pro: desde n/a hasta 3.13.0. | |
| Modificada | Media (6.3) | 0.27% | — | Crocoblock Jetelements | 19/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Crocoblock JetElements para Elementor. Este problema afecta a JetElements para Elementor: desde n/a hasta 2.6.13. | |
| Modificada | Crítica (9.8) | 0.45% | — | Crocoblock Jetelements | 19/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Crocoblock JetElements para Elementor. Este problema afecta a JetElements para Elementor: desde n/a hasta 2.6.13. | |
| Modificada | Alta (7.5) | 0.40% | — | Crocoblock Jetelements | 19/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Crocoblock JetElements para Elementor. Este problema afecta a JetElements para Elementor: desde n/a hasta 2.6.13. | |
| Aplazada | Media (6.4) | 0.38% | — | OSM MAP Widget FOR ElementorAI | 19/6/2024 | 17/6/2026 | El complemento OSM Map Widget para Elementor para WordPress es vulnerable a Cross-Site Scripting Reflejado a través del parámetro 'id' en todas las versiones hasta la 1.2.2 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes no autenticados inyecten… | |
| Modificada | Media (5.4) | 0.33% | — | Redlettuce PDF Viewer FOR Elementor | 18/6/2024 | 17/6/2026 | El complemento PDF Viewer para Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de la función de renderizado en todas las versiones hasta la 2.9.3 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con acceso… | |
| Aplazada | Media (6.4) | 0.33% | — | Stratum Elementor WidgetsAI | 15/6/2024 | 17/6/2026 | El complemento Stratum – Elementor Widgets para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del atributo 'label_years' dentro del widget Countdown en todas las versiones hasta la 1.4.1 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que… | |
| Modificada | Media (5.4) | 0.26% | — | Wpmet Elementskit | 15/6/2024 | 17/6/2026 | El complemento ElementsKit Pro para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los widgets Motion Text y Table del complemento en todas las versiones hasta la 3.6.2 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el… |