Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2808▼ 273 respecto a la semana anterior
Críticas / altas1313▼ 193 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1956 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaCrítica (10)1.1%—PTC Creo Elements Direct License ServerAI27/6/202417/6/2026
PTC Creo Elements/Direct License Server expone una interfaz web que pueden utilizar atacantes remotos no autenticados para ejecutar comandos arbitrarios del sistema operativo en el servidor.
ModificadaMedia (5.4)0.36%—Posimyth THE Plus Addons FOR Elementor27/6/202417/6/2026
Los complementos Plus para Elementor: Elementor Addons, Page Templates, Widgets, Mega Menu, WooCommerce complemento para WordPress son vulnerables a Cross Site Scripting Almacenado a través del parámetro 'video_color' en todas las versiones hasta la 5.6.0 incluida debido a la sanitización de entrada y escape de salida…
ModificadaMedia (5.4)0.31%—Dethemekit FOR Elementor27/6/202417/6/2026
El complemento DethemeKit For Elementor para WordPress es vulnerable a Cross Site Scripting Almacenado a través del parámetro URL del widget De Gallery en todas las versiones hasta la 2.1.5 incluida debido a una sanitización de entrada y a un escape de salida insuficiente en los atributos proporcionados por el…
ModificadaMedia (5.4)0.32%—Webtechstreet Elementor Addon Elements27/6/202417/6/2026
El complemento Elementor Addon Elements para WordPress es vulnerable a Cross Site Scripting Almacenado a través del parámetro 'url' en versiones hasta la 1.13.5 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con permisos de nivel de…
ModificadaMedia (5.4)0.36%—Webtechstreet Elementor Addon Elements27/6/202417/6/2026
El complemento Elementor Addon Elements para WordPress es vulnerable a Cross Site Scripting Almacenado a través del parámetro 'url' en versiones hasta la 1.13.5 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con permisos de nivel de…
ModificadaMedia (5.4)0.26%—Exclusiveaddons Exclusive Addons FOR Elementor26/6/202417/6/2026
Los complementos Exclusive Addons for Elementor para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del widget de tarjeta del complemento en todas las versiones hasta la 2.6.9.8 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por…
AplazadaMedia (4.3)0.34%—Zita Elementor Site LibraryAI25/6/202417/6/2026
El complemento Zita Elementor Site Library para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en las funciones import_xml_data, xml_data_import, import_option_data, import_widgets e import_customizer_settings en todas las versiones hasta la 1.6.2…
ModificadaAlta (8.8)0.53%—Stylemixthemes Consulting Elementor Widgets24/6/202417/6/2026
La limitación inadecuada de un nombre de ruta a una vulnerabilidad de directorio restringido ("Path Traversal") en StylemixThemes Consulting Elementor Widgets permite la inclusión de archivos locales PHP. Este problema afecta a Consulting Elementor Widgets: desde n/a hasta 1.3.0.
ModificadaAlta (8.8)1.2%—Stylemixthemes Consulting Elementor Widgets24/6/202417/6/2026
La neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando ("Inyección de comando") en StylemixThemes Consulting Elementor Widgets permite la inyección de comandos del sistema operativo. Este problema afecta a Consulting Elementor Widgets: desde n/a hasta 1.3.0.
ModificadaCrítica (9.8)0.61%—Stylemixthemes Consulting Elementor Widgets24/6/202417/6/2026
La limitación inadecuada de un nombre de ruta a una vulnerabilidad de directorio restringido ("Path Traversal") en StylemixThemes Consulting Elementor Widgets permite la inclusión de archivos locales PHP. Este problema afecta a Consulting Elementor Widgets: desde n/a hasta 1.3.0.
ModificadaMedia (5.4)0.32%—Fusionplugin Table Addons FOR Elementor22/6/202417/6/2026
El complemento Table Addons para Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro '_id' en todas las versiones hasta la 2.1.2 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con acceso de…
ModificadaAlta (8.8)0.62%—Posimyth THE Plus Addons FOR Elementor21/6/202417/6/2026
El complemento Plus Addons para Elementor Page Builder para WordPress es vulnerable a la inclusión de archivos locales en todas las versiones hasta la 5.5.4 incluida a través del parámetro 'magazine_style' dentro del widget Dynamic Smart Showcase. Esto hace posible que atacantes autenticados, con acceso de nivel…
ModificadaMedia (6.1)0.31%—Posimyth THE Plus Addons FOR Elementor21/6/202417/6/2026
El complemento The Plus Addons para Elementor Page Builder para WordPress es vulnerable a Cross-Site Scripting Reflejado a través del atributo 'forgoturl' dentro del widget de inicio de sesión y registro de WP del complemento en todas las versiones hasta la 5.5.6 incluida debido a una sanitización de entrada…
ModificadaMedia (5.4)0.39%—Sinaextra Sina Extension FOR Elementor20/6/202417/6/2026
La extensión Sina para Elementor (control deslizante, galería, formulario, modal, tabla de datos, pestaña, partícula, widgets de Elementor gratuitos y plantillas de Elementor) para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'url' en todas las versiones hasta , e incluyendo, 3.5.4…
ModificadaMedia (5.4)0.35%—Wpzoom Addons FOR Elementor20/6/202417/6/2026
El complemento WPZOOM Addons for Elementor (Plantillas, Widgets) para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del atributo 'url' dentro del widget Miembros del equipo del complemento en todas las versiones hasta la 1.1.38 incluida debido a una sanitización de entrada insuficiente y el escape…
ModificadaMedia (5.4)0.32%—Crocoblock Jetwidgets FOR Elementor20/6/202417/6/2026
El complemento JetWidgets For Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los parámetros 'layout_type' e 'id' en todas las versiones hasta la 1.0.17 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados,…
AnalizadaMedia (4.3)0.36%—Wpmet Elements KIT Elementor Addons19/6/202417/6/2026
Vulnerabilidad de autorización faltante en Wpmet Elements kit Elementor addons. Este problema afecta a Elements kit Elementor addons: desde n/a hasta 2.9.0.
AplazadaMedia (5.4)0.31%—Elementor PROAI19/6/202417/6/2026
Vulnerabilidad de autorización faltante en Elementor Elementor Pro. Este problema afecta a Elementor Pro: desde n/a hasta 3.13.0.
ModificadaMedia (6.3)0.27%—Crocoblock Jetelements19/6/202417/6/2026
Vulnerabilidad de autorización faltante en Crocoblock JetElements para Elementor. Este problema afecta a JetElements para Elementor: desde n/a hasta 2.6.13.
ModificadaCrítica (9.8)0.45%—Crocoblock Jetelements19/6/202417/6/2026
Vulnerabilidad de autorización faltante en Crocoblock JetElements para Elementor. Este problema afecta a JetElements para Elementor: desde n/a hasta 2.6.13.
ModificadaAlta (7.5)0.40%—Crocoblock Jetelements19/6/202417/6/2026
Vulnerabilidad de autorización faltante en Crocoblock JetElements para Elementor. Este problema afecta a JetElements para Elementor: desde n/a hasta 2.6.13.
AplazadaMedia (6.4)0.38%—OSM MAP Widget FOR ElementorAI19/6/202417/6/2026
El complemento OSM Map Widget para Elementor para WordPress es vulnerable a Cross-Site Scripting Reflejado a través del parámetro 'id' en todas las versiones hasta la 1.2.2 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes no autenticados inyecten…
ModificadaMedia (5.4)0.33%—Redlettuce PDF Viewer FOR Elementor18/6/202417/6/2026
El complemento PDF Viewer para Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de la función de renderizado en todas las versiones hasta la 2.9.3 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con acceso…
AplazadaMedia (6.4)0.33%—Stratum Elementor WidgetsAI15/6/202417/6/2026
El complemento Stratum – Elementor Widgets para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del atributo 'label_years' dentro del widget Countdown en todas las versiones hasta la 1.4.1 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que…
ModificadaMedia (5.4)0.26%—Wpmet Elementskit15/6/202417/6/2026
El complemento ElementsKit Pro para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los widgets Motion Text y Table del complemento en todas las versiones hasta la 3.6.2 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el…
Orbitaley — Vulnerabilidades