Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▼ 324 respecto a la semana anterior
Críticas / altas1284▼ 239 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1956 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.40%—Jegtheme JEG Elementor KIT15/6/202417/6/2026
El complemento Jeg Elementor Kit para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los atributos sg_general_toggle_tab_enable y sg_accordion_style dentro del widget JKit - Tabs y JKit - Accordion del complemento, respectivamente, en todas las versiones hasta la 2.6.5 incluida debido a…
ModificadaCrítica (9.6)0.32%—Wpmet Elementskit14/6/202417/6/2026
El complemento ElementsKit PRO para WordPress es vulnerable a Server-Side Request Forgery en versiones hasta la 3.6.2 incluida a través de la función 'render_raw'. Esto puede permitir a atacantes autenticados, con permisos de nivel de colaborador y superiores, realizar solicitudes web a ubicaciones arbitrarias que se…
ModificadaMedia (5.4)0.40%—Ideabox Powerpack Addons FOR Elementor13/6/202417/6/2026
El complemento PowerPack Addons para Elementor (widgets, extensiones y plantillas gratuitos) para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del atributo 'url' dentro del widget de efectos de enlace del complemento en todas las versiones hasta la 2.7.20 incluida debido a una sanitización…
ModificadaMedia (5.4)0.40%—Brainstormforce Elementor - Header, Footer & Blocks Template13/6/202417/6/2026
El complemento Elementor Header & Footer Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del atributo url dentro del widget de título del sitio del complemento en todas las versiones hasta la 1.6.35 incluida debido a una sanitización de entrada y un escape de salida insuficientes.…
ModificadaMedia (5.4)0.32%—Webtechstreet Elementor Addon Elements12/6/202417/6/2026
El complemento Elementor Addon Elements para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget de Twitter del complemento en todas las versiones hasta la 1.13.3 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario.…
ModificadaMedia (5.4)0.34%—Bdthemes Element Pack12/6/202417/6/2026
El complemento Element Pack Elementor Addons (encabezado y pie de página, librería de plantillas, cuadrícula dinámica y carrusel, flechas remotas) para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget del botón creativo del complemento en todas las versiones hasta la 5.6.7 incluida, debido…
ModificadaMedia (5.4)0.36%—Leap13 Premium Addons FOR Elementor12/6/202417/6/2026
El complemento Premium Addons for Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado basados en DOM a través de varios parámetros en todas las versiones hasta la 4.10.33 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes…
ModificadaMedia (5.4)0.33%—Nicheaddons Events Addon FOR Elementor11/6/202417/6/2026
El complemento Events Addon for Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del control deslizante básico, los próximos eventos y los widgets de programación en todas las versiones hasta la 2.1.4 incluida debido a una sanitización de entrada insuficiente y a un escape de salida…
ModificadaMedia (5.4)0.43%—Wpdeveloper Essential Addons FOR Elementor11/6/202417/6/2026
Los complementos Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del parámetro 'custom_js' en todas las versiones hasta la 5.9.23 incluida debido a una sanitización de entrada insuficiente y la…
ModificadaMedia (4.3)0.34%—Elementor Website Builder11/6/202417/6/2026
Vulnerabilidad de autorización faltante en Elementor Elementor Website Builder. Este problema afecta a Elementor Website Builder: desde n/a hasta 3.13.2.
ModificadaAlta (7.5)0.55%—Wpmet Metform Elementor Contact Form Builder11/6/202417/6/2026
El complemento MetForm – Contact Form, Survey, Quiz, & Custom Form Builder for Elementor para WordPress es vulnerable a la exposición de información confidencial en versiones hasta la 3.8.8 incluida a través de la función 'handle_file'. Esto puede permitir a atacantes no autenticados extraer datos confidenciales,…
ModificadaAlta (8.8)0.36%—La-studioweb Element KIT FOR Elementor10/6/202417/6/2026
Vulnerabilidad de autorización faltante en LA-Studio LA-Studio Element Kit para Elementor. Este problema afecta a LA-Studio Element Kit para Elementor: desde n/a hasta 1.3.6.
ModificadaAlta (8.8)0.32%—Bosathemes Bosa Elementor Addons AND Templates FOR Woocommerce10/6/202417/6/2026
Vulnerabilidad de autorización faltante en Bosa Themes Bosa Elementor Addons and Templates for WooCommerce. Este problema afecta a los complementos y plantillas de Bosa Elementor para WooCommerce: desde n/a hasta 1.0.12.
AplazadaMedia (5.3)0.31%—Romethemeform FOR ElementorAI9/6/202417/6/2026
Vulnerabilidad de autorización faltante en Rometheme RomethemeForm para Elementor. Este problema afecta a RomethemeForm para Elementor: desde n/a hasta 1.1.2.
AplazadaMedia (4.3)0.28%—Wpcreativeidea Advanced Testimonial Carousel FOR ElementorAI9/6/202417/6/2026
Vulnerabilidad de autorización faltante en wpcreativeidea Advanced Testimonial Carousel for Elementor. Este problema afecta al carrusel de testimonios avanzado para Elementor: desde n/a hasta 3.0.0.
ModificadaAlta (8.8)0.39%—Unlimited-elements Unlimited Elements FOR Elementor9/6/202417/6/2026
Vulnerabilidad de autorización faltante en Unlimited Elements Unlimited Elements For Elementor (widgets, complementos y plantillas gratuitos). Este problema afecta a Unlimited Elements For Elementor (widgets, complementos y plantillas gratuitos): desde n/a hasta 1.5.65.
ModificadaMedia (5.4)0.24%—Sinaextra Sina Extension FOR Elementor8/6/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en SinaExtra Sina Extension para Elementor permite XSS Almacenado. Este problema afecta a Sina Extension para Elementor: desde n/a hasta 3.5.3.
ModificadaMedia (5.4)0.24%—Uapp Testimonial Carousel FOR Elementor8/6/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en UAPP GROUP Testimonial Carousel For Elementor permite XSS Almacenado. Este problema afecta el carrusel de testimonios para Elementor: desde n/a hasta 10.1.1.
ModificadaMedia (5.4)0.26%—Posimyth THE Plus Addons FOR Elementor8/6/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en POSIMYTH The Plus Addons for Elementor Page Builder Lite permiten XSS Almacenado. Este problema afecta a los complementos Plus para Elementor Page Builder Lite: desde n/a hasta 5.5.4.
ModificadaMedia (5.4)0.30%—Sktthemes SKT Addons FOR Elementor8/6/202417/6/2026
El complemento SKT Addons para Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los widgets Age Gate y Creative Slider del complemento en todas las versiones hasta la 2.0 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos…
ModificadaAlta (8.8)0.43%—Ideabox Powerpack Addons FOR Elementor8/6/202417/6/2026
El complemento PowerPack Pro para Elementor para WordPress es vulnerable a la escalada de privilegios en todas las versiones hasta la 2.10.17 incluida. Esto se debe a que el complemento no impide que los usuarios con pocos privilegios establezcan una función predeterminada para un formulario de registro. Esto hace…
ModificadaMedia (5.4)0.31%—Royal-elementor-addons Royal Elementor Addons7/6/202417/6/2026
El complemento Royal Elementor Addons and Templates para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de la función 'custom_upload_mimes' en versiones hasta la 1.3.976 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados,…
ModificadaMedia (5.4)0.31%—Royal-elementor-addons Royal Elementor Addons7/6/202417/6/2026
Los complementos Royal Elementor Addons and Templates para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del parámetro 'inline_list' en versiones hasta la 1.3.976 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con…
ModificadaMedia (5.4)0.26%—Wpdeveloper Essential Addons FOR Elementor7/6/202417/6/2026
El complemento Essential Addons for Elementor Pro para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'eael_lightbox_open_btn_icon' dentro del widget Lightbox & Modal en todas las versiones hasta la 5.8.15 incluida debido a una sanitización de entrada y un escape de salida…
ModificadaAlta (7.5)0.63%—Qodeinteractive QI Addons FOR Elementor7/6/202417/6/2026
El complemento Qi Addons For Elementor para WordPress es vulnerable a la inclusión remota de archivos en todas las versiones hasta la 1.7.2 incluida a través de los atributos de 'comportamiento' que se encuentran en el código corto qi_addons_for_elementor_blog_list. Esto hace posible que atacantes autenticados, con…
Orbitaley — Vulnerabilidades