Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▼ 324 respecto a la semana anterior
Críticas / altas1284▼ 239 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1956 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.40% | — | Jegtheme JEG Elementor KIT | 15/6/2024 | 17/6/2026 | El complemento Jeg Elementor Kit para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los atributos sg_general_toggle_tab_enable y sg_accordion_style dentro del widget JKit - Tabs y JKit - Accordion del complemento, respectivamente, en todas las versiones hasta la 2.6.5 incluida debido a… | |
| Modificada | Crítica (9.6) | 0.32% | — | Wpmet Elementskit | 14/6/2024 | 17/6/2026 | El complemento ElementsKit PRO para WordPress es vulnerable a Server-Side Request Forgery en versiones hasta la 3.6.2 incluida a través de la función 'render_raw'. Esto puede permitir a atacantes autenticados, con permisos de nivel de colaborador y superiores, realizar solicitudes web a ubicaciones arbitrarias que se… | |
| Modificada | Media (5.4) | 0.40% | — | Ideabox Powerpack Addons FOR Elementor | 13/6/2024 | 17/6/2026 | El complemento PowerPack Addons para Elementor (widgets, extensiones y plantillas gratuitos) para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del atributo 'url' dentro del widget de efectos de enlace del complemento en todas las versiones hasta la 2.7.20 incluida debido a una sanitización… | |
| Modificada | Media (5.4) | 0.40% | — | Brainstormforce Elementor - Header, Footer & Blocks Template | 13/6/2024 | 17/6/2026 | El complemento Elementor Header & Footer Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del atributo url dentro del widget de título del sitio del complemento en todas las versiones hasta la 1.6.35 incluida debido a una sanitización de entrada y un escape de salida insuficientes.… | |
| Modificada | Media (5.4) | 0.32% | — | Webtechstreet Elementor Addon Elements | 12/6/2024 | 17/6/2026 | El complemento Elementor Addon Elements para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget de Twitter del complemento en todas las versiones hasta la 1.13.3 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario.… | |
| Modificada | Media (5.4) | 0.34% | — | Bdthemes Element Pack | 12/6/2024 | 17/6/2026 | El complemento Element Pack Elementor Addons (encabezado y pie de página, librería de plantillas, cuadrícula dinámica y carrusel, flechas remotas) para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget del botón creativo del complemento en todas las versiones hasta la 5.6.7 incluida, debido… | |
| Modificada | Media (5.4) | 0.36% | — | Leap13 Premium Addons FOR Elementor | 12/6/2024 | 17/6/2026 | El complemento Premium Addons for Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado basados en DOM a través de varios parámetros en todas las versiones hasta la 4.10.33 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes… | |
| Modificada | Media (5.4) | 0.33% | — | Nicheaddons Events Addon FOR Elementor | 11/6/2024 | 17/6/2026 | El complemento Events Addon for Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del control deslizante básico, los próximos eventos y los widgets de programación en todas las versiones hasta la 2.1.4 incluida debido a una sanitización de entrada insuficiente y a un escape de salida… | |
| Modificada | Media (5.4) | 0.43% | — | Wpdeveloper Essential Addons FOR Elementor | 11/6/2024 | 17/6/2026 | Los complementos Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del parámetro 'custom_js' en todas las versiones hasta la 5.9.23 incluida debido a una sanitización de entrada insuficiente y la… | |
| Modificada | Media (4.3) | 0.34% | — | Elementor Website Builder | 11/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Elementor Elementor Website Builder. Este problema afecta a Elementor Website Builder: desde n/a hasta 3.13.2. | |
| Modificada | Alta (7.5) | 0.55% | — | Wpmet Metform Elementor Contact Form Builder | 11/6/2024 | 17/6/2026 | El complemento MetForm – Contact Form, Survey, Quiz, & Custom Form Builder for Elementor para WordPress es vulnerable a la exposición de información confidencial en versiones hasta la 3.8.8 incluida a través de la función 'handle_file'. Esto puede permitir a atacantes no autenticados extraer datos confidenciales,… | |
| Modificada | Alta (8.8) | 0.36% | — | La-studioweb Element KIT FOR Elementor | 10/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en LA-Studio LA-Studio Element Kit para Elementor. Este problema afecta a LA-Studio Element Kit para Elementor: desde n/a hasta 1.3.6. | |
| Modificada | Alta (8.8) | 0.32% | — | Bosathemes Bosa Elementor Addons AND Templates FOR Woocommerce | 10/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Bosa Themes Bosa Elementor Addons and Templates for WooCommerce. Este problema afecta a los complementos y plantillas de Bosa Elementor para WooCommerce: desde n/a hasta 1.0.12. | |
| Aplazada | Media (5.3) | 0.31% | — | Romethemeform FOR ElementorAI | 9/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Rometheme RomethemeForm para Elementor. Este problema afecta a RomethemeForm para Elementor: desde n/a hasta 1.1.2. | |
| Aplazada | Media (4.3) | 0.28% | — | Wpcreativeidea Advanced Testimonial Carousel FOR ElementorAI | 9/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en wpcreativeidea Advanced Testimonial Carousel for Elementor. Este problema afecta al carrusel de testimonios avanzado para Elementor: desde n/a hasta 3.0.0. | |
| Modificada | Alta (8.8) | 0.39% | — | Unlimited-elements Unlimited Elements FOR Elementor | 9/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Unlimited Elements Unlimited Elements For Elementor (widgets, complementos y plantillas gratuitos). Este problema afecta a Unlimited Elements For Elementor (widgets, complementos y plantillas gratuitos): desde n/a hasta 1.5.65. | |
| Modificada | Media (5.4) | 0.24% | — | Sinaextra Sina Extension FOR Elementor | 8/6/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en SinaExtra Sina Extension para Elementor permite XSS Almacenado. Este problema afecta a Sina Extension para Elementor: desde n/a hasta 3.5.3. | |
| Modificada | Media (5.4) | 0.24% | — | Uapp Testimonial Carousel FOR Elementor | 8/6/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en UAPP GROUP Testimonial Carousel For Elementor permite XSS Almacenado. Este problema afecta el carrusel de testimonios para Elementor: desde n/a hasta 10.1.1. | |
| Modificada | Media (5.4) | 0.26% | — | Posimyth THE Plus Addons FOR Elementor | 8/6/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en POSIMYTH The Plus Addons for Elementor Page Builder Lite permiten XSS Almacenado. Este problema afecta a los complementos Plus para Elementor Page Builder Lite: desde n/a hasta 5.5.4. | |
| Modificada | Media (5.4) | 0.30% | — | Sktthemes SKT Addons FOR Elementor | 8/6/2024 | 17/6/2026 | El complemento SKT Addons para Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los widgets Age Gate y Creative Slider del complemento en todas las versiones hasta la 2.0 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos… | |
| Modificada | Alta (8.8) | 0.43% | — | Ideabox Powerpack Addons FOR Elementor | 8/6/2024 | 17/6/2026 | El complemento PowerPack Pro para Elementor para WordPress es vulnerable a la escalada de privilegios en todas las versiones hasta la 2.10.17 incluida. Esto se debe a que el complemento no impide que los usuarios con pocos privilegios establezcan una función predeterminada para un formulario de registro. Esto hace… | |
| Modificada | Media (5.4) | 0.31% | — | Royal-elementor-addons Royal Elementor Addons | 7/6/2024 | 17/6/2026 | El complemento Royal Elementor Addons and Templates para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de la función 'custom_upload_mimes' en versiones hasta la 1.3.976 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados,… | |
| Modificada | Media (5.4) | 0.31% | — | Royal-elementor-addons Royal Elementor Addons | 7/6/2024 | 17/6/2026 | Los complementos Royal Elementor Addons and Templates para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del parámetro 'inline_list' en versiones hasta la 1.3.976 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con… | |
| Modificada | Media (5.4) | 0.26% | — | Wpdeveloper Essential Addons FOR Elementor | 7/6/2024 | 17/6/2026 | El complemento Essential Addons for Elementor Pro para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'eael_lightbox_open_btn_icon' dentro del widget Lightbox & Modal en todas las versiones hasta la 5.8.15 incluida debido a una sanitización de entrada y un escape de salida… | |
| Modificada | Alta (7.5) | 0.63% | — | Qodeinteractive QI Addons FOR Elementor | 7/6/2024 | 17/6/2026 | El complemento Qi Addons For Elementor para WordPress es vulnerable a la inclusión remota de archivos en todas las versiones hasta la 1.7.2 incluida a través de los atributos de 'comportamiento' que se encuentran en el código corto qi_addons_for_elementor_blog_list. Esto hace posible que atacantes autenticados, con… |