Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▼ 317 respecto a la semana anterior
Críticas / altas1288▼ 233 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1956 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.32%—Wpdeveloper Essential Addons FOR Elementor6/6/202417/6/2026
Los complementos Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders para WordPress son vulnerables a Cross-Site Scripting Almacenado a través de la función 'get_manual_calendar_events' en todas las versiones hasta la 5.9.22 incluida debido a una sanitización de entrada…
ModificadaAlta (8.8)0.51%—Unlimited-elements Unlimited Elements FOR Elementor6/6/202417/6/2026
El complemento Unlimited Elements For Elementor (widgets, complementos y plantillas gratuitos) para WordPress es vulnerable a la inyección SQL ciega a través del parámetro 'data[addonID]' en todas las versiones hasta la 1.5.109 debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta…
ModificadaMedia (5.4)0.31%—Wpthemespace Magical Addons FOR Elementor6/6/202417/6/2026
El complemento Magical Addons For Elementor (Header Footer Builder, Free Elementor Widgets, Elementor Templates Library) para WordPress es vulnerable a las Cross-Site Scripting Almacenado a través del parámetro '_id' en todas las versiones hasta la 1.1.39 incluida debido a una insuficiencia sanitización de insumos y…
ModificadaMedia (5.4)0.31%—Quomodosoft Elementsready6/6/202417/6/2026
El complemento ElementsReady Addons para Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro '_id' en todas las versiones hasta la 6.1.0 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con…
ModificadaMedia (5.4)0.34%—Themesflat Addons FOR Elementor6/6/202417/6/2026
El complemento Themesflat Addons For Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los títulos de los widgets del complemento en todas las versiones hasta la 2.1.1 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados…
ModificadaMedia (5.4)0.34%—Themesflat Addons FOR Elementor6/6/202417/6/2026
El complemento Themesflat Addons For Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado en varios widgets a través de parámetros de URL en todas las versiones hasta la 2.1.1 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes…
ModificadaMedia (5.4)0.33%—Qodeinteractive QI Addons FOR Elementor6/6/202417/6/2026
El complemento Qi Addons For Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los widgets de botones del complemento en todas las versiones hasta la 1.7.2 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el…
ModificadaMedia (5.4)0.43%—Themesflat Addons FOR Elementor6/6/202417/6/2026
El complemento Themesflat Addons para Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los widgets TF Group Image, TF Nav Menu, TF Posts, TF Woo Product Grid, TF Accordion y TF Image Box en todas las versiones hasta e incluida, 2.1.1 debido a una sanitización insuficiente de las…
ModificadaMedia (5.4)0.33%—Themesflat Addons FOR Elementor6/6/202417/6/2026
El complemento Themesflat Addons For Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de etiquetas de widgets en todas las versiones hasta la 2.1.1 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario. Esto…
ModificadaAlta (8.8)0.93%—Codeless Cowidgets Elementor Addons6/6/202417/6/2026
El complemento Cowidgets – Elementor Addons para WordPress es vulnerable a la inclusión de archivos locales en todas las versiones hasta la 1.1.1 incluida a través de los parámetros 'item_style' y 'style'. Esto hace posible que atacantes autenticados, con acceso de nivel Colaborador y superior, incluyan y ejecuten…
ModificadaMedia (5.4)0.32%—Oxilab Image Hover Effects FOR Elementor With Lightbox AND Flipbox6/6/202417/6/2026
El complemento Image Hover Effects for Elementor with Lightbox and Flipbox para WordPress son vulnerables a Cross-Site Scripting Almacenado a través de los parámetros '_id', 'oxi_addons_f_title_tag' y 'content_description_tag' en todas las versiones hasta la 3.0.2 incluida debido a una sanitización insuficiente de los…
ModificadaMedia (4.3)0.34%—Woostify Boostify Header Footer Builder FOR Elementor6/6/202417/6/2026
El complemento Boostify Header Footer Builder para Elementor para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función create_bhf_post en todas las versiones hasta la 1.3.3 incluida. Esto hace posible que atacantes autenticados, con acceso a…
ModificadaMedia (5.4)0.33%—Cleversoft Clever Addons FOR Elementor6/6/202417/6/2026
El complemento Clever Addons for Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los widgets CAFE Icon, CAFE Team Member y CAFE Slider en todas las versiones hasta la 2.1.9 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que…
ModificadaMedia (5.3)0.45%—Restrict FOR Elementor6/6/202417/6/2026
El complemento Restrict for Elementor para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 1.0.6 incluida debido a restricciones inadecuadas sobre datos ocultos que los hacen accesibles a través de la API REST. Esto hace posible que atacantes no autenticados…
ModificadaAlta (8.8)0.37%—Unlimited-elements Unlimited Elements FOR Elementor5/6/202417/6/2026
Vulnerabilidad de autorización faltante en Unlimited Elements Unlimited Elements For Elementor (widgets, complementos y plantillas gratuitos). Este problema afecta a Unlimited Elements For Elementor (widgets, complementos y plantillas gratuitos): desde n/a hasta 1.5.109.
ModificadaMedia (5.4)0.32%—Woostify Boostify Header Footer Builder FOR Elementor5/6/202417/6/2026
El complemento Boostify Header Footer Builder para Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'tamaño' en todas las versiones hasta la 1.3.2 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes…
ModificadaAlta (7.3)0.28%—Moveaddons Move Addons FOR Elementor4/6/202417/6/2026
Vulnerabilidad de autorización faltante en moveaddons Move Addons para Elementor. Este problema afecta a Move Addons para Elementor: desde n/a hasta 1.2.9.
ModificadaMedia (5.4)0.24%—Codeless Cowidgets - Elementor4/6/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Codeless Cowidgets – Elementor Addons permite XSS almacenado. Este problema afecta a Cowidgets – Elementor Addons: desde n/a hasta 1.1.1.
ModificadaMedia (5.4)0.24%—Themesflat Addons FOR Elementor4/6/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en ThemesFlat ThemesFlat Addons para Elementor permite XSS Almacenado. Este problema afecta a los complementos de ThemesFlat para Elementor: desde n/a hasta 2.1.2.
ModificadaAlta (8.8)0.57%—Sinaextra Sina Extension FOR Elementor4/6/202417/6/2026
Limitación inadecuada de una vulnerabilidad de nombre de ruta a un directorio restringido ("Path Traversal") en SinaExtra Sina Extension para Elementor permite la inclusión de archivos locales PHP. Este problema afecta a Sina Extension para Elementor: desde n/a hasta 3.5.1.
ModificadaMedia (6.5)0.52%—Bdthemes Element Pack4/6/202417/6/2026
Limitación inadecuada de un nombre de ruta a un directorio restringido ("Path Traversal"), vulnerabilidad de deserialización de datos no confiables en BdThemes Element Pack Pro permite el Path Traversal, la inyección de objetos. Este problema afecta a Element Pack Pro: desde n/a hasta 7.7.4.
AnalizadaMedia (6.5)0.50%—Kitforest Better Elementor Addons4/6/202417/6/2026
Limitación inadecuada de un nombre de ruta a una vulnerabilidad de directorio restringido ("Path Traversal") en BetterAddons Better Elementor Addons permite la inclusión de archivos locales PHP. Este problema afecta a Better Elementor Addons: desde n/a hasta 1.4.1.
AnalizadaAlta (7.2)0.52%—Unlimited-elements Unlimited Elements FOR Elementor4/6/202417/6/2026
Carga sin restricciones de archivos con vulnerabilidad de tipo peligroso en Unlimited Elements Unlimited Elements For Elementor (widgets, complementos y plantillas gratuitos) permite la inyección de código. Este problema afecta a Unlimited Elements For Elementor (widgets, complementos y plantillas gratuitos): desde…
ModificadaMedia (5.4)0.35%—Codeless Cowidgets Elementor Addons4/6/202417/6/2026
El complemento Cowidgets – Elementor Addons para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'heading_tag' en todas las versiones hasta la 1.1.1 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con…
AnalizadaMedia (5.4)0.25%—Wpbean WPB Elementor Addons3/6/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en los complementos de WPB Elementor de wpbean permite XSS almacenado. Este problema afecta a los complementos de WPB Elementor: desde n/a hasta 1.0.9.
Orbitaley — Vulnerabilidades