Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▼ 317 respecto a la semana anterior
Críticas / altas1288▼ 233 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1956 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.32% | — | Wpdeveloper Essential Addons FOR Elementor | 6/6/2024 | 17/6/2026 | Los complementos Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders para WordPress son vulnerables a Cross-Site Scripting Almacenado a través de la función 'get_manual_calendar_events' en todas las versiones hasta la 5.9.22 incluida debido a una sanitización de entrada… | |
| Modificada | Alta (8.8) | 0.51% | — | Unlimited-elements Unlimited Elements FOR Elementor | 6/6/2024 | 17/6/2026 | El complemento Unlimited Elements For Elementor (widgets, complementos y plantillas gratuitos) para WordPress es vulnerable a la inyección SQL ciega a través del parámetro 'data[addonID]' en todas las versiones hasta la 1.5.109 debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta… | |
| Modificada | Media (5.4) | 0.31% | — | Wpthemespace Magical Addons FOR Elementor | 6/6/2024 | 17/6/2026 | El complemento Magical Addons For Elementor (Header Footer Builder, Free Elementor Widgets, Elementor Templates Library) para WordPress es vulnerable a las Cross-Site Scripting Almacenado a través del parámetro '_id' en todas las versiones hasta la 1.1.39 incluida debido a una insuficiencia sanitización de insumos y… | |
| Modificada | Media (5.4) | 0.31% | — | Quomodosoft Elementsready | 6/6/2024 | 17/6/2026 | El complemento ElementsReady Addons para Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro '_id' en todas las versiones hasta la 6.1.0 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con… | |
| Modificada | Media (5.4) | 0.34% | — | Themesflat Addons FOR Elementor | 6/6/2024 | 17/6/2026 | El complemento Themesflat Addons For Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los títulos de los widgets del complemento en todas las versiones hasta la 2.1.1 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados… | |
| Modificada | Media (5.4) | 0.34% | — | Themesflat Addons FOR Elementor | 6/6/2024 | 17/6/2026 | El complemento Themesflat Addons For Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado en varios widgets a través de parámetros de URL en todas las versiones hasta la 2.1.1 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes… | |
| Modificada | Media (5.4) | 0.33% | — | Qodeinteractive QI Addons FOR Elementor | 6/6/2024 | 17/6/2026 | El complemento Qi Addons For Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los widgets de botones del complemento en todas las versiones hasta la 1.7.2 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el… | |
| Modificada | Media (5.4) | 0.43% | — | Themesflat Addons FOR Elementor | 6/6/2024 | 17/6/2026 | El complemento Themesflat Addons para Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los widgets TF Group Image, TF Nav Menu, TF Posts, TF Woo Product Grid, TF Accordion y TF Image Box en todas las versiones hasta e incluida, 2.1.1 debido a una sanitización insuficiente de las… | |
| Modificada | Media (5.4) | 0.33% | — | Themesflat Addons FOR Elementor | 6/6/2024 | 17/6/2026 | El complemento Themesflat Addons For Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de etiquetas de widgets en todas las versiones hasta la 2.1.1 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario. Esto… | |
| Modificada | Alta (8.8) | 0.93% | — | Codeless Cowidgets Elementor Addons | 6/6/2024 | 17/6/2026 | El complemento Cowidgets – Elementor Addons para WordPress es vulnerable a la inclusión de archivos locales en todas las versiones hasta la 1.1.1 incluida a través de los parámetros 'item_style' y 'style'. Esto hace posible que atacantes autenticados, con acceso de nivel Colaborador y superior, incluyan y ejecuten… | |
| Modificada | Media (5.4) | 0.32% | — | Oxilab Image Hover Effects FOR Elementor With Lightbox AND Flipbox | 6/6/2024 | 17/6/2026 | El complemento Image Hover Effects for Elementor with Lightbox and Flipbox para WordPress son vulnerables a Cross-Site Scripting Almacenado a través de los parámetros '_id', 'oxi_addons_f_title_tag' y 'content_description_tag' en todas las versiones hasta la 3.0.2 incluida debido a una sanitización insuficiente de los… | |
| Modificada | Media (4.3) | 0.34% | — | Woostify Boostify Header Footer Builder FOR Elementor | 6/6/2024 | 17/6/2026 | El complemento Boostify Header Footer Builder para Elementor para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función create_bhf_post en todas las versiones hasta la 1.3.3 incluida. Esto hace posible que atacantes autenticados, con acceso a… | |
| Modificada | Media (5.4) | 0.33% | — | Cleversoft Clever Addons FOR Elementor | 6/6/2024 | 17/6/2026 | El complemento Clever Addons for Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los widgets CAFE Icon, CAFE Team Member y CAFE Slider en todas las versiones hasta la 2.1.9 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que… | |
| Modificada | Media (5.3) | 0.45% | — | Restrict FOR Elementor | 6/6/2024 | 17/6/2026 | El complemento Restrict for Elementor para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 1.0.6 incluida debido a restricciones inadecuadas sobre datos ocultos que los hacen accesibles a través de la API REST. Esto hace posible que atacantes no autenticados… | |
| Modificada | Alta (8.8) | 0.37% | — | Unlimited-elements Unlimited Elements FOR Elementor | 5/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Unlimited Elements Unlimited Elements For Elementor (widgets, complementos y plantillas gratuitos). Este problema afecta a Unlimited Elements For Elementor (widgets, complementos y plantillas gratuitos): desde n/a hasta 1.5.109. | |
| Modificada | Media (5.4) | 0.32% | — | Woostify Boostify Header Footer Builder FOR Elementor | 5/6/2024 | 17/6/2026 | El complemento Boostify Header Footer Builder para Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'tamaño' en todas las versiones hasta la 1.3.2 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes… | |
| Modificada | Alta (7.3) | 0.28% | — | Moveaddons Move Addons FOR Elementor | 4/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en moveaddons Move Addons para Elementor. Este problema afecta a Move Addons para Elementor: desde n/a hasta 1.2.9. | |
| Modificada | Media (5.4) | 0.24% | — | Codeless Cowidgets - Elementor | 4/6/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Codeless Cowidgets – Elementor Addons permite XSS almacenado. Este problema afecta a Cowidgets – Elementor Addons: desde n/a hasta 1.1.1. | |
| Modificada | Media (5.4) | 0.24% | — | Themesflat Addons FOR Elementor | 4/6/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en ThemesFlat ThemesFlat Addons para Elementor permite XSS Almacenado. Este problema afecta a los complementos de ThemesFlat para Elementor: desde n/a hasta 2.1.2. | |
| Modificada | Alta (8.8) | 0.57% | — | Sinaextra Sina Extension FOR Elementor | 4/6/2024 | 17/6/2026 | Limitación inadecuada de una vulnerabilidad de nombre de ruta a un directorio restringido ("Path Traversal") en SinaExtra Sina Extension para Elementor permite la inclusión de archivos locales PHP. Este problema afecta a Sina Extension para Elementor: desde n/a hasta 3.5.1. | |
| Modificada | Media (6.5) | 0.52% | — | Bdthemes Element Pack | 4/6/2024 | 17/6/2026 | Limitación inadecuada de un nombre de ruta a un directorio restringido ("Path Traversal"), vulnerabilidad de deserialización de datos no confiables en BdThemes Element Pack Pro permite el Path Traversal, la inyección de objetos. Este problema afecta a Element Pack Pro: desde n/a hasta 7.7.4. | |
| Analizada | Media (6.5) | 0.50% | — | Kitforest Better Elementor Addons | 4/6/2024 | 17/6/2026 | Limitación inadecuada de un nombre de ruta a una vulnerabilidad de directorio restringido ("Path Traversal") en BetterAddons Better Elementor Addons permite la inclusión de archivos locales PHP. Este problema afecta a Better Elementor Addons: desde n/a hasta 1.4.1. | |
| Analizada | Alta (7.2) | 0.52% | — | Unlimited-elements Unlimited Elements FOR Elementor | 4/6/2024 | 17/6/2026 | Carga sin restricciones de archivos con vulnerabilidad de tipo peligroso en Unlimited Elements Unlimited Elements For Elementor (widgets, complementos y plantillas gratuitos) permite la inyección de código. Este problema afecta a Unlimited Elements For Elementor (widgets, complementos y plantillas gratuitos): desde… | |
| Modificada | Media (5.4) | 0.35% | — | Codeless Cowidgets Elementor Addons | 4/6/2024 | 17/6/2026 | El complemento Cowidgets – Elementor Addons para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'heading_tag' en todas las versiones hasta la 1.1.1 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con… | |
| Analizada | Media (5.4) | 0.25% | — | Wpbean WPB Elementor Addons | 3/6/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en los complementos de WPB Elementor de wpbean permite XSS almacenado. Este problema afecta a los complementos de WPB Elementor: desde n/a hasta 1.0.9. |