Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2759▼ 357 respecto a la semana anterior
Críticas / altas1278▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
1956 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (6.5) | 0.25% | — | WP Hait Post Grid Elementor AddonAI | 3/6/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en el complemento WP Hait Post Grid Elementor permite XSS almacenado. Este problema afecta al complemento Post Grid Elementor: desde n/a hasta 2.0.16. | |
| Aplazada | Alta (8.8) | 0.80% | — | Elements FOR ElementorAI | 1/6/2024 | 17/6/2026 | El complemento Elements For Elementor para WordPress es vulnerable a la inclusión de archivos locales en todas las versiones hasta la 2.1 incluida a través del atributo 'beforeafter_layout' del widget beforeafter, el atributo 'eventsgrid_layout' de los widgets de lista y grid de eventos, el 'marquee_layout' atributo… | |
| Modificada | Media (5.4) | 0.34% | — | Royal-elementor-addons Royal Elementor Addons | 1/6/2024 | 17/6/2026 | El complemento Royal Elementor Addons and Templates para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del punto de acceso de imagen, acordeón de imagen, fuera del lienzo, woogrid y widgets de mini carrito de productos del complemento en todas las versiones hasta la 1.3.975 incluida debido a una… | |
| Modificada | Media (5.4) | 0.32% | — | Royal-elementor-addons Royal Elementor Addons | 1/6/2024 | 17/6/2026 | El complemento Royal Elementor Addons and Templates para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget Volver al principio del complemento en todas las versiones hasta la 1.3.975 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos… | |
| Modificada | Media (5.4) | 0.33% | — | Leevio Happy Addons FOR Elementor | 31/5/2024 | 17/6/2026 | El complemento Happy Addons para Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del atributo 'flecha' dentro del widget de navegación posterior del complemento en todas las versiones hasta la 3.10.9 incluida debido a una sanitización de entrada insuficiente y a un escape de salida… | |
| Modificada | Media (5.4) | 0.32% | — | Leevio Happy Addons FOR Elementor | 31/5/2024 | 17/6/2026 | El complemento Happy Addons para Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'ha-ia-content-button' en todas las versiones hasta la 3.10.9 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados,… | |
| Modificada | Media (5.4) | 0.32% | — | Leap13 Premium Addons FOR Elementor | 31/5/2024 | 17/6/2026 | Los complementos Premium Addons for Elementor para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del widget de información sobre herramientas global del complemento en todas las versiones hasta la 4.10.31 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los… | |
| Modificada | Media (5.4) | 0.33% | — | Leap13 Premium Addons FOR Elementor | 31/5/2024 | 17/6/2026 | Los complementos Premium Addons for Elementor para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del widget Fancy Text del complemento en todas las versiones hasta la 4.10.31 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el… | |
| Modificada | Media (4.3) | 0.34% | — | Leap13 Premium Addons FOR Elementor | 31/5/2024 | 17/6/2026 | El complemento Premium Addons for Elementor para WordPress es vulnerable al acceso no autorizado a los datos debido a una falta de verificación de capacidad en la función get_template_content() en todas las versiones hasta la 4.10.31 incluida. Esto hace posible que los atacantes autenticados, con acceso a nivel de… | |
| Modificada | Media (5.4) | 0.32% | — | Dethemekit FOR Elementor | 31/5/2024 | 17/6/2026 | El complemento DethemeKit For Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del atributo 'slitems' dentro del widget De Product Tab & Slide del complemento en todas las versiones hasta la 2.1.4 incluida debido a una sanitización de entrada y un escape de salida insuficientes. en… | |
| Aplazada | Alta (8.8) | 0.69% | — | Responsive OWL Carousel FOR ElementorAI | 31/5/2024 | 17/6/2026 | El complemento Responsive Owl Carousel para Elementor para WordPress es vulnerable a la inclusión de archivos locales en todas las versiones hasta la 1.2.0 incluida a través del parámetro de diseño. Esto hace posible que atacantes autenticados, con acceso de nivel Colaborador y superior, incluyan y ejecuten archivos… | |
| Aplazada | Media (6.4) | 0.34% | — | GUM Elementor AddonAI | 30/5/2024 | 17/6/2026 | El complemento Gum Elementor Addon para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los widgets de tabla de precios y control deslizante de publicaciones en todas las versiones hasta la 1.3.4 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos… | |
| Modificada | Media (5.4) | 0.32% | — | Ideabox Powerpack Addons FOR Elementor | 30/5/2024 | 17/6/2026 | El complemento PowerPack Addons para Elementor (widgets, extensiones y plantillas gratuitos) para WordPress es vulnerable a cross-site scripting almacenados basados en DOM a través del parámetro 'pp_animated_gradient_bg_color' en todas las versiones hasta la 2.7.19 incluida debido a una sanitización de entrada… | |
| Modificada | Media (5.4) | 0.33% | — | Wpdeveloper Essential Addons FOR Elementor | 30/5/2024 | 17/6/2026 | Los complementos The Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del componente Twitter Feed en todas las versiones hasta la 5.9.21 incluida debido a una sanitización de entrada… | |
| Modificada | Media (5.4) | 0.27% | — | Posimyth THE Plus Addons FOR Elementor | 30/5/2024 | 17/6/2026 | El complemento The Plus Addons para Elementor Page Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del atributo 'tamaño' del widget Título del encabezado en todas las versiones hasta la 5.5.4 incluida debido a una sanitización de entrada y un escape de salida insuficientes en los… | |
| Modificada | Media (4.6) | 0.26% | — | Unlimited-elements Unlimited Elements FOR Elementor | 30/5/2024 | 17/6/2026 | El complemento Unlimited Elements For Elementor (widgets, complementos y plantillas gratuitos) para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget de campo de texto del complemento en todas las versiones hasta la 1.5.107 incluida debido a una sanitización de entrada y un escape de salida… | |
| Modificada | Media (5.4) | 0.23% | — | Wpbean WPB Elementor Addons | 30/5/2024 | 17/6/2026 | El complemento WPB Elementor Addons para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de la salida de 'etiquetas' agregadas a los widgets en todas las versiones hasta la 1.0.9 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos de etiqueta… | |
| Aplazada | Media (6.4) | 0.33% | — | Uapp Testimonial Carousel FOR ElementorAI | 30/5/2024 | 17/6/2026 | El complemento Testimonial Carousel For Elementor para WordPress es vulnerable a las Cross-Site Scripting Almacenado a través de URL que valoran los widgets del carrusel del complemento en todas las versiones hasta la 10.2.1 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los… | |
| Modificada | Media (5.4) | 0.26% | — | Wpdeveloper Essential Addons FOR Elementor | 29/5/2024 | 17/6/2026 | Los complementos The Essential Addons for Elementor PRO – Best Elementor Templates, Widgets, Kits & WooCommerce Builders para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del widget Carrusel de miembros del equipo del complemento en todas las versiones Pro hasta la 5.8.14 incluida debido a… | |
| Modificada | Alta (8.8) | 1.3% | — | Unlimited-elements Unlimited Elements FOR Elementor | 29/5/2024 | 17/6/2026 | El complemento Unlimited Elements For Elementor (widgets, complementos y plantillas gratuitos) para WordPress es vulnerable a la ejecución remota de código en todas las versiones hasta la 1.5.89 incluida a través de la función de importación de plantillas. Esto hace posible que atacantes autenticados, con acceso de… | |
| Modificada | Media (6.4) | 0.34% | — | Nicheaddons Primary Addon FOR Elementor | 25/5/2024 | 17/6/2026 | El complemento The Primary Addon for Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget de tabla de precios del complemento en todas las versiones hasta la 1.5.5 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados… | |
| Modificada | Media (5.3) | 0.40% | — | Uapp Testimonial Carousel FOR Elementor | 25/5/2024 | 17/6/2026 | El complemento Testimonial Carousel For Elementor para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función 'save_testimonials_option_callback' en versiones hasta la 10.2.0 incluida. Esto hace posible que atacantes no autenticados actualicen la… | |
| Modificada | Media (5.4) | 0.32% | — | Posimyth THE Plus Addons FOR Elementor | 24/5/2024 | 17/6/2026 | Los complementos The Plus Addons for Elementor – Elementor Addons, Page Templates, Widgets, Mega Menu, WooCommerce para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del parámetro 'button_custom_attributes' en versiones hasta la 5.5.2 incluida debido a insuficiencia higienización de insumos y… | |
| Modificada | Media (5.4) | 0.71% | — | Posimyth THE Plus Addons FOR Elementor | 24/5/2024 | 17/6/2026 | Los complementos The Plus Addons for Elementor – Elementor Addons, Page Templates, Widgets, Mega Menu, WooCommerce para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del parámetro 'xai_username' en versiones hasta la 5.5.2 incluida debido a insuficiencia higienización de insumos y escape de… | |
| Modificada | Media (5.4) | 0.40% | — | Posimyth THE Plus Addons FOR Elementor | 24/5/2024 | 17/6/2026 | El complemento The Plus Addons para Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de varios de los widgets del complemento, todas las versiones hasta la 5.5.4 incluida, debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el… |