Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2759▼ 357 respecto a la semana anterior
Críticas / altas1278▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

1956 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.5)0.25%—WP Hait Post Grid Elementor AddonAI3/6/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en el complemento WP Hait Post Grid Elementor permite XSS almacenado. Este problema afecta al complemento Post Grid Elementor: desde n/a hasta 2.0.16.
AplazadaAlta (8.8)0.80%—Elements FOR ElementorAI1/6/202417/6/2026
El complemento Elements For Elementor para WordPress es vulnerable a la inclusión de archivos locales en todas las versiones hasta la 2.1 incluida a través del atributo 'beforeafter_layout' del widget beforeafter, el atributo 'eventsgrid_layout' de los widgets de lista y grid de eventos, el 'marquee_layout' atributo…
ModificadaMedia (5.4)0.34%—Royal-elementor-addons Royal Elementor Addons1/6/202417/6/2026
El complemento Royal Elementor Addons and Templates para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del punto de acceso de imagen, acordeón de imagen, fuera del lienzo, woogrid y widgets de mini carrito de productos del complemento en todas las versiones hasta la 1.3.975 incluida debido a una…
ModificadaMedia (5.4)0.32%—Royal-elementor-addons Royal Elementor Addons1/6/202417/6/2026
El complemento Royal Elementor Addons and Templates para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget Volver al principio del complemento en todas las versiones hasta la 1.3.975 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos…
ModificadaMedia (5.4)0.33%—Leevio Happy Addons FOR Elementor31/5/202417/6/2026
El complemento Happy Addons para Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del atributo 'flecha' dentro del widget de navegación posterior del complemento en todas las versiones hasta la 3.10.9 incluida debido a una sanitización de entrada insuficiente y a un escape de salida…
ModificadaMedia (5.4)0.32%—Leevio Happy Addons FOR Elementor31/5/202417/6/2026
El complemento Happy Addons para Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'ha-ia-content-button' en todas las versiones hasta la 3.10.9 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados,…
ModificadaMedia (5.4)0.32%—Leap13 Premium Addons FOR Elementor31/5/202417/6/2026
Los complementos Premium Addons for Elementor para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del widget de información sobre herramientas global del complemento en todas las versiones hasta la 4.10.31 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los…
ModificadaMedia (5.4)0.33%—Leap13 Premium Addons FOR Elementor31/5/202417/6/2026
Los complementos Premium Addons for Elementor para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del widget Fancy Text del complemento en todas las versiones hasta la 4.10.31 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el…
ModificadaMedia (4.3)0.34%—Leap13 Premium Addons FOR Elementor31/5/202417/6/2026
El complemento Premium Addons for Elementor para WordPress es vulnerable al acceso no autorizado a los datos debido a una falta de verificación de capacidad en la función get_template_content() en todas las versiones hasta la 4.10.31 incluida. Esto hace posible que los atacantes autenticados, con acceso a nivel de…
ModificadaMedia (5.4)0.32%—Dethemekit FOR Elementor31/5/202417/6/2026
El complemento DethemeKit For Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del atributo 'slitems' dentro del widget De Product Tab & Slide del complemento en todas las versiones hasta la 2.1.4 incluida debido a una sanitización de entrada y un escape de salida insuficientes. en…
AplazadaAlta (8.8)0.69%—Responsive OWL Carousel FOR ElementorAI31/5/202417/6/2026
El complemento Responsive Owl Carousel para Elementor para WordPress es vulnerable a la inclusión de archivos locales en todas las versiones hasta la 1.2.0 incluida a través del parámetro de diseño. Esto hace posible que atacantes autenticados, con acceso de nivel Colaborador y superior, incluyan y ejecuten archivos…
AplazadaMedia (6.4)0.34%—GUM Elementor AddonAI30/5/202417/6/2026
El complemento Gum Elementor Addon para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los widgets de tabla de precios y control deslizante de publicaciones en todas las versiones hasta la 1.3.4 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos…
ModificadaMedia (5.4)0.32%—Ideabox Powerpack Addons FOR Elementor30/5/202417/6/2026
El complemento PowerPack Addons para Elementor (widgets, extensiones y plantillas gratuitos) para WordPress es vulnerable a cross-site scripting almacenados basados en DOM a través del parámetro 'pp_animated_gradient_bg_color' en todas las versiones hasta la 2.7.19 incluida debido a una sanitización de entrada…
ModificadaMedia (5.4)0.33%—Wpdeveloper Essential Addons FOR Elementor30/5/202417/6/2026
Los complementos The Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del componente Twitter Feed en todas las versiones hasta la 5.9.21 incluida debido a una sanitización de entrada…
ModificadaMedia (5.4)0.27%—Posimyth THE Plus Addons FOR Elementor30/5/202417/6/2026
El complemento The Plus Addons para Elementor Page Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del atributo 'tamaño' del widget Título del encabezado en todas las versiones hasta la 5.5.4 incluida debido a una sanitización de entrada y un escape de salida insuficientes en los…
ModificadaMedia (4.6)0.26%—Unlimited-elements Unlimited Elements FOR Elementor30/5/202417/6/2026
El complemento Unlimited Elements For Elementor (widgets, complementos y plantillas gratuitos) para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget de campo de texto del complemento en todas las versiones hasta la 1.5.107 incluida debido a una sanitización de entrada y un escape de salida…
ModificadaMedia (5.4)0.23%—Wpbean WPB Elementor Addons30/5/202417/6/2026
El complemento WPB Elementor Addons para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de la salida de 'etiquetas' agregadas a los widgets en todas las versiones hasta la 1.0.9 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos de etiqueta…
AplazadaMedia (6.4)0.33%—Uapp Testimonial Carousel FOR ElementorAI30/5/202417/6/2026
El complemento Testimonial Carousel For Elementor para WordPress es vulnerable a las Cross-Site Scripting Almacenado a través de URL que valoran los widgets del carrusel del complemento en todas las versiones hasta la 10.2.1 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los…
ModificadaMedia (5.4)0.26%—Wpdeveloper Essential Addons FOR Elementor29/5/202417/6/2026
Los complementos The Essential Addons for Elementor PRO – Best Elementor Templates, Widgets, Kits & WooCommerce Builders para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del widget Carrusel de miembros del equipo del complemento en todas las versiones Pro hasta la 5.8.14 incluida debido a…
ModificadaAlta (8.8)1.3%—Unlimited-elements Unlimited Elements FOR Elementor29/5/202417/6/2026
El complemento Unlimited Elements For Elementor (widgets, complementos y plantillas gratuitos) para WordPress es vulnerable a la ejecución remota de código en todas las versiones hasta la 1.5.89 incluida a través de la función de importación de plantillas. Esto hace posible que atacantes autenticados, con acceso de…
ModificadaMedia (6.4)0.34%—Nicheaddons Primary Addon FOR Elementor25/5/202417/6/2026
El complemento The Primary Addon for Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget de tabla de precios del complemento en todas las versiones hasta la 1.5.5 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados…
ModificadaMedia (5.3)0.40%—Uapp Testimonial Carousel FOR Elementor25/5/202417/6/2026
El complemento Testimonial Carousel For Elementor para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función 'save_testimonials_option_callback' en versiones hasta la 10.2.0 incluida. Esto hace posible que atacantes no autenticados actualicen la…
ModificadaMedia (5.4)0.32%—Posimyth THE Plus Addons FOR Elementor24/5/202417/6/2026
Los complementos The Plus Addons for Elementor – Elementor Addons, Page Templates, Widgets, Mega Menu, WooCommerce para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del parámetro 'button_custom_attributes' en versiones hasta la 5.5.2 incluida debido a insuficiencia higienización de insumos y…
ModificadaMedia (5.4)0.71%—Posimyth THE Plus Addons FOR Elementor24/5/202417/6/2026
Los complementos The Plus Addons for Elementor – Elementor Addons, Page Templates, Widgets, Mega Menu, WooCommerce para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del parámetro 'xai_username' en versiones hasta la 5.5.2 incluida debido a insuficiencia higienización de insumos y escape de…
ModificadaMedia (5.4)0.40%—Posimyth THE Plus Addons FOR Elementor24/5/202417/6/2026
El complemento The Plus Addons para Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de varios de los widgets del complemento, todas las versiones hasta la 5.5.4 incluida, debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el…
Orbitaley — Vulnerabilidades