Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2758▼ 17 respecto a la semana anterior
Críticas / altas1269▼ 209 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
–

1956 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.26%—Posimyth THE Plus Addons FOR Elementor24/5/202417/6/2026
El complemento The Plus Addons para Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget Hover Card en todas las versiones hasta la 5.5.4 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario. Esto hace…
ModificadaMedia (5.4)0.32%—Brainstormforce Elementor Header & Footer Builder24/5/202417/6/2026
El complemento Elementor Header & Footer Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del atributo de tamaño en todas las versiones hasta la 1.6.26 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con…
AplazadaAlta (8)0.60%—140 Widgets Best Addons FOR Elementor FreeAI23/5/202417/6/2026
El complemento The 140+ Widgets | Best Addons For Elementor – FREE para WordPress es vulnerable a la inyección de objetos PHP en versiones hasta la 1.4.3.1 incluida a través de la deserialización de entradas que no son de confianza en la función 'export_content'. Esto permite a atacantes autenticados, con permisos de…
ModificadaMedia (5.4)0.33%—Leap13 Premium Addons FOR Elementor23/5/202417/6/2026
El complemento Premium Addons for Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del menú del complemento y los widgets de forma en todas las versiones hasta la 4.10.30 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados…
ModificadaAlta (8.8)0.45%—Unlimited-elements Unlimited Elements FOR Elementor23/5/202417/6/2026
El complemento Unlimited Elements For Elementor (widgets, complementos y plantillas gratuitos) para WordPress es vulnerable a la inyección SQL a través del parámetro 'data[post_ids][0]' en todas las versiones hasta la 1.5.107 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y la…
ModificadaMedia (5.4)0.31%—Hashthemes Hash Elements23/5/202417/6/2026
El complemento Hash Elements para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'url' dentro de múltiples widgets en todas las versiones hasta la 1.3.8 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario.…
AplazadaMedia (5.3)0.37%—Romethemeform FOR ElementorAI23/5/202417/6/2026
El complemento RomethemeForm For Elementor para WordPress es vulnerable al acceso no autorizado y a la modificación de datos debido a una falta de verificación de capacidad en las funciones export_entries, rtformnewform y rtformupdate en todas las versiones hasta la 1.1.5 incluida. Esto hace posible que atacantes no…
AplazadaMedia (6.4)0.43%—La-studio Element KITAI23/5/202417/6/2026
El complemento LA-Studio Element Kit para Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'id' en todas las versiones hasta la 1.3.7.6 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con…
AplazadaMedia (6.4)0.33%—Awesome Contact Form7 FOR ElementorAI23/5/202417/6/2026
El complemento Awesome Contact Form7 para Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget 'AEP Contact Form 7' en todas las versiones hasta la 2.9 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el…
AnalizadaAlta (7.8)0.40%—Withsecure Client SecurityWithsecure Elements Endpoint ProtectionWithsecure Email AND Server SecurityWithsecure Server Security22/5/202417/6/2026
Con enlace de protección de endpoints de Secure Elements tras una vulnerabilidad de escalada de privilegios local. Esta vulnerabilidad permite a atacantes locales escalar privilegios en las instalaciones afectadas de WithSecure Elements Endpoint Protection. Se requiere la interacción del usuario por parte de un…
ModificadaMedia (5.4)0.32%—Bdthemes Element Pack22/5/202417/6/2026
El complemento Element Pack Elementor Addons (encabezado y pie de página, librería de plantillas, cuadrícula dinámica y carrusel, flechas remotas) para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del valor custom_attributes en los widgets en todas las versiones hasta la 5.6.1 inclusive, debido a…
AplazadaMedia (6.4)0.31%—Piotnet Addons FOR ElementorAI22/5/202417/6/2026
El complemento Piotnet Addons For Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de múltiples widgets en todas las versiones hasta la 2.4.28 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario. Esto hace…
ModificadaMedia (5.4)0.32%—Wpbean WPB Elementor Addons22/5/202417/6/2026
El complemento WPB Elementor Addons para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'url' en todas las versiones hasta la 1.0.9 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con acceso de nivel de…
ModificadaCrítica (9.8)1.0%—Wpzoom Elementor Addons22/5/202417/6/2026
El complemento WPZOOM Addons for Elementor (Plantillas, Widgets) para WordPress es vulnerable a la inclusión de archivos locales en todas las versiones hasta la 1.1.37 incluida a través del parámetro 'grid_style'. Esto hace posible que atacantes no autenticados incluyan y ejecuten archivos arbitrarios en el servidor,…
ModificadaMedia (5.3)0.43%—Bdthemes Element Pack22/5/202417/6/2026
El complemento Element Pack Elementor Addons (encabezado, pie de página, librería de plantillas, cuadrícula dinámica y carrusel, flechas remotas) para WordPress es vulnerable a la omisión de correo electrónico del administrador de envío de formularios en todas las versiones hasta la 5.6.3 incluida. Esto se debe a que…
ModificadaMedia (5.4)0.32%—Crafthemes Elegant Addons FOR Elementor22/5/202417/6/2026
El complemento Elegant Addons para elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los widgets Switcher, Slider e Iconbox del complemento en todas las versiones hasta la 1.0.8 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos…
ModificadaMedia (5.4)0.26%—Crafthemes Elegant Addons FOR Elementor22/5/202417/6/2026
El complemento Elegant Addons para elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los widgets del complemento en todas las versiones hasta la 1.0.8 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos de etiqueta proporcionados por el…
AplazadaMedia (6.4)0.34%—Wpkoi Templates FOR ElementorAI22/5/202417/6/2026
El complemento WPKoi Templates for Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los parámetros 'id', 'mixColor', 'backgroundColor', 'saveInCookies' y 'autoMatchOsTheme' en todas las versiones hasta la 2.5.9 incluida. debido a una insuficiente sanitización de los insumos y al…
ModificadaMedia (5.4)0.26%—Wpmet Elementskit21/5/202417/6/2026
El complemento ElementsKit Pro para WordPress es vulnerable a Cross Site Scripting Almacenado a través del parámetro 'url' en versiones hasta la 3.6.1 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con permisos de nivel de colaborador y…
ModificadaMedia (5.4)0.40%—Elementor Website Builder21/5/202417/6/2026
El complemento Elementor Website Builder – More than Just a Page Builder para WordPress es vulnerable a Cross Site Scripting Almacenado basado en DOM a través del parámetro 'hover_animation' en versiones hasta la 3.21.4 incluida debido a una limpieza de entrada insuficiente y un escape de salida . Esto hace posible…
ModificadaMedia (5.4)0.35%—Moveaddons Move Addons FOR Elementor21/5/202417/6/2026
El complemento Move Addons for Elementor para WordPress es vulnerable a Cross Site Scripting Almacenado a través de múltiples widgets en todas las versiones hasta la 1.3.1 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario. Esto hace…
ModificadaMedia (5.4)0.36%—Leevio Happy Addons FOR Elementor18/5/202417/6/2026
El complemento Happy Addons for Elementor para WordPress es vulnerable a cross site scripting almacenado a través del parámetro '_id' en todas las versiones hasta la 3.10.8 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con acceso de…
AplazadaMedia (6.4)0.34%—Piotnet Addons FOR ElementorAI18/5/202417/6/2026
El complemento Piotnet Addons For Elementor para WordPress es vulnerable a cross site scripting almacenado a través de los widgets del complemento en todas las versiones hasta la 2.4.26 incluida debido a una limpieza de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario. Esto…
AplazadaMedia (6.4)0.41%—Uapp Testimonial Carousel FOR ElementorAI18/5/202417/6/2026
El complemento Testimonial Carousel For Elementor para WordPress es vulnerable a cross site scripting almacenado a través de los parámetros 'show_line_text ' y 'slide_button_hover_animation' en versiones hasta la 10.1.1 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace…
ModificadaMedia (5.4)0.35%—Dethemekit FOR Elementor18/5/202417/6/2026
El complemento DethemeKit For Elementor para WordPress es vulnerable a cross site scripting almacenado a través de los widgets del complemento en todas las versiones hasta la 2.1.3 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario. Esto…