Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2758▼ 17 respecto a la semana anterior
Críticas / altas1269▼ 209 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
1956 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.26% | — | Posimyth THE Plus Addons FOR Elementor | 24/5/2024 | 17/6/2026 | El complemento The Plus Addons para Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget Hover Card en todas las versiones hasta la 5.5.4 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario. Esto hace… | |
| Modificada | Media (5.4) | 0.32% | — | Brainstormforce Elementor Header & Footer Builder | 24/5/2024 | 17/6/2026 | El complemento Elementor Header & Footer Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del atributo de tamaño en todas las versiones hasta la 1.6.26 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con… | |
| Aplazada | Alta (8) | 0.60% | — | 140 Widgets Best Addons FOR Elementor FreeAI | 23/5/2024 | 17/6/2026 | El complemento The 140+ Widgets | Best Addons For Elementor – FREE para WordPress es vulnerable a la inyección de objetos PHP en versiones hasta la 1.4.3.1 incluida a través de la deserialización de entradas que no son de confianza en la función 'export_content'. Esto permite a atacantes autenticados, con permisos de… | |
| Modificada | Media (5.4) | 0.33% | — | Leap13 Premium Addons FOR Elementor | 23/5/2024 | 17/6/2026 | El complemento Premium Addons for Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del menú del complemento y los widgets de forma en todas las versiones hasta la 4.10.30 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados… | |
| Modificada | Alta (8.8) | 0.45% | — | Unlimited-elements Unlimited Elements FOR Elementor | 23/5/2024 | 17/6/2026 | El complemento Unlimited Elements For Elementor (widgets, complementos y plantillas gratuitos) para WordPress es vulnerable a la inyección SQL a través del parámetro 'data[post_ids][0]' en todas las versiones hasta la 1.5.107 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y la… | |
| Modificada | Media (5.4) | 0.31% | — | Hashthemes Hash Elements | 23/5/2024 | 17/6/2026 | El complemento Hash Elements para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'url' dentro de múltiples widgets en todas las versiones hasta la 1.3.8 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario.… | |
| Aplazada | Media (5.3) | 0.37% | — | Romethemeform FOR ElementorAI | 23/5/2024 | 17/6/2026 | El complemento RomethemeForm For Elementor para WordPress es vulnerable al acceso no autorizado y a la modificación de datos debido a una falta de verificación de capacidad en las funciones export_entries, rtformnewform y rtformupdate en todas las versiones hasta la 1.1.5 incluida. Esto hace posible que atacantes no… | |
| Aplazada | Media (6.4) | 0.43% | — | La-studio Element KITAI | 23/5/2024 | 17/6/2026 | El complemento LA-Studio Element Kit para Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'id' en todas las versiones hasta la 1.3.7.6 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con… | |
| Aplazada | Media (6.4) | 0.33% | — | Awesome Contact Form7 FOR ElementorAI | 23/5/2024 | 17/6/2026 | El complemento Awesome Contact Form7 para Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget 'AEP Contact Form 7' en todas las versiones hasta la 2.9 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el… | |
| Analizada | Alta (7.8) | 0.40% | — | Withsecure Client SecurityWithsecure Elements Endpoint ProtectionWithsecure Email AND Server SecurityWithsecure Server Security | 22/5/2024 | 17/6/2026 | Con enlace de protección de endpoints de Secure Elements tras una vulnerabilidad de escalada de privilegios local. Esta vulnerabilidad permite a atacantes locales escalar privilegios en las instalaciones afectadas de WithSecure Elements Endpoint Protection. Se requiere la interacción del usuario por parte de un… | |
| Modificada | Media (5.4) | 0.32% | — | Bdthemes Element Pack | 22/5/2024 | 17/6/2026 | El complemento Element Pack Elementor Addons (encabezado y pie de página, librería de plantillas, cuadrícula dinámica y carrusel, flechas remotas) para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del valor custom_attributes en los widgets en todas las versiones hasta la 5.6.1 inclusive, debido a… | |
| Aplazada | Media (6.4) | 0.31% | — | Piotnet Addons FOR ElementorAI | 22/5/2024 | 17/6/2026 | El complemento Piotnet Addons For Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de múltiples widgets en todas las versiones hasta la 2.4.28 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario. Esto hace… | |
| Modificada | Media (5.4) | 0.32% | — | Wpbean WPB Elementor Addons | 22/5/2024 | 17/6/2026 | El complemento WPB Elementor Addons para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'url' en todas las versiones hasta la 1.0.9 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con acceso de nivel de… | |
| Modificada | Crítica (9.8) | 1.0% | — | Wpzoom Elementor Addons | 22/5/2024 | 17/6/2026 | El complemento WPZOOM Addons for Elementor (Plantillas, Widgets) para WordPress es vulnerable a la inclusión de archivos locales en todas las versiones hasta la 1.1.37 incluida a través del parámetro 'grid_style'. Esto hace posible que atacantes no autenticados incluyan y ejecuten archivos arbitrarios en el servidor,… | |
| Modificada | Media (5.3) | 0.43% | — | Bdthemes Element Pack | 22/5/2024 | 17/6/2026 | El complemento Element Pack Elementor Addons (encabezado, pie de página, librería de plantillas, cuadrícula dinámica y carrusel, flechas remotas) para WordPress es vulnerable a la omisión de correo electrónico del administrador de envío de formularios en todas las versiones hasta la 5.6.3 incluida. Esto se debe a que… | |
| Modificada | Media (5.4) | 0.32% | — | Crafthemes Elegant Addons FOR Elementor | 22/5/2024 | 17/6/2026 | El complemento Elegant Addons para elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los widgets Switcher, Slider e Iconbox del complemento en todas las versiones hasta la 1.0.8 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos… | |
| Modificada | Media (5.4) | 0.26% | — | Crafthemes Elegant Addons FOR Elementor | 22/5/2024 | 17/6/2026 | El complemento Elegant Addons para elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los widgets del complemento en todas las versiones hasta la 1.0.8 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos de etiqueta proporcionados por el… | |
| Aplazada | Media (6.4) | 0.34% | — | Wpkoi Templates FOR ElementorAI | 22/5/2024 | 17/6/2026 | El complemento WPKoi Templates for Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los parámetros 'id', 'mixColor', 'backgroundColor', 'saveInCookies' y 'autoMatchOsTheme' en todas las versiones hasta la 2.5.9 incluida. debido a una insuficiente sanitización de los insumos y al… | |
| Modificada | Media (5.4) | 0.26% | — | Wpmet Elementskit | 21/5/2024 | 17/6/2026 | El complemento ElementsKit Pro para WordPress es vulnerable a Cross Site Scripting Almacenado a través del parámetro 'url' en versiones hasta la 3.6.1 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con permisos de nivel de colaborador y… | |
| Modificada | Media (5.4) | 0.40% | — | Elementor Website Builder | 21/5/2024 | 17/6/2026 | El complemento Elementor Website Builder – More than Just a Page Builder para WordPress es vulnerable a Cross Site Scripting Almacenado basado en DOM a través del parámetro 'hover_animation' en versiones hasta la 3.21.4 incluida debido a una limpieza de entrada insuficiente y un escape de salida . Esto hace posible… | |
| Modificada | Media (5.4) | 0.35% | — | Moveaddons Move Addons FOR Elementor | 21/5/2024 | 17/6/2026 | El complemento Move Addons for Elementor para WordPress es vulnerable a Cross Site Scripting Almacenado a través de múltiples widgets en todas las versiones hasta la 1.3.1 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario. Esto hace… | |
| Modificada | Media (5.4) | 0.36% | — | Leevio Happy Addons FOR Elementor | 18/5/2024 | 17/6/2026 | El complemento Happy Addons for Elementor para WordPress es vulnerable a cross site scripting almacenado a través del parámetro '_id' en todas las versiones hasta la 3.10.8 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con acceso de… | |
| Aplazada | Media (6.4) | 0.34% | — | Piotnet Addons FOR ElementorAI | 18/5/2024 | 17/6/2026 | El complemento Piotnet Addons For Elementor para WordPress es vulnerable a cross site scripting almacenado a través de los widgets del complemento en todas las versiones hasta la 2.4.26 incluida debido a una limpieza de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario. Esto… | |
| Aplazada | Media (6.4) | 0.41% | — | Uapp Testimonial Carousel FOR ElementorAI | 18/5/2024 | 17/6/2026 | El complemento Testimonial Carousel For Elementor para WordPress es vulnerable a cross site scripting almacenado a través de los parámetros 'show_line_text ' y 'slide_button_hover_animation' en versiones hasta la 10.1.1 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace… | |
| Modificada | Media (5.4) | 0.35% | — | Dethemekit FOR Elementor | 18/5/2024 | 17/6/2026 | El complemento DethemeKit For Elementor para WordPress es vulnerable a cross site scripting almacenado a través de los widgets del complemento en todas las versiones hasta la 2.1.3 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario. Esto… |