Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2743▼ 119 respecto a la semana anterior
Críticas / altas1267▼ 261 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
1956 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.41% | — | Leevio Happy Addons FOR Elementor | 18/5/2024 | 17/6/2026 | El complemento Happy Addons for Elementor para WordPress es vulnerable a cross site scripting almacenado a través del parámetro '_id' en todas las versiones hasta la 3.10.8 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con acceso de… | |
| Analizada | Crítica (9.8) | 0.46% | — | Royal-elementor-addons Royal Elementor Addons | 17/5/2024 | 17/6/2026 | La vulnerabilidad de omisión de autenticación mediante suplantación de identidad en WP Royal Elementor Addons permite la omisión de funcionalidad. Este problema afecta a Royal Elementor Addons: desde n/a hasta 1.3.93. | |
| Analizada | Alta (8.1) | 0.71% | — | Elementor Website Builder | 17/5/2024 | 17/6/2026 | La limitación incorrecta de un nombre de ruta a una vulnerabilidad de directorio restringido ("Path Traversal") en Elementor Elementor Website Builder permite manipular la entrada web en llamadas al sistema de archivos. Este problema afecta a Elementor Website Builder: desde n/a hasta 3.19.0. | |
| Aplazada | Alta (8.8) | 0.55% | — | Brainstormforce Ultimate Addons FOR ElementorAI | 17/5/2024 | 17/6/2026 | Una vulnerabilidad de gestión de privilegios incorrecta en Brainstorm Force Ultimate Addons para Elementor permite la escalada de privilegios. Este problema afecta a Ultimate Addons para Elementor: desde n/a hasta 1.36.20. | |
| Analizada | Alta (8.8) | 0.50% | — | Qodeinteractive QI Addons FOR Elementor | 17/5/2024 | 17/6/2026 | La limitación incorrecta de un nombre de ruta a una vulnerabilidad de directorio restringido ("Path Traversal") en QODE Interactive Qi Addons para Elementor permite la inclusión de archivos locales PHP. Este problema afecta a Qi Addons para Elementor: desde n/a hasta 1.6.3. | |
| Analizada | Crítica (9.8) | 0.57% | — | Posimyth THE Plus Addons FOR Elementor | 17/5/2024 | 17/6/2026 | Limitación incorrecta de un nombre de ruta a una vulnerabilidad de directorio restringido ("Path Traversal") en POSIMYTH Innovation The Plus Addons para Elementor Pro permite la inclusión de archivos locales PHP. Este problema afecta a The Plus Addons para Elementor Pro: desde n/a hasta 5.2.8. | |
| Analizada | Alta (8.8) | 0.82% | — | Wpdeveloper Essential Addons FOR Elementor | 17/5/2024 | 17/6/2026 | Una vulnerabilidad de gestión de privilegios incorrecta en WPDeveloper Essential Addons para Elementor permite la escalada de privilegios. Este problema afecta a Essential Addons para Elementor: desde n/a hasta 5.8.8. | |
| Analizada | Media (5.4) | 0.26% | — | Dethemekit FOR Elementor | 17/5/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en deTheme DethemeKit para Elementor permite XSS almacenado. Este problema afecta a DethemeKit para Elementor: desde n/a hasta 2.1.2. | |
| Modificada | Media (5.4) | 0.38% | — | Brainstormforce Elementor Header & Footer Builder | 16/5/2024 | 17/6/2026 | Elementor Header & Footer Builder para WordPress es vulnerable a la inyección de HTML en todas las versiones hasta la 1.6.26 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con permisos de nivel de autor y superiores, inyecten HTML… | |
| Modificada | Media (5.4) | 0.36% | — | Brainstormforce Elementor Header & Footer Builder | 16/5/2024 | 17/6/2026 | El complemento Elementor Header & Footer Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de la función 'hfe_svg_mime_types' en versiones hasta la 1.6.28 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes autenticados, con… | |
| Modificada | Media (5.4) | 0.32% | — | Leevio Happy Addons FOR Elementor | 16/5/2024 | 17/6/2026 | El complemento Happy Addons para Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget Calendario de eventos del complemento en todas las versiones hasta la 3.10.7 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados… | |
| Modificada | Media (5.4) | 0.28% | — | Royal-elementor-addons Royal Elementor Addons | 16/5/2024 | 17/6/2026 | El complemento Royal Elementor Addons and Templates para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget Form Builder en todas las versiones hasta la 1.3.974 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario.… | |
| Modificada | Media (5.4) | 0.33% | — | Leevio Happy Addons FOR Elementor | 16/5/2024 | 17/6/2026 | El complemento Happy Addons para Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget Image Stack Group en todas las versiones hasta la 3.10.7 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en el atributo 'tooltip_position' proporcionado por el… | |
| Modificada | Media (5.4) | 0.33% | — | Kraftplugins Mega Elements | 15/5/2024 | 17/6/2026 | El complemento Mega Elements para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget Button del complemento en todas las versiones hasta la 1.2.1 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en los atributos proporcionados por el usuario. Esto permite que… | |
| Modificada | Media (5.4) | 0.42% | — | Exclusiveaddons Exclusive Addons FOR Elementor | 15/5/2024 | 17/6/2026 | El complemento The Exclusive Addons for Elementor para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del widget de miembro del equipo en todas las versiones hasta la 2.6.9.6 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en el atributo 'url' proporcionado por… | |
| Modificada | Media (5.4) | 0.35% | — | Sinaextra Sina Extension FOR Elementor | 15/5/2024 | 17/6/2026 | La extensión Sina para Elementor (control deslizante, galería, formulario, modal, tabla de datos, pestaña, partícula, widgets de Elementor gratuitos y plantillas de Elementor) para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget Sina Particle Layer del complemento en todas las versiones… | |
| Modificada | Media (5.4) | 0.42% | — | Wpzoom Elementor Addons | 15/5/2024 | 17/6/2026 | El complemento WPZOOM Addons for Elementor (Plantillas, Widgets) para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget Image Box del complemento en todas las versiones hasta la 1.1.36 incluida debido a una sanitización de entrada insuficiente y a un escape de salida proporcionado por el… | |
| Modificada | Media (5.4) | 0.44% | — | Wpdeveloper Essential Addons FOR Elementor | 14/5/2024 | 17/6/2026 | Los complementos Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del parámetro 'eael_ext_toc_title_tag' en versiones hasta la 5.9.20 incluida debido a una sanitización de entrada insuficiente y… | |
| Aplazada | Media (6.4) | 0.43% | — | Brainstormforce Ultimate Addons FOR ElementorAI | 14/5/2024 | 17/6/2026 | El complemento The 140+ Widgets | Best Addons For Elementor – FREE para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los widgets del complemento en todas las versiones hasta la 1.4.3 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos… | |
| Modificada | Media (5.4) | 0.39% | — | Sinaextra Sina Extension FOR Elementor | 14/5/2024 | 17/6/2026 | El complemento Sina Extension for Elementor (Slider, Gallery, Form, Modal, Data Table, Tab, Particle, Free Elementor Widgets & Elementor Templates) para WordPress es vulnerable a Cross Site Scripting basados en DOM a través de varios parámetros en versiones hasta y incluyendo, 3.5.3 debido a una sanitización… | |
| Modificada | Media (5.4) | 0.34% | — | Wpdeveloper Essential Addons FOR Elementor | 14/5/2024 | 17/6/2026 | Los complementos Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders para WordPress son vulnerables a Cross Site Scripting almacenados a través del 'Texto elegante', la 'Galería de filtros', el 'Video adhesivo' y el 'Ticker de contenido' del complemento. Widgets 'Woo… | |
| Modificada | Media (6.1) | 0.50% | — | Wpdeveloper Essential Addons FOR Elementor | 14/5/2024 | 17/6/2026 | Los complementos Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders para WordPress son vulnerables a las Cross-Site Scripting Almacenado a través de los widgets 'Encabezado de doble color', 'Calendario de eventos' y 'Tabla de datos avanzados' del complemento en todos… | |
| Aplazada | Media (6.4) | 0.35% | — | Thim Elementor KITAI | 14/5/2024 | 17/6/2026 | El complemento Thim Elementor Kit para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'id' en todas las versiones hasta la 1.1.9 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con acceso de nivel de… | |
| Modificada | Media (5.4) | 0.34% | — | Wpdeveloper Essential Addons FOR Elementor | 14/5/2024 | 17/6/2026 | Los complementos Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del widget Círculo interactivo del complemento en todas las versiones hasta la 5.9.19 incluida debido a una sanitización de… | |
| Modificada | Media (5.4) | 0.42% | — | Elementor Website Builder | 14/5/2024 | 17/6/2026 | El complemento Elementor Website Builder – More than Just a Page Builder Pro para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de varios parámetros en versiones hasta la 3.21.0 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes… |