Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2743▼ 119 respecto a la semana anterior
Críticas / altas1267▼ 261 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
–

1956 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.41%—Leevio Happy Addons FOR Elementor18/5/202417/6/2026
El complemento Happy Addons for Elementor para WordPress es vulnerable a cross site scripting almacenado a través del parámetro '_id' en todas las versiones hasta la 3.10.8 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con acceso de…
AnalizadaCrítica (9.8)0.46%—Royal-elementor-addons Royal Elementor Addons17/5/202417/6/2026
La vulnerabilidad de omisión de autenticación mediante suplantación de identidad en WP Royal Elementor Addons permite la omisión de funcionalidad. Este problema afecta a Royal Elementor Addons: desde n/a hasta 1.3.93.
AnalizadaAlta (8.1)0.71%—Elementor Website Builder17/5/202417/6/2026
La limitación incorrecta de un nombre de ruta a una vulnerabilidad de directorio restringido ("Path Traversal") en Elementor Elementor Website Builder permite manipular la entrada web en llamadas al sistema de archivos. Este problema afecta a Elementor Website Builder: desde n/a hasta 3.19.0.
AplazadaAlta (8.8)0.55%—Brainstormforce Ultimate Addons FOR ElementorAI17/5/202417/6/2026
Una vulnerabilidad de gestión de privilegios incorrecta en Brainstorm Force Ultimate Addons para Elementor permite la escalada de privilegios. Este problema afecta a Ultimate Addons para Elementor: desde n/a hasta 1.36.20.
AnalizadaAlta (8.8)0.50%—Qodeinteractive QI Addons FOR Elementor17/5/202417/6/2026
La limitación incorrecta de un nombre de ruta a una vulnerabilidad de directorio restringido ("Path Traversal") en QODE Interactive Qi Addons para Elementor permite la inclusión de archivos locales PHP. Este problema afecta a Qi Addons para Elementor: desde n/a hasta 1.6.3.
AnalizadaCrítica (9.8)0.57%—Posimyth THE Plus Addons FOR Elementor17/5/202417/6/2026
Limitación incorrecta de un nombre de ruta a una vulnerabilidad de directorio restringido ("Path Traversal") en POSIMYTH Innovation The Plus Addons para Elementor Pro permite la inclusión de archivos locales PHP. Este problema afecta a The Plus Addons para Elementor Pro: desde n/a hasta 5.2.8.
AnalizadaAlta (8.8)0.82%—Wpdeveloper Essential Addons FOR Elementor17/5/202417/6/2026
Una vulnerabilidad de gestión de privilegios incorrecta en WPDeveloper Essential Addons para Elementor permite la escalada de privilegios. Este problema afecta a Essential Addons para Elementor: desde n/a hasta 5.8.8.
AnalizadaMedia (5.4)0.26%—Dethemekit FOR Elementor17/5/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en deTheme DethemeKit para Elementor permite XSS almacenado. Este problema afecta a DethemeKit para Elementor: desde n/a hasta 2.1.2.
ModificadaMedia (5.4)0.38%—Brainstormforce Elementor Header & Footer Builder16/5/202417/6/2026
Elementor Header & Footer Builder para WordPress es vulnerable a la inyección de HTML en todas las versiones hasta la 1.6.26 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con permisos de nivel de autor y superiores, inyecten HTML…
ModificadaMedia (5.4)0.36%—Brainstormforce Elementor Header & Footer Builder16/5/202417/6/2026
El complemento Elementor Header & Footer Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de la función 'hfe_svg_mime_types' en versiones hasta la 1.6.28 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes autenticados, con…
ModificadaMedia (5.4)0.32%—Leevio Happy Addons FOR Elementor16/5/202417/6/2026
El complemento Happy Addons para Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget Calendario de eventos del complemento en todas las versiones hasta la 3.10.7 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados…
ModificadaMedia (5.4)0.28%—Royal-elementor-addons Royal Elementor Addons16/5/202417/6/2026
El complemento Royal Elementor Addons and Templates para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget Form Builder en todas las versiones hasta la 1.3.974 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario.…
ModificadaMedia (5.4)0.33%—Leevio Happy Addons FOR Elementor16/5/202417/6/2026
El complemento Happy Addons para Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget Image Stack Group en todas las versiones hasta la 3.10.7 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en el atributo 'tooltip_position' proporcionado por el…
ModificadaMedia (5.4)0.33%—Kraftplugins Mega Elements15/5/202417/6/2026
El complemento Mega Elements para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget Button del complemento en todas las versiones hasta la 1.2.1 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en los atributos proporcionados por el usuario. Esto permite que…
ModificadaMedia (5.4)0.42%—Exclusiveaddons Exclusive Addons FOR Elementor15/5/202417/6/2026
El complemento The Exclusive Addons for Elementor para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del widget de miembro del equipo en todas las versiones hasta la 2.6.9.6 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en el atributo 'url' proporcionado por…
ModificadaMedia (5.4)0.35%—Sinaextra Sina Extension FOR Elementor15/5/202417/6/2026
La extensión Sina para Elementor (control deslizante, galería, formulario, modal, tabla de datos, pestaña, partícula, widgets de Elementor gratuitos y plantillas de Elementor) para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget Sina Particle Layer del complemento en todas las versiones…
ModificadaMedia (5.4)0.42%—Wpzoom Elementor Addons15/5/202417/6/2026
El complemento WPZOOM Addons for Elementor (Plantillas, Widgets) para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget Image Box del complemento en todas las versiones hasta la 1.1.36 incluida debido a una sanitización de entrada insuficiente y a un escape de salida proporcionado por el…
ModificadaMedia (5.4)0.44%—Wpdeveloper Essential Addons FOR Elementor14/5/202417/6/2026
Los complementos Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del parámetro 'eael_ext_toc_title_tag' en versiones hasta la 5.9.20 incluida debido a una sanitización de entrada insuficiente y…
AplazadaMedia (6.4)0.43%—Brainstormforce Ultimate Addons FOR ElementorAI14/5/202417/6/2026
El complemento The 140+ Widgets | Best Addons For Elementor – FREE para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los widgets del complemento en todas las versiones hasta la 1.4.3 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos…
ModificadaMedia (5.4)0.39%—Sinaextra Sina Extension FOR Elementor14/5/202417/6/2026
El complemento Sina Extension for Elementor (Slider, Gallery, Form, Modal, Data Table, Tab, Particle, Free Elementor Widgets & Elementor Templates) para WordPress es vulnerable a Cross Site Scripting basados en DOM a través de varios parámetros en versiones hasta y incluyendo, 3.5.3 debido a una sanitización…
ModificadaMedia (5.4)0.34%—Wpdeveloper Essential Addons FOR Elementor14/5/202417/6/2026
Los complementos Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders para WordPress son vulnerables a Cross Site Scripting almacenados a través del 'Texto elegante', la 'Galería de filtros', el 'Video adhesivo' y el 'Ticker de contenido' del complemento. Widgets 'Woo…
ModificadaMedia (6.1)0.50%—Wpdeveloper Essential Addons FOR Elementor14/5/202417/6/2026
Los complementos Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders para WordPress son vulnerables a las Cross-Site Scripting Almacenado a través de los widgets 'Encabezado de doble color', 'Calendario de eventos' y 'Tabla de datos avanzados' del complemento en todos…
AplazadaMedia (6.4)0.35%—Thim Elementor KITAI14/5/202417/6/2026
El complemento Thim Elementor Kit para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'id' en todas las versiones hasta la 1.1.9 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con acceso de nivel de…
ModificadaMedia (5.4)0.34%—Wpdeveloper Essential Addons FOR Elementor14/5/202417/6/2026
Los complementos Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del widget Círculo interactivo del complemento en todas las versiones hasta la 5.9.19 incluida debido a una sanitización de…
ModificadaMedia (5.4)0.42%—Elementor Website Builder14/5/202417/6/2026
El complemento Elementor Website Builder – More than Just a Page Builder Pro para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de varios parámetros en versiones hasta la 3.21.0 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes…
Orbitaley — Vulnerabilidades