Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2724▼ 159 respecto a la semana anterior
Críticas / altas1243▼ 302 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 198 respecto a la semana anterior
–

1956 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)0.40%—Unlimited-elements Unlimited Elements FOR Elementor14/5/202417/6/2026
El complemento Unlimited Elements For Elementor (widgets, complementos y plantillas gratuitos) para WordPress es vulnerable a Cross-Site Scripting Reflejado a través del parámetro 'google_connect_error' en todas las versiones hasta la 1.5.102 incluida debido a una sanitización de entrada y un escape de salida…
ModificadaAlta (8.8)0.82%—Unlimited-elements Unlimited Elements FOR Elementor14/5/202417/6/2026
El complemento Unlimited Elements For Elementor (widgets, complementos y plantillas gratuitos) para WordPress es vulnerable a la inyección SQL basada en tiempo a través del parámetro 'id' en todas las versiones hasta la 1.5.102 incluida debido a un escape insuficiente en el usuario proporcionado parámetro y falta de…
ModificadaMedia (5.4)0.42%—Envothemes Envo's Elementor Templates & Widgets FOR Woocommerce14/5/202417/6/2026
Neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en EnvoThemes Envo's Elementor Templates & Widgets for WooCommerce permiten almacenar XSS. Este problema afecta las plantillas y widgets de Elementor de Envo para WooCommerce: desde n/a hasta 1.4.8.
AplazadaMedia (4.3)0.25%—Crmperks Integration FOR Pipedrive AND Contact Form 7 Wpforms Elementor Ninja FormsAI14/5/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en CRM Perks Integration for Pipedrive and Contact Form 7, WPForms, Elementor, Ninja Forms. Este problema afecta la integración de Pipedrive y Contact Form 7, WPForms, Elementor, Ninja Forms: desde n/a hasta 1.2.0.
ModificadaMedia (5.4)0.42%—Sktthemes SKT Addons FOR Elementor14/5/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en SKT Themes SKT Addons for Elementor permiten XSS almacenado. Este problema afecta a los complementos SKT para Elementor: desde n/a hasta 1.8.
ModificadaMedia (5.4)0.42%—Sktthemes SKT Addons FOR Elementor14/5/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en SKT Themes SKT Addons for Elementor permiten XSS almacenado. Este problema afecta a los complementos SKT para Elementor: desde n/a hasta 1.8.
ModificadaMedia (5.4)0.41%—Kitforest Better Elementor Addons14/5/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en BetterAddons Better Elementor Addons best-elementor-addons permite almacenar XSS. Este problema afecta a Better Elementor Addons: desde n/a hasta 1.4.4.
AplazadaMedia (6.5)0.41%—Thimpress Thim Elementor KITAI14/5/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en ThimPress Thim Elementor Kit permite almacenar XSS. Este problema afecta a Thim Elementor Kit: desde n/a hasta 1.1.8.
ModificadaMedia (5.4)0.27%—Wpthemespace Magical Addons FOR Elementor14/5/202417/6/2026
El complemento Magical Addons For Elementor (Header Footer Builder, Free Elementor Widgets, Elementor Templates Library) para WordPress es vulnerable a las Cross-Site Scripting Almacenado a través del widget de efecto de texto del complemento en todas las versiones hasta la 1.1.37 incluida debido a insuficiencia…
ModificadaMedia (5.4)0.33%—Posimyth THE Plus Addons FOR Elementor14/5/202417/6/2026
El complemento The Plus Addons para Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget Age Gate en todas las versiones hasta la 5.4.2 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario. Esto hace…
ModificadaAlta (7.2)1.7%—Unlimited-elements Unlimited Elements FOR Elementor14/5/202417/6/2026
El complemento Unlimited Elements For Elementor (Free Widgets, Addons, Templates) para WordPress es vulnerable a la inyección de comandos en todas las versiones hasta la 1.5.102 incluida. Esto se debe a un filtrado insuficiente de los atributos de la plantilla durante la creación de HTML para widgets personalizados.…
ModificadaMedia (5.4)0.54%—Posimyth THE Plus Addons FOR Elementor14/5/202417/6/2026
El complemento The Plus Addons para Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los atributos de elementos del complemento en todas las versiones hasta la 5.4.2 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes…
ModificadaAlta (8.8)0.38%—Leevio Happy Addons FOR Elementor8/5/202417/6/2026
Vulnerabilidad de autorización faltante en Leevio Happy Addons para Elementor. Este problema afecta a Happy Addons para Elementor: desde n/a hasta 3.10.1.
ModificadaMedia (5.4)0.27%—Wpthemespace Magical Addons FOR Elementor8/5/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Noor alam Magical Addons For Elementor permite almacenar XSS. Este problema afecta a Magical Addons For Elementor: desde n/a hasta 1.1.34.
ModificadaMedia (4.8)0.28%—Wpxpro Xpro Addons FOR Elementor8/5/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Xpro Xpro Elementor Addons permite almacenar XSS. Este problema afecta a Xpro Elementor Addons: desde n/a hasta 1.4.3.
AplazadaMedia (6.5)0.25%—Goldaddons Gold Addons FOR ElementorAI8/5/202417/6/2026
Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en GoldAddons Gold Addons para Elementor permite almacenar XSS. Este problema afecta a Gold Addons para Elementor: desde n/a hasta 1.2.9.
ModificadaMedia (5.4)0.25%—Moveaddons Move Addons FOR Elementor8/5/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Moveaddons Move Addons para Elementor permite almacenar XSS. Este problema afecta a Move Addons para Elementor: desde n/a hasta 1.3.0.
AplazadaMedia (6.5)0.24%—Themeprix Fancy Elementor FlipboxAI8/5/202417/6/2026
Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en ThemePrix Fancy Elementor Flipbox fancy-elementor-flipbox permite almacenar XSS. Este problema afecta a Fancy Elementor Flipbox: desde n/a hasta 2.4.2.
AplazadaCrítica (9.1)1.5%—Startklar Elementor AddonsAI7/5/202417/6/2026
El complemento Startklar Elementor Addons para WordPress es vulnerable a la eliminación arbitraria de archivos en todas las versiones hasta la 1.7.13 incluida. Esto se debe a que el complemento no valida correctamente la ruta de un archivo cargado antes de eliminarlo. Esto hace posible que atacantes no autenticados…
AplazadaCrítica (9.8)1.4%—Startklar Elementor AddonsAI7/5/202417/6/2026
El complemento Startklar Elementor Addons para WordPress es vulnerable a cargas de archivos arbitrarias debido a una validación insuficiente del tipo de archivo en la función 'proceso' en la clase 'startklarDropZoneUploadProcess' en versiones hasta la 1.7.13 incluida. Esto hace posible que atacantes no autenticados…
ModificadaAlta (7.4)0.40%—GNU GlibcDebian LinuxNetapp H300s FirmwareNetapp H500s Firmware+76/5/202417/6/2026
nscd: la caché de netgroup supone que la devolución de llamada de NSS utiliza cadenas en el búfer La caché de netgroup del daemon de caché del servicio de nombres (nscd) puede dañar la memoria cuando la devolución de llamada de NSS no almacena todas las cadenas en el búfer proporcionado. La falla se introdujo en glibc…
ModificadaAlta (8.8)0.44%—Wpmet Metform Elementor Contact Form Builder6/5/202417/6/2026
Vulnerabilidad de autorización faltante en Wpmet Metform Elementor Contact Form Builder. Este problema afecta a Metform Elementor Contact Form Builder: desde n/a hasta 3.8.3.
ModificadaMedia (5.4)0.34%—Quomodosoft Elementsready6/5/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en QuomodoSoft ElementsReady Addons para Elementor permite almacenar XSS. Este problema afecta a ElementsReady Addons para Elementor: desde n/a hasta 5.8.0.
ModificadaMedia (5.4)0.31%—Posimyth THE Plus Addons FOR Elementor6/5/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en POSIMYTH The Plus Addons for Elementor Page Builder Lite permiten XSS almacenado. Este problema afecta a los complementos Plus para Elementor Page Builder Lite: desde n/a hasta 5.4. 2.
AplazadaMedia (6.5)0.44%—Romethemekit FOR ElementorAI3/5/202417/6/2026
Vulnerabilidad de autorización faltante en Rometheme RomethemeKit para Elementor. Este problema afecta a RomethemeKit para Elementor: desde n/a hasta 1.4.1.
Orbitaley — Vulnerabilidades