Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2716▼ 140 respecto a la semana anterior
Críticas / altas1239▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 207 respecto a la semana anterior
1956 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 0.42% | — | Exclusiveaddons Exclusive Addons FOR Elementor | 3/5/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Exclusive Addons Exclusive Addons Elementor. Este problema afecta a Elementor de complementos exclusivos: desde n/a hasta 2.6.9.1. | |
| Analizada | Media (6.1) | 0.47% | — | Themehunk Contact Form & Lead Form Elementor Builder | 3/5/2024 | 17/6/2026 | El complemento Responsive Contact Form Builder & Lead Generation Plugin WordPress hasta la versión 1.8.9 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con altos privilegios, como el administrador, realizar ataques de Cross-Site Scripting Almacenado incluso cuando la… | |
| Modificada | Media (5.4) | 0.48% | — | Leap13 Premium Addons FOR Elementor | 2/5/2024 | 17/6/2026 | El complemento Premium Addons Pro para Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget de mapas en todas las versiones hasta la 4.10.30 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario. Esto… | |
| Modificada | Media (5.4) | 0.60% | — | Wpdeveloper Essential Addons FOR Elementor | 2/5/2024 | 17/6/2026 | Los complementos Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del parámetro 'eael_event_text_color' en versiones hasta la 5.9.17 incluida debido a una sanitización de entrada insuficiente y… | |
| Modificada | Media (5.4) | 0.48% | — | Wpdeveloper Essential Addons FOR Elementor | 2/5/2024 | 17/6/2026 | Los complementos Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del parámetro eael_team_members_image_rounded en el widget Miembros del equipo en todas las versiones hasta la 5.9.15 incluida… | |
| Modificada | Media (5.4) | 0.42% | — | Exclusiveaddons Exclusive Addons FOR Elementor | 2/5/2024 | 17/6/2026 | Los complementos Exclusive Addons for Elementor para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del widget de llamada a la acción del complemento en todas las versiones hasta la 2.6.9.3 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos… | |
| Modificada | Media (5.4) | 0.42% | — | Leevio Happy Addons FOR Elementor | 2/5/2024 | 17/6/2026 | El complemento Happy Addons para Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de etiquetas HTML en widgets en todas las versiones hasta la 3.10.5 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario. Esto… | |
| Modificada | Media (5.4) | 0.42% | — | Leap13 Premium Addons FOR Elementor | 2/5/2024 | 17/6/2026 | El complemento Premium Addons for Elementor para WordPress es vulnerable a las Cross-Site Scripting Almacenado a través del parámetro de valor del subcontenedor en todas las versiones hasta la 4.10.28 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes… | |
| Modificada | Media (5.4) | 0.53% | — | Jegtheme JEG Elementor KIT | 2/5/2024 | 17/6/2026 | El complemento Jeg Elementor Kit para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget JKit - Banner del complemento en todas las versiones hasta la 2.6.4 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario. Esto… | |
| Modificada | Media (5.4) | 0.57% | — | Webtechstreet Elementor Addon Elements | 2/5/2024 | 17/6/2026 | El complemento Elementor Addon Elements para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los widgets Image Stack Group, Shape Separator, Content Switcher, Info Circle y Timeline en todas las versiones hasta la 1.13.3 incluida debido a una sanitización de entrada insuficiente y salida que se… | |
| Modificada | Media (6.4) | 0.55% | — | Wpdeveloper Essential Addons FOR Elementor | 2/5/2024 | 17/6/2026 | Los complementos Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders para WordPress son vulnerables a Cross-Site Scripting Almacenado a través de los widgets de galería filtrable y círculo interactivo del complemento en todas las versiones hasta la 5.9.15 incluida debido… | |
| Modificada | Media (5.4) | 0.54% | — | Leevio Happy Addons FOR Elementor | 2/5/2024 | 17/6/2026 | El complemento Happy Addons para Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los widgets Image Stack Group, Photo Stack y Horizontal Timeline del complemento en todas las versiones hasta la 3.10.4 incluida debido a una sanitización insuficiente de las entradas y a que la salida… | |
| Aplazada | Alta (7.2) | 0.64% | — | Database FOR Contact Form 7 Wpforms Elementor FormsAI | 2/5/2024 | 17/6/2026 | El complemento Database for Contact Form 7, WPforms, Elementor forms para WordPress es vulnerable a Cross-Site Scripting Almacenado en todas las versiones hasta la 1.3.8 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes no autenticados inyecten scripts… | |
| Modificada | Media (6.4) | 0.59% | — | Royal-elementor-addons Royal Elementor Addons | 2/5/2024 | 17/6/2026 | El complemento Royal Elementor Addons and Templates para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los widgets Flip Carousel, Flip Box, Post Grid y Taxonomy List del complemento en todas las versiones hasta la 1.3.971 incluida debido a una sanitización de entrada insuficiente. y la salida… | |
| Analizada | Media (5.4) | 0.42% | — | Wpmet Elements KIT Elementor Addons | 2/5/2024 | 17/6/2026 | El complemento ElementsKit Elementor addons para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget Image Accordion en todas las versiones 3.0.7 a 3.1.2 debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con acceso de nivel… | |
| Modificada | Media (6.4) | 0.44% | — | Leap13 Premium Addons FOR Elementor | 2/5/2024 | 17/6/2026 | Los complementos Premium Addons for Elementor para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del widget de cotización de publicaciones del complemento en todas las versiones hasta la 4.10.28 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos… | |
| Modificada | Alta (8.8) | 1.1% | — | Wpmet Elementskit | 2/5/2024 | 17/6/2026 | El complemento ElementsKit Pro para WordPress es vulnerable a la inclusión de archivos locales en todas las versiones hasta la 3.6.0 incluida a través de los widgets Menú de precios, Zona activa y Alternancia avanzada. Esto hace posible que atacantes autenticados, con acceso de nivel de colaborador y superior,… | |
| Modificada | Alta (8.8) | 1.1% | — | Wpmet Elements KIT Elementor Addons | 2/5/2024 | 17/6/2026 | El complemento ElementsKit Elementor addons para WordPress es vulnerable a la inclusión de archivos locales en todas las versiones hasta la 3.1.0 incluida a través de la función generate_navigation_markup del módulo Onepage Scroll. Esto hace posible que atacantes autenticados, con acceso de nivel de colaborador y… | |
| Modificada | Media (5.4) | 0.47% | — | Exclusiveaddons Exclusive Addons FOR Elementor | 2/5/2024 | 17/6/2026 | Los complementos Exclusive Addons for Elementor para WordPress son vulnerables a Cross-Site Scripting Reflejado a través del título vencido de cuenta regresiva en todas las versiones hasta la 2.6.9.4 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes no… | |
| Modificada | Media (5.4) | 0.53% | — | Posimyth THE Plus Addons FOR Elementor | 2/5/2024 | 17/6/2026 | El complemento The Plus Addons para Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget de cuenta regresiva en todas las versiones hasta la 5.4.2 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con… | |
| Modificada | Media (5.4) | 0.45% | — | Posimyth THE Plus Addons FOR Elementor | 2/5/2024 | 17/6/2026 | El complemento The Plus Addons para Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de atributos personalizados en los widgets del complemento en todas las versiones hasta la 5.4.2 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos… | |
| Modificada | Media (5.4) | 0.43% | — | Jegtheme JEG Elementor KIT | 2/5/2024 | 17/6/2026 | El complemento Jeg Elementor Kit para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los atributos del widget de cuenta regresiva en todas las versiones hasta la 2.6.4 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados,… | |
| Aplazada | Media (6.4) | 0.47% | — | Elementor ImageboxAI | 2/5/2024 | 17/6/2026 | El complemento Elementor ImageBox para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget del cuadro de imagen en todas las versiones hasta la 1.2.8 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario. Esto hace… | |
| Modificada | Media (5.4) | 0.32% | — | Exclusiveaddons Exclusive Addons FOR Elementor | 2/5/2024 | 17/6/2026 | Los complementos Exclusive Addons for Elementor para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del parámetro 'exad_infobox_animating_mask_style' en todas las versiones hasta la 2.6.9.2 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que… | |
| Modificada | Media (5.4) | 0.32% | — | Exclusiveaddons Exclusive Addons FOR Elementor | 2/5/2024 | 17/6/2026 | Los complementos Exclusive Addons for Elementor para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del atributo URL del widget de botón en todas las versiones hasta la 2.6.9.3 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes… |