Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2716▼ 140 respecto a la semana anterior
Críticas / altas1239▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 207 respecto a la semana anterior
–

1956 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)0.42%—Exclusiveaddons Exclusive Addons FOR Elementor3/5/202417/6/2026
Vulnerabilidad de autorización faltante en Exclusive Addons Exclusive Addons Elementor. Este problema afecta a Elementor de complementos exclusivos: desde n/a hasta 2.6.9.1.
AnalizadaMedia (6.1)0.47%—Themehunk Contact Form & Lead Form Elementor Builder3/5/202417/6/2026
El complemento Responsive Contact Form Builder & Lead Generation Plugin WordPress hasta la versión 1.8.9 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con altos privilegios, como el administrador, realizar ataques de Cross-Site Scripting Almacenado incluso cuando la…
ModificadaMedia (5.4)0.48%—Leap13 Premium Addons FOR Elementor2/5/202417/6/2026
El complemento Premium Addons Pro para Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget de mapas en todas las versiones hasta la 4.10.30 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario. Esto…
ModificadaMedia (5.4)0.60%—Wpdeveloper Essential Addons FOR Elementor2/5/202417/6/2026
Los complementos Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del parámetro 'eael_event_text_color' en versiones hasta la 5.9.17 incluida debido a una sanitización de entrada insuficiente y…
ModificadaMedia (5.4)0.48%—Wpdeveloper Essential Addons FOR Elementor2/5/202417/6/2026
Los complementos Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del parámetro eael_team_members_image_rounded en el widget Miembros del equipo en todas las versiones hasta la 5.9.15 incluida…
ModificadaMedia (5.4)0.42%—Exclusiveaddons Exclusive Addons FOR Elementor2/5/202417/6/2026
Los complementos Exclusive Addons for Elementor para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del widget de llamada a la acción del complemento en todas las versiones hasta la 2.6.9.3 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos…
ModificadaMedia (5.4)0.42%—Leevio Happy Addons FOR Elementor2/5/202417/6/2026
El complemento Happy Addons para Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de etiquetas HTML en widgets en todas las versiones hasta la 3.10.5 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario. Esto…
ModificadaMedia (5.4)0.42%—Leap13 Premium Addons FOR Elementor2/5/202417/6/2026
El complemento Premium Addons for Elementor para WordPress es vulnerable a las Cross-Site Scripting Almacenado a través del parámetro de valor del subcontenedor en todas las versiones hasta la 4.10.28 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes…
ModificadaMedia (5.4)0.53%—Jegtheme JEG Elementor KIT2/5/202417/6/2026
El complemento Jeg Elementor Kit para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget JKit - Banner del complemento en todas las versiones hasta la 2.6.4 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario. Esto…
ModificadaMedia (5.4)0.57%—Webtechstreet Elementor Addon Elements2/5/202417/6/2026
El complemento Elementor Addon Elements para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los widgets Image Stack Group, Shape Separator, Content Switcher, Info Circle y Timeline en todas las versiones hasta la 1.13.3 incluida debido a una sanitización de entrada insuficiente y salida que se…
ModificadaMedia (6.4)0.55%—Wpdeveloper Essential Addons FOR Elementor2/5/202417/6/2026
Los complementos Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders para WordPress son vulnerables a Cross-Site Scripting Almacenado a través de los widgets de galería filtrable y círculo interactivo del complemento en todas las versiones hasta la 5.9.15 incluida debido…
ModificadaMedia (5.4)0.54%—Leevio Happy Addons FOR Elementor2/5/202417/6/2026
El complemento Happy Addons para Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los widgets Image Stack Group, Photo Stack y Horizontal Timeline del complemento en todas las versiones hasta la 3.10.4 incluida debido a una sanitización insuficiente de las entradas y a que la salida…
AplazadaAlta (7.2)0.64%—Database FOR Contact Form 7 Wpforms Elementor FormsAI2/5/202417/6/2026
El complemento Database for Contact Form 7, WPforms, Elementor forms para WordPress es vulnerable a Cross-Site Scripting Almacenado en todas las versiones hasta la 1.3.8 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes no autenticados inyecten scripts…
ModificadaMedia (6.4)0.59%—Royal-elementor-addons Royal Elementor Addons2/5/202417/6/2026
El complemento Royal Elementor Addons and Templates para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los widgets Flip Carousel, Flip Box, Post Grid y Taxonomy List del complemento en todas las versiones hasta la 1.3.971 incluida debido a una sanitización de entrada insuficiente. y la salida…
AnalizadaMedia (5.4)0.42%—Wpmet Elements KIT Elementor Addons2/5/202417/6/2026
El complemento ElementsKit Elementor addons para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget Image Accordion en todas las versiones 3.0.7 a 3.1.2 debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con acceso de nivel…
ModificadaMedia (6.4)0.44%—Leap13 Premium Addons FOR Elementor2/5/202417/6/2026
Los complementos Premium Addons for Elementor para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del widget de cotización de publicaciones del complemento en todas las versiones hasta la 4.10.28 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos…
ModificadaAlta (8.8)1.1%—Wpmet Elementskit2/5/202417/6/2026
El complemento ElementsKit Pro para WordPress es vulnerable a la inclusión de archivos locales en todas las versiones hasta la 3.6.0 incluida a través de los widgets Menú de precios, Zona activa y Alternancia avanzada. Esto hace posible que atacantes autenticados, con acceso de nivel de colaborador y superior,…
ModificadaAlta (8.8)1.1%—Wpmet Elements KIT Elementor Addons2/5/202417/6/2026
El complemento ElementsKit Elementor addons para WordPress es vulnerable a la inclusión de archivos locales en todas las versiones hasta la 3.1.0 incluida a través de la función generate_navigation_markup del módulo Onepage Scroll. Esto hace posible que atacantes autenticados, con acceso de nivel de colaborador y…
ModificadaMedia (5.4)0.47%—Exclusiveaddons Exclusive Addons FOR Elementor2/5/202417/6/2026
Los complementos Exclusive Addons for Elementor para WordPress son vulnerables a Cross-Site Scripting Reflejado a través del título vencido de cuenta regresiva en todas las versiones hasta la 2.6.9.4 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes no…
ModificadaMedia (5.4)0.53%—Posimyth THE Plus Addons FOR Elementor2/5/202417/6/2026
El complemento The Plus Addons para Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget de cuenta regresiva en todas las versiones hasta la 5.4.2 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con…
ModificadaMedia (5.4)0.45%—Posimyth THE Plus Addons FOR Elementor2/5/202417/6/2026
El complemento The Plus Addons para Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de atributos personalizados en los widgets del complemento en todas las versiones hasta la 5.4.2 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos…
ModificadaMedia (5.4)0.43%—Jegtheme JEG Elementor KIT2/5/202417/6/2026
El complemento Jeg Elementor Kit para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los atributos del widget de cuenta regresiva en todas las versiones hasta la 2.6.4 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados,…
AplazadaMedia (6.4)0.47%—Elementor ImageboxAI2/5/202417/6/2026
El complemento Elementor ImageBox para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget del cuadro de imagen en todas las versiones hasta la 1.2.8 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario. Esto hace…
ModificadaMedia (5.4)0.32%—Exclusiveaddons Exclusive Addons FOR Elementor2/5/202417/6/2026
Los complementos Exclusive Addons for Elementor para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del parámetro 'exad_infobox_animating_mask_style' en todas las versiones hasta la 2.6.9.2 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que…
ModificadaMedia (5.4)0.32%—Exclusiveaddons Exclusive Addons FOR Elementor2/5/202417/6/2026
Los complementos Exclusive Addons for Elementor para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del atributo URL del widget de botón en todas las versiones hasta la 2.6.9.3 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes…
Orbitaley — Vulnerabilidades