Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2697▼ 181 respecto a la semana anterior
Críticas / altas1225▼ 327 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 208 respecto a la semana anterior
–

1956 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.43%—Exclusiveaddons Exclusive Addons FOR Elementor2/5/202417/6/2026
Los complementos Exclusive Addons for Elementor para WordPress son vulnerables a las Cross-Site Scripting Almacenado a través del widget Post Grid en todas las versiones hasta la 2.6.9.2 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en las etiquetas proporcionadas por el usuario.…
AplazadaMedia (6.4)0.43%—Fancy Elementor FlipboxAI2/5/202417/6/2026
El complemento Fancy Elementor Flipbox para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget Fancy Elementor Flipbox en todas las versiones hasta la 2.4.2 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con…
ModificadaCrítica (9.8)1.1%—Royal-elementor-addons Royal Elementor Addons2/5/202417/6/2026
El complemento Royal Elementor Addons and Templates para WordPress es vulnerable a cargas de archivos limitadas debido a la falta de validación del tipo de archivo en la función 'file_validity' en todas las versiones hasta la 1.3.94 incluida. Esto hace posible que atacantes no autenticados carguen tipos de archivos…
AplazadaMedia (6.4)0.33%—La-studio Element KITAI2/5/202417/6/2026
El complemento LA-Studio Element Kit para Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget LaStudioKit Post Author del complemento en todas las versiones hasta la 1.3.7.5 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos…
ModificadaMedia (5.4)0.40%—Jegtheme JEG Elementor KIT1/5/202417/6/2026
El complemento Jeg Elementor Kit para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del atributo personalizado de un enlace en varios widgets de Elementor en todas las versiones hasta la 2.6.4 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos…
AplazadaAlta (7.5)0.56%—Piotnet Addons FOR Elementor PROAI29/4/202417/6/2026
Vulnerabilidad de autorización faltante en Piotnet Piotnet Addons para Elementor Pro. Este problema afecta a Piotnet Addons para Elementor Pro: desde n/a hasta 7.1.17.
AplazadaMedia (5.4)0.29%—Piotnet Addons FOR Elementor PROAI29/4/202417/6/2026
Vulnerabilidad de Server-Side Request Forgery (SSRF) en Piotnet Piotnet Addons para Elementor Pro. Este problema afecta a Piotnet Addons para Elementor Pro: desde n/a hasta 7.1.17.
AplazadaMedia (5.4)0.21%—Piotnet Addons FOR Elementor PROAI29/4/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Piotnet Piotnet Addons para Elementor Pro. Este problema afecta a Piotnet Addons para Elementor Pro: desde n/a hasta 7.1.17.
AplazadaMedia (6.5)0.44%—Piotnet Addons FOR Elementor PROAI29/4/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ("cross-site Scripting") en Piotnet Piotnet Addons para Elementor Pro permite almacenar XSS. Este problema afecta a Piotnet Addons para Elementor Pro: desde n/a hasta 7.1.17.
AplazadaMedia (6.5)0.34%—Piotnet Addons FOR ElementorAI29/4/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Piotnet Piotnet Addons para Elementor permite almacenar XSS. Este problema afecta a Piotnet Addons para Elementor: desde n/a hasta 2.4.26.
ModificadaMedia (5.4)0.40%—Wpzoom Elementor Addons29/4/202417/6/2026
Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en WPZOOM WPZOOM Addons for Elementor (Templates, Widgets) permiten almacenar XSS. Este problema afecta a los complementos de WPZOOM para Elementor (plantillas, widgets): desde n/a hasta 1.1.35.
AplazadaMedia (6.5)0.33%—Wpopal Opal Widgets FOR ElementorAI29/4/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en WpOpal Opal Widgets For Elementor permite almacenar XSS. Este problema afecta a Opal Widgets For Elementor: desde n/a hasta 1.6.9.
AplazadaAlta (7.1)0.35%—Piotnet Addons FOR Elementor PROAI29/4/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ("cross-site Scripting") en Piotnet Piotnet Addons para Elementor Pro permite Reflected XSS. Este problema afecta a Piotnet Addons para Elementor Pro: desde n/a hasta 7.1.17.
ModificadaMedia (5.4)0.32%—Qodeinteractive QI Addons FOR Elementor27/4/202417/6/2026
El complemento Qi Addons For Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los atributos del widget de cuenta regresiva en todas las versiones hasta la 1.7.0 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes…
ModificadaMedia (5.4)0.34%—Leevio Happy Addons FOR Elementor26/4/202417/6/2026
El complemento Happy Addons para Elementor para WordPress es vulnerable a secuencias de comandos almacenadas entre sitios a través del widget Calendly en todas las versiones hasta la 3.10.5 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el…
ModificadaMedia (5.3)0.50%—Wpdeveloper Essential Addons FOR Elementor25/4/202417/6/2026
Los complementos Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders para WordPress son vulnerables a la exposición de información confidencial en todas las versiones hasta la 5.9.15 incluida a través de ajax_load_more(), eael_woo_pagination_product_ajax() y…
ModificadaMedia (5.4)0.43%—Sinaextra Sina Extension FOR Elementor25/4/202417/6/2026
La extensión Sina para Elementor (control deslizante, galería, formulario, modal, tabla de datos, pestaña, partícula, widgets de Elementor gratuitos y plantillas de Elementor) para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget de texto elegante Sina del complemento en todas las…
ModificadaCrítica (9.8)1.5%💥 PoCElementor Website Builder24/4/202417/6/2026
Vulnerabilidad de autenticación incorrecta en Elementor Elementor Website Builder permite acceder a funciones no restringidas adecuadamente por las ACL. Este problema afecta a Elementor Website Builder: desde n/a hasta 3.16.4.
ModificadaAlta (8.8)0.76%—Unlimited-elements Unlimited Elements FOR Elementor24/4/202417/6/2026
Carga sin restricciones de archivos con vulnerabilidad de tipo peligroso en Unlimited Elements Unlimited Elements For Elementor (widgets, complementos y plantillas gratuitos) permite cargar un Web Shell en un servidor web. Este problema afecta a Unlimited Elements For Elementor (widgets, complementos y plantillas…
AplazadaMedia (4.3)0.20%—Royal-elementor-addons Royal Elementor KITAI24/4/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en WP Royal Royal Elementor Kit. Este problema afecta a Royal Elementor Kit: desde n/a hasta 1.0.116.
ModificadaMedia (6.1)0.26%—Webangon THE Pack Elementor Addons24/4/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Webangon The Pack Elementor addons permiten cross-site scripting (XSS). Este problema afecta a los complementos The Pack Elementor: desde n/a hasta 2.0.8.3.
ModificadaMedia (5.4)0.41%—Jegtheme JEG Elementor KIT24/4/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Jegtheme Jeg Elementor Kit permite almacenar XSS. Este problema afecta a Jeg Elementor Kit: desde n/a hasta 2.6.3.
ModificadaMedia (5.4)0.32%—Leap13 Premium Addons FOR Elementor24/4/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Leap13 Premium Addons for Elementor permite almacenar XSS. Este problema afecta a los complementos premium para Elementor: desde n/a hasta 4.10.25.
ModificadaMedia (5.4)0.35%—Webangon THE Pack Elementor Addons24/4/202417/6/2026
Vulnerabilidad de Server-Side Request Forgery (SSRF) en Webangon The Pack Elementor. Este problema afecta a los complementos de The Pack Elementor: desde n/a hasta 2.0.8.2.
ModificadaMedia (6.4)0.33%—Royal-elementor-addons Royal Elementor Addons23/4/202417/6/2026
El complemento Royal Elementor Addons and Templates para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget Advanced Accordion del complemento en todas las versiones hasta la 1.3.971 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en atributos…