Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2709▼ 126 respecto a la semana anterior
Críticas / altas1231▼ 312 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)257▲ 221 respecto a la semana anterior
–

1956 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.4)0.43%—Royal-elementor-addons Royal Elementor Addons23/4/202417/6/2026
El complemento Royal Elementor Addons and Templates para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de las etiquetas HTML del widget Image Grid & Advanced Text en todas las versiones hasta la 1.3.96 incluida debido a una sanitización de entrada insuficiente y a un escape de salida…
ModificadaMedia (6.4)0.33%—Royal-elementor-addons Royal Elementor Addons23/4/202417/6/2026
El complemento Royal Elementor Addons and Templates para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los contenedores de widgets del complemento en todas las versiones hasta la 1.3.971 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos…
ModificadaMedia (6.4)0.33%—Wpdeveloper Essential Addons FOR Elementor22/4/202417/6/2026
El complemento Essential Addons for Elementor Pro para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget Contador del complemento en todas las versiones hasta la 5.8.11 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en atributos proporcionados por el…
ModificadaMedia (5.4)0.29%—Leevio Happy Addons FOR Elementor22/4/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Leevio Happy Addons para Elementor permite almacenar XSS. Este problema afecta a Happy Addons para Elementor: desde n/a hasta 3.10.4.
ModificadaMedia (5.4)0.32%—Wpmet Elementskit19/4/202417/6/2026
El complemento ElementsKit Pro para WordPress es vulnerable a Cross-Site Scripting Almacenad a través del widget del botón creativo del complemento en todas las versiones hasta la 3.6.0 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario.…
ModificadaMedia (5.4)0.32%—Kraftplugins Mega Elements18/4/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Kraftplugins Mega Elements permite almacenar XSS. Este problema afecta a Mega Elements: desde n/a hasta 1.1.9.
ModificadaMedia (5.4)0.29%—Bdthemes Element Pack18/4/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en los complementos de Elementor de BdThemes Element Pack permite almacenar XSS. Este problema afecta a los complementos de Elementor de Element Pack: desde n/a hasta 5.6.0.
ModificadaMedia (5.4)0.34%—Wpbits Addons FOR Elementor Page Builder18/4/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en WPBits WPBITS Addons For Elementor Page Builder permiten almacenar XSS. Este problema afecta a los complementos de WPBITS para Elementor Page Builder: desde n/a hasta 1.3.4.2.
AplazadaMedia (6.5)0.32%—Voidcoders Void Elementor Whmcs Elements FOR Elementor Page BuilderAI18/4/202417/6/2026
Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en VoidCoders, innovs Void Elementor WHMCS Elements para Elementor Page Builder permite almacenar XSS. Este problema afecta a Void Elementor WHMCS Elements para Elementor Page Builder: desde n/a…
ModificadaMedia (5.4)0.32%—Bdthemes Element Pack18/4/202417/6/2026
El complemento Element Pack Elementor Addons (encabezado, pie de página, librería de plantillas gratuita, cuadrícula, carrusel, tabla, animación de paralaje, formulario de registro, cuadrícula de Twitter) para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del atributo 'tab_link' del widget del…
ModificadaMedia (5.4)0.32%—Bdthemes Element Pack18/4/202417/6/2026
El complemento Element Pack Elementor Addons (encabezado, pie de página, librería de plantillas gratuita, cuadrícula, carrusel, tabla, animación de paralaje, formulario de registro, cuadrícula de Twitter) para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del atributo 'enlace' del widget de lista…
ModificadaMedia (6.4)0.40%—Wpdeveloper Essential Addons FOR Elementor17/4/202417/6/2026
El complemento Essential Addons for Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los atributos de URL de los widgets en todas las versiones hasta la 5.9.14 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el…
ModificadaMedia (5.4)0.32%—Dethemekit FOR Elementor17/4/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en deTheme DethemeKit para Elementor permite almacenar XSS. Este problema afecta a DethemeKit para Elementor: desde n/a hasta 2.0.2.
ModificadaMedia (5.4)0.29%—Wpmet Elements KIT Elementor Addons17/4/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Wpmet Elements kit Elementor addons permite almacenar XSS. Este problema afecta a los complementos de Elementor del kit de elementos: desde n/a hasta 3.0.6.
AplazadaMedia (6.5)0.31%—THE Cssigniter Team Elements PlusAI17/4/202417/6/2026
Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('cross-site Scripting') en The CSSIgniter Team Elements Plus. permite XSS almacenado. ¡Este problema afecta a Elements Plus!: desde n/a hasta 2.16.3.
AplazadaMedia (5.4)0.39%—Qamar Sheeraz Nasir Ahmad Mega Addons FOR ElementorAI17/4/202417/6/2026
Vulnerabilidad de autorización faltante en Qamar Sheeraz, Nasir Ahmad Mega Addons para Elementor. Este problema afecta a Mega Addons para Elementor: desde n/a hasta 1.8.
ModificadaMedia (5.4)0.29%—Exclusiveaddons Exclusive Addons FOR Elementor16/4/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Exclusive Addons Exclusive Addons Elementor permite almacenar XSS. Este problema afecta a Elementor de complementos exclusivos: desde n/a hasta 2.6.9.2.
AplazadaMedia (4.3)0.20%—Hello ElementorAI12/4/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Elementor Hello Elementor. Este problema afecta a Hello Elementor: desde n/a hasta 3.0.0.
ModificadaMedia (5.4)0.32%—Themesgrove All-in-one Addons FOR Elementor12/4/202417/6/2026
El complemento All-in-One Addons for Elementor – WidgetKit para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de múltiples widgets de precios (por ejemplo, Precio único, Icono de precios, Pestaña de precios) en todas las versiones hasta la 2.4.8 incluida. a una insuficiente sanitización de los…
ModificadaAlta (7.5)0.49%—Bdthemes Element Pack11/4/202417/6/2026
El complementoElement Pack Elementor Addons (Header Footer, Template Library, Dynamic Grid & Carousel, Remote Arrows) de WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 5.5.6 incluida a través de la función element_pack_ajax_search. Esto hace posible que…
ModificadaMedia (6.5)0.49%—Leap13 Premium Addons FOR Elementor10/4/202417/6/2026
Vulnerabilidad de exposición de información confidencial a un actor no autorizado en los complementos Premium de Leap13 para Elementor. Este problema afecta a los complementos Premium de Elementor: desde n/a hasta 4.10.22.
ModificadaMedia (5.4)0.45%—Livemeshelementor Addons FOR Elementor10/4/202417/6/2026
El complemento Elementor Addons by Livemesh para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los widgets de publicación del complemento en todas las versiones hasta la 8.3.5 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los nombres para mostrar de los…
ModificadaMedia (5.4)0.41%—Livemeshelementor Addons FOR Elementor10/4/202417/6/2026
El complemento Elementor Addons by Livemesh para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los atributos del widget '_id' en todas las versiones hasta la 8.3.6 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario.…
ModificadaMedia (5.4)0.44%—Leap13 Premium Addons FOR Elementor10/4/202417/6/2026
Los complementos Premium Addons for Elementor para WordPress son vulnerables a Cross-Site Scripting almacenados basados en DOM a través del widget de lista de viñetas del complemento en todas las versiones hasta la 4.10.24 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los…
ModificadaMedia (6.4)0.46%—Leap13 Premium Addons FOR Elementor10/4/202417/6/2026
Los complementos Premium Addons for Elementor para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del botón del complemento en todas las versiones hasta la 4.10.27 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario.…