Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2709▼ 126 respecto a la semana anterior
Críticas / altas1231▼ 312 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)257▲ 221 respecto a la semana anterior
1956 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.4) | 0.43% | — | Royal-elementor-addons Royal Elementor Addons | 23/4/2024 | 17/6/2026 | El complemento Royal Elementor Addons and Templates para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de las etiquetas HTML del widget Image Grid & Advanced Text en todas las versiones hasta la 1.3.96 incluida debido a una sanitización de entrada insuficiente y a un escape de salida… | |
| Modificada | Media (6.4) | 0.33% | — | Royal-elementor-addons Royal Elementor Addons | 23/4/2024 | 17/6/2026 | El complemento Royal Elementor Addons and Templates para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los contenedores de widgets del complemento en todas las versiones hasta la 1.3.971 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos… | |
| Modificada | Media (6.4) | 0.33% | — | Wpdeveloper Essential Addons FOR Elementor | 22/4/2024 | 17/6/2026 | El complemento Essential Addons for Elementor Pro para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget Contador del complemento en todas las versiones hasta la 5.8.11 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en atributos proporcionados por el… | |
| Modificada | Media (5.4) | 0.29% | — | Leevio Happy Addons FOR Elementor | 22/4/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Leevio Happy Addons para Elementor permite almacenar XSS. Este problema afecta a Happy Addons para Elementor: desde n/a hasta 3.10.4. | |
| Modificada | Media (5.4) | 0.32% | — | Wpmet Elementskit | 19/4/2024 | 17/6/2026 | El complemento ElementsKit Pro para WordPress es vulnerable a Cross-Site Scripting Almacenad a través del widget del botón creativo del complemento en todas las versiones hasta la 3.6.0 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario.… | |
| Modificada | Media (5.4) | 0.32% | — | Kraftplugins Mega Elements | 18/4/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Kraftplugins Mega Elements permite almacenar XSS. Este problema afecta a Mega Elements: desde n/a hasta 1.1.9. | |
| Modificada | Media (5.4) | 0.29% | — | Bdthemes Element Pack | 18/4/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en los complementos de Elementor de BdThemes Element Pack permite almacenar XSS. Este problema afecta a los complementos de Elementor de Element Pack: desde n/a hasta 5.6.0. | |
| Modificada | Media (5.4) | 0.34% | — | Wpbits Addons FOR Elementor Page Builder | 18/4/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en WPBits WPBITS Addons For Elementor Page Builder permiten almacenar XSS. Este problema afecta a los complementos de WPBITS para Elementor Page Builder: desde n/a hasta 1.3.4.2. | |
| Aplazada | Media (6.5) | 0.32% | — | Voidcoders Void Elementor Whmcs Elements FOR Elementor Page BuilderAI | 18/4/2024 | 17/6/2026 | Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en VoidCoders, innovs Void Elementor WHMCS Elements para Elementor Page Builder permite almacenar XSS. Este problema afecta a Void Elementor WHMCS Elements para Elementor Page Builder: desde n/a… | |
| Modificada | Media (5.4) | 0.32% | — | Bdthemes Element Pack | 18/4/2024 | 17/6/2026 | El complemento Element Pack Elementor Addons (encabezado, pie de página, librería de plantillas gratuita, cuadrícula, carrusel, tabla, animación de paralaje, formulario de registro, cuadrícula de Twitter) para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del atributo 'tab_link' del widget del… | |
| Modificada | Media (5.4) | 0.32% | — | Bdthemes Element Pack | 18/4/2024 | 17/6/2026 | El complemento Element Pack Elementor Addons (encabezado, pie de página, librería de plantillas gratuita, cuadrícula, carrusel, tabla, animación de paralaje, formulario de registro, cuadrícula de Twitter) para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del atributo 'enlace' del widget de lista… | |
| Modificada | Media (6.4) | 0.40% | — | Wpdeveloper Essential Addons FOR Elementor | 17/4/2024 | 17/6/2026 | El complemento Essential Addons for Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los atributos de URL de los widgets en todas las versiones hasta la 5.9.14 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el… | |
| Modificada | Media (5.4) | 0.32% | — | Dethemekit FOR Elementor | 17/4/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en deTheme DethemeKit para Elementor permite almacenar XSS. Este problema afecta a DethemeKit para Elementor: desde n/a hasta 2.0.2. | |
| Modificada | Media (5.4) | 0.29% | — | Wpmet Elements KIT Elementor Addons | 17/4/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Wpmet Elements kit Elementor addons permite almacenar XSS. Este problema afecta a los complementos de Elementor del kit de elementos: desde n/a hasta 3.0.6. | |
| Aplazada | Media (6.5) | 0.31% | — | THE Cssigniter Team Elements PlusAI | 17/4/2024 | 17/6/2026 | Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('cross-site Scripting') en The CSSIgniter Team Elements Plus. permite XSS almacenado. ¡Este problema afecta a Elements Plus!: desde n/a hasta 2.16.3. | |
| Aplazada | Media (5.4) | 0.39% | — | Qamar Sheeraz Nasir Ahmad Mega Addons FOR ElementorAI | 17/4/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Qamar Sheeraz, Nasir Ahmad Mega Addons para Elementor. Este problema afecta a Mega Addons para Elementor: desde n/a hasta 1.8. | |
| Modificada | Media (5.4) | 0.29% | — | Exclusiveaddons Exclusive Addons FOR Elementor | 16/4/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Exclusive Addons Exclusive Addons Elementor permite almacenar XSS. Este problema afecta a Elementor de complementos exclusivos: desde n/a hasta 2.6.9.2. | |
| Aplazada | Media (4.3) | 0.20% | — | Hello ElementorAI | 12/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Elementor Hello Elementor. Este problema afecta a Hello Elementor: desde n/a hasta 3.0.0. | |
| Modificada | Media (5.4) | 0.32% | — | Themesgrove All-in-one Addons FOR Elementor | 12/4/2024 | 17/6/2026 | El complemento All-in-One Addons for Elementor – WidgetKit para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de múltiples widgets de precios (por ejemplo, Precio único, Icono de precios, Pestaña de precios) en todas las versiones hasta la 2.4.8 incluida. a una insuficiente sanitización de los… | |
| Modificada | Alta (7.5) | 0.49% | — | Bdthemes Element Pack | 11/4/2024 | 17/6/2026 | El complementoElement Pack Elementor Addons (Header Footer, Template Library, Dynamic Grid & Carousel, Remote Arrows) de WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 5.5.6 incluida a través de la función element_pack_ajax_search. Esto hace posible que… | |
| Modificada | Media (6.5) | 0.49% | — | Leap13 Premium Addons FOR Elementor | 10/4/2024 | 17/6/2026 | Vulnerabilidad de exposición de información confidencial a un actor no autorizado en los complementos Premium de Leap13 para Elementor. Este problema afecta a los complementos Premium de Elementor: desde n/a hasta 4.10.22. | |
| Modificada | Media (5.4) | 0.45% | — | Livemeshelementor Addons FOR Elementor | 10/4/2024 | 17/6/2026 | El complemento Elementor Addons by Livemesh para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los widgets de publicación del complemento en todas las versiones hasta la 8.3.5 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los nombres para mostrar de los… | |
| Modificada | Media (5.4) | 0.41% | — | Livemeshelementor Addons FOR Elementor | 10/4/2024 | 17/6/2026 | El complemento Elementor Addons by Livemesh para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los atributos del widget '_id' en todas las versiones hasta la 8.3.6 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario.… | |
| Modificada | Media (5.4) | 0.44% | — | Leap13 Premium Addons FOR Elementor | 10/4/2024 | 17/6/2026 | Los complementos Premium Addons for Elementor para WordPress son vulnerables a Cross-Site Scripting almacenados basados en DOM a través del widget de lista de viñetas del complemento en todas las versiones hasta la 4.10.24 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los… | |
| Modificada | Media (6.4) | 0.46% | — | Leap13 Premium Addons FOR Elementor | 10/4/2024 | 17/6/2026 | Los complementos Premium Addons for Elementor para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del botón del complemento en todas las versiones hasta la 4.10.27 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario.… |