Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2737▼ 82 respecto a la semana anterior
Críticas / altas1248▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)249▲ 212 respecto a la semana anterior
1956 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.4) | 0.45% | — | Leap13 Premium Addons FOR Elementor | 10/4/2024 | 17/6/2026 | Los complementos Premium Addons for Elementor para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del widget de cuenta regresiva del complemento en todas las versiones hasta la 4.10.24 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos… | |
| Modificada | Media (5.3) | 0.50% | — | Wpdeveloper Essential Addons FOR Elementor | 9/4/2024 | 17/6/2026 | Los complementos Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders para WordPress son vulnerables a la exposición de información confidencial en versiones hasta la 5.9.13 incluida a través de la función load_more. Esto puede permitir a atacantes no autenticados extraer… | |
| Modificada | Media (5.4) | 0.49% | — | Webtechstreet Elementor Addon Elements | 9/4/2024 | 17/6/2026 | El complemento Elementor Addon Elements para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de widgets en todas las versiones hasta la 1.13.2 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en los atributos proporcionados por el usuario. Esto permite que atacantes… | |
| Modificada | Media (5.4) | 0.34% | — | Leevio Happy Addons FOR Elementor | 9/4/2024 | 17/6/2026 | El complemento Happy Addons para Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget Calendy del complemento en todas las versiones hasta la 3.10.4 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario.… | |
| Modificada | Media (5.4) | 0.36% | — | Leevio Happy Addons FOR Elementor | 9/4/2024 | 17/6/2026 | El complemento Happy Addons para Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de la etiqueta HTML del título de la publicación en todas las versiones hasta la 3.10.4 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados… | |
| Modificada | Media (5.4) | 0.35% | — | Leevio Happy Addons FOR Elementor | 9/4/2024 | 17/6/2026 | El complemento Happy Addons para Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de la etiqueta HTML del título de la página en todas las versiones hasta la 3.10.4 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el… | |
| Modificada | Media (5.4) | 0.46% | — | Leevio Happy Addons FOR Elementor | 9/4/2024 | 17/6/2026 | El complemento Happy Addons para Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de varios widgets en todas las versiones hasta la 3.10.4 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en el atributo title_tag. Esto hace posible que atacantes… | |
| Modificada | Media (6.4) | 0.35% | — | Wpdeveloper Essential Addons FOR Elementor | 9/4/2024 | 17/6/2026 | Los complementos Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del parámetro de alineación en el widget Woo Product Carousel en todas las versiones hasta la 5.9.10 incluida, debido a una… | |
| Modificada | Media (6.4) | 0.45% | — | Wpdeveloper Essential Addons FOR Elementor | 9/4/2024 | 17/6/2026 | Los complementos Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del parámetro de mensaje del widget de cuenta regresiva en todas las versiones hasta la 5.9.11 incluida debido a una… | |
| Modificada | Media (5.4) | 0.34% | — | Crocoblock Jetwidgets FOR Elementor | 9/4/2024 | 17/6/2026 | El complemento JetWidgets For Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de la URL del botón del widget en todas las versiones hasta la 1.0.16 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario. Esto… | |
| Modificada | Media (5.4) | 0.36% | — | Ideabox Powerpack Addons FOR Elementor | 9/4/2024 | 17/6/2026 | El complemento PowerPack Addons para Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget de Tweet de Twitter en todas las versiones hasta la 2.7.18 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados,… | |
| Modificada | Media (6.4) | 0.43% | — | Celomitan GUM Elementor Addon | 9/4/2024 | 17/6/2026 | El complemento Gum Elementor Addon para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget Post Meta en todas las versiones hasta la 1.3.2 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con acceso a nivel de… | |
| Aplazada | Media (6.4) | 0.34% | — | Elements PlusAI | 9/4/2024 | 17/6/2026 | El complemento Elements Plus! para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de múltiples URL de enlaces de widgets en todas las versiones hasta la 2.16.2 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario. Esto… | |
| Aplazada | Media (6.4) | 0.34% | — | Global Elementor ButtonsAI | 9/4/2024 | 17/6/2026 | El complemento Global Elementor Buttons para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de la URL del enlace del botón en todas las versiones hasta la 1.1.0 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario. Esto… | |
| Modificada | Media (5.4) | 0.42% | — | Crocoblock Jetwidgets FOR Elementor | 9/4/2024 | 17/6/2026 | El complemento JetWidgets For Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget Animated Box en todas las versiones hasta la 1.0.15 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con acceso de… | |
| Modificada | Media (5.4) | 0.46% | — | Elementor Website Builder | 9/4/2024 | 17/6/2026 | El complemento Elementor Website Builder – More than Just a Page Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget de ruta del complemento en todas las versiones hasta la 3.20.2 incluida debido a una salida insuficiente que se escapa en los atributos proporcionados por el… | |
| Modificada | Media (5.4) | 0.53% | — | Leevio Happy Addons FOR Elementor | 9/4/2024 | 17/6/2026 | El complemento Happy Addons para Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget Photo Stack del complemento en todas las versiones hasta la 3.10.3 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el… | |
| Modificada | Media (5.4) | 0.42% | — | Livemeshelementor Addons FOR Elementor | 9/4/2024 | 17/6/2026 | El complemento Elementor Addons by Livemesh para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del atributo 'slider_style' del widget Posts Multislider en todas las versiones hasta la 8.3.4 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que… | |
| Modificada | Media (5.4) | 0.42% | — | Livemeshelementor Addons FOR Elementor | 9/4/2024 | 17/6/2026 | El complemento Elementor Addons by Livemesh para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del atributo 'carousel_skin' del widget Posts Carousel en todas las versiones hasta la 8.3.4 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que… | |
| Modificada | Media (5.4) | 0.42% | — | Livemeshelementor Addons FOR Elementor | 9/4/2024 | 17/6/2026 | El complemento Elementor Addons by Livemesh para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del atributo 'estilo' del widget Control deslizante de publicaciones en todas las versiones hasta la 8.3.4 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace… | |
| Modificada | Media (5.4) | 0.42% | — | Livemeshelementor Addons FOR Elementor | 9/4/2024 | 17/6/2026 | El complemento Elementor Addons by Livemesh para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del atributo 'estilo' del widget Miembros del equipo en todas las versiones hasta la 8.3.4 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que… | |
| Modificada | Media (5.4) | 0.42% | — | Livemeshelementor Addons FOR Elementor | 9/4/2024 | 17/6/2026 | El complemento Elementor Addons by Livemesh para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del atributo 'text_alignment' del widget de texto animado en todas las versiones hasta la 8.3.4 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que… | |
| Modificada | Media (4.3) | 0.60% | — | Leevio Happy Addons FOR Elementor | 9/4/2024 | 17/6/2026 | El complemento Happy Addons for Elementor para WordPress es vulnerable al acceso no autorizado a los datos debido a una autorización insuficiente en la función duplicate_thing() en todas las versiones hasta la 3.10.4 incluida. Esto hace posible que los atacantes, con acceso de nivel de colaborador y superior, clonen… | |
| Modificada | Media (5.4) | 0.60% | — | Qodeinteractive QI Addons FOR Elementor | 9/4/2024 | 17/6/2026 | El complemento Qi Addons For Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los widgets del complemento en todas las versiones hasta la 1.6.7 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario. Esto… | |
| Modificada | Media (5.4) | 0.75% | — | Leap13 Premium Addons FOR Elementor | 9/4/2024 | 17/6/2026 | Los complementos Premium Addons for Elementor para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del widget Wrapper Link del complemento en todas las versiones hasta la 4.10.16 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en las URL proporcionadas por el… |