Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2751▼ 38 respecto a la semana anterior
Críticas / altas1262▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
1956 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (6.5) | 0.36% | — | Bdthemes Ultimate Store KIT Elementor AddonsAI | 8/4/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('cross-site Scripting') en BdThemes Ultimate Store Kit Elementor Addons de WordPress permite XSS almacenado. Este problema afecta a Ultimate Store Kit: desde n/a hasta 1.5.2. | |
| Aplazada | Media (6.5) | 0.32% | — | Blocksmarket Gradient Text Widget FOR ElementorAI | 7/4/2024 | 17/6/2026 | Una vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Blocksmarket Gradient Text Widget for Elementor permite XSS almacenado. Este problema afecta el widget de texto degradado para Elementor: desde n/a hasta 1.0.1. | |
| Modificada | Media (5.4) | 0.36% | — | Royal-elementor-addons Royal Elementor Addons | 7/4/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('cross-site Scripting') en WP Royal Elementor Addons permite XSS almacenado. Este problema afecta a Royal Elementor Addons: desde n/a hasta 1.3.93. | |
| Modificada | Media (5.4) | 0.32% | — | G5plus Ultimate Bootstrap Elements FOR Elementor | 6/4/2024 | 17/6/2026 | El complemento Ultimate Bootstrap Elements para Elementor para WordPress es vulnerable a cross-site scripting almacenado a través del widget de imagen en todas las versiones hasta la 1.4.0 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario.… | |
| Modificada | Media (5.4) | 0.43% | — | Bdthemes Element Pack | 6/4/2024 | 17/6/2026 | El complemento Element Pack Elementor Addons (Header Footer, Free Template Library, Grid, Carousel, Table, Parallax Animation, Register Form, Twitter Grid) para WordPress es vulnerable a cross-site scripting almacenado a través del atributo 'element_pack_wrapper_link' del widget Trailer Box en todas las versiones… | |
| Modificada | Media (5.4) | 0.34% | — | Bdthemes Element Pack | 6/4/2024 | 17/6/2026 | El complemento Element Pack Elementor Addons (Header Footer, Free Template Library, Grid, Carousel, Table, Parallax Animation, Register Form, Twitter Grid) para WordPress es vulnerable a cross-site scripting almacenado a través del parámetro de URL de imagen en todas las versiones hasta, e incluyendo, 5.3.2 debido a… | |
| Modificada | Media (5.4) | 0.34% | — | Wpmet Elements KIT Elementor Addons | 4/4/2024 | 17/6/2026 | El complemento ElementsKit Elementor addons de WordPress es vulnerable a cross-site scripting almacenado a través del widget de cuenta regresiva en todas las versiones hasta la 3.0.6 incluida debido a una sanitización de entrada y a un escape de salida en los atributos proporcionados por el usuario insuficientes. Esto… | |
| Analizada | Media (5.4) | 0.32% | — | Jegtheme JEG Elementor KIT | 3/4/2024 | 17/6/2026 | El complemento Jeg Elementor Kit para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los atributos del widget de testimonios en todas las versiones hasta la 2.6.3 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con… | |
| Modificada | Media (5.4) | 0.32% | — | Jegtheme JEG Elementor KIT | 3/4/2024 | 17/6/2026 | El complemento Jeg Elementor Kit para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget de cuadro de imagen del complemento en todas las versiones hasta la 2.6.3 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados… | |
| Modificada | Media (5.4) | 0.32% | — | Wpmet Metform Elementor Contact Form Builder | 2/4/2024 | 17/6/2026 | El complemento Metform Elementor Contact Form Builder para WordPress es vulnerable a cross-site scripting almacenado a través de los widgets del complemento en todas las versiones hasta la 3.8.5 incluida debido a una limpieza de entrada y a un escape de salida en los atributos proporcionados por el usuario… | |
| Modificada | Media (5.4) | 0.34% | — | Redlettuce PDF Viewer FOR Elementor | 31/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en los complementos de PDF Viewer for Elementor de RedLettuce para WordPress permite XSS almacenado. Este problema afecta al PDF Viewer for Elementor: desde n/a hasta 2.9.3. | |
| Aplazada | Alta (7.5) | 0.46% | — | Techeshta Layouts FOR ElementorAI | 31/3/2024 | 17/6/2026 | Carga sin restricciones de archivos con vulnerabilidad de tipo peligroso en Techeshta Layouts for Elementor de WordPress. Este problema afecta a Layouts para Elementor: desde n/a antes de 1.8. | |
| Modificada | Alta (8.8) | 0.77% | — | Wpdeveloper Essential Addons FOR Elementor | 30/3/2024 | 17/6/2026 | El complemento Essential Addons for Elementor de WordPress es vulnerable a la inyección de objetos PHP en todas las versiones hasta la 5.9.13 incluida a través de la deserialización de entradas que no son de confianza desde el atributo 'error_resetpassword' del widget "Login | Register Form" (deshabilitado de forma… | |
| Modificada | Media (5.4) | 0.34% | — | Ideabox Powerpack Addons FOR Elementor | 30/3/2024 | 17/6/2026 | El complemento PowerPack Addons for Elementor de WordPress es vulnerable a cross-site scripting almacenado a través del atributo *_html_tag* de múltiples widgets en todas las versiones hasta la 2.7.17 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes… | |
| Modificada | Alta (8.8) | 1.5% | — | Wpmet Elements KIT Elementor Addons | 30/3/2024 | 17/6/2026 | El complemento ElementsKit Elementor addons para WordPress es vulnerable a la inclusión de archivos locales en todas las versiones hasta la 3.0.6 incluida a través de la función render_raw. Esto hace posible que atacantes autenticados, con acceso de nivel de colaborador y superior, incluyan y ejecuten archivos… | |
| Modificada | Media (5.4) | 0.35% | — | Wpmet Elements KIT Elementor Addons | 30/3/2024 | 17/6/2026 | El complemento ElementsKit Elementor addons para WordPress es vulnerable a cross-site scripting almacenado a través del parámetro de ID del botón en todas las versiones hasta la 3.0.6 incluida, debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con… | |
| Modificada | Media (5.4) | 0.34% | — | Unlimited-elements Unlimited Elements FOR Elementor | 30/3/2024 | 17/6/2026 | El complemento Unlimited Elements For Elementor para WordPress es vulnerable a cross-site scripting almacenado a través del campo de enlace de un widget instalado (por ejemplo, 'Enlace de botón') en todas las versiones hasta la 1.5.96 incluida debido a una sanitización de entrada insuficiente y salida que se escapa en… | |
| Modificada | Alta (8.8) | 0.58% | — | Bdthemes Element Pack | 29/3/2024 | 17/6/2026 | Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ("Inyección SQL") en el complemento Element Pack Elementor Addons de BdThemes para WordPress. Este problema afecta a Element Pack Elementor Addons: desde n/a hasta 5.5.3. | |
| Modificada | Media (5.4) | 0.35% | — | Hashthemes Hash Elements | 29/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en HashThemes Hash Elements permite XSS almacenado. Este problema afecta a Hash Elements: desde n/a hasta 1.3.3. | |
| Modificada | Media (5.4) | 0.33% | — | Kitforest Better Elementor Addons | 29/3/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en BetterAddons Better Elementor Addons permite XSS almacenado. Este problema afecta a Better Elementor Addons: desde n/a hasta 1.3.7. | |
| Modificada | Media (5.4) | 0.40% | — | Kitforest Better Elementor Addons | 29/3/2024 | 17/6/2026 | El complemento Better Elementor Addons de WordPress es vulnerable a cross-site scripting almacenado a través de los valores de URL del enlace del widget en todas las versiones hasta la 1.4.1 incluida debido a una sanitización de entrada y escape de salida en los atributos proporcionados por el usuario insuficientes.… | |
| Modificada | Media (5.4) | 0.34% | — | Webtechstreet Elementor Addon Elements | 28/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en WPVibes Elementor Addon Elements permite XSS almacenado. Este problema afecta a Elementor Addon Elements: desde n/a hasta 1.13.1. | |
| Aplazada | Alta (7.1) | 0.32% | — | Brainstormforce Starter Templates Elementor Wordpress Beaver Builder TemplatesAIBrainstormforce Premium Starter TemplatesAI | 28/3/2024 | 17/6/2026 | Vulnerabilidad de Server-Side Request Forgery (SSRF) en Brainstorm Force Starter Templates — Elementor, WordPress & Beaver Builder Templates, Brainstorm Force Premium Starter Templates. Este problema afecta a Starter Templates — Elementor, WordPress & Beaver Builder Templates: desde n/a hasta 3.2. 4; Premium… | |
| Modificada | Media (4.6) | 0.52% | — | Webtechstreet Elementor Addon Elements | 28/3/2024 | 17/6/2026 | El complemento Elementor Addon Elements para WordPress es vulnerable a cross-site scripting almacenado a través de los widgets del complemento en todas las versiones hasta la 1.13.1 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario. Esto… | |
| Modificada | Media (6.1) | 0.74% | 💥 Exploit | Unlimited-elements Unlimited Elements FOR Elementor | 27/3/2024 | 17/6/2026 | Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en Unlimited Elements Unlimited Elements For Elementor (widgets, complementos y plantillas gratuitos) permite XSS reflejado. Este problema afecta a Unlimited Elements For Elementor (widgets,… |