Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2751▼ 38 respecto a la semana anterior
Críticas / altas1262▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
–

1956 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.5)0.36%—Bdthemes Ultimate Store KIT Elementor AddonsAI8/4/202417/6/2026
Se ha encontrado una vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('cross-site Scripting') en BdThemes Ultimate Store Kit Elementor Addons de WordPress permite XSS almacenado. Este problema afecta a Ultimate Store Kit: desde n/a hasta 1.5.2.
AplazadaMedia (6.5)0.32%—Blocksmarket Gradient Text Widget FOR ElementorAI7/4/202417/6/2026
Una vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Blocksmarket Gradient Text Widget for Elementor permite XSS almacenado. Este problema afecta el widget de texto degradado para Elementor: desde n/a hasta 1.0.1.
ModificadaMedia (5.4)0.36%—Royal-elementor-addons Royal Elementor Addons7/4/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('cross-site Scripting') en WP Royal Elementor Addons permite XSS almacenado. Este problema afecta a Royal Elementor Addons: desde n/a hasta 1.3.93.
ModificadaMedia (5.4)0.32%—G5plus Ultimate Bootstrap Elements FOR Elementor6/4/202417/6/2026
El complemento Ultimate Bootstrap Elements para Elementor para WordPress es vulnerable a cross-site scripting almacenado a través del widget de imagen en todas las versiones hasta la 1.4.0 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario.…
ModificadaMedia (5.4)0.43%—Bdthemes Element Pack6/4/202417/6/2026
El complemento Element Pack Elementor Addons (Header Footer, Free Template Library, Grid, Carousel, Table, Parallax Animation, Register Form, Twitter Grid) para WordPress es vulnerable a cross-site scripting almacenado a través del atributo 'element_pack_wrapper_link' del widget Trailer Box en todas las versiones…
ModificadaMedia (5.4)0.34%—Bdthemes Element Pack6/4/202417/6/2026
El complemento Element Pack Elementor Addons (Header Footer, Free Template Library, Grid, Carousel, Table, Parallax Animation, Register Form, Twitter Grid) para WordPress es vulnerable a cross-site scripting almacenado a través del parámetro de URL de imagen en todas las versiones hasta, e incluyendo, 5.3.2 debido a…
ModificadaMedia (5.4)0.34%—Wpmet Elements KIT Elementor Addons4/4/202417/6/2026
El complemento ElementsKit Elementor addons de WordPress es vulnerable a cross-site scripting almacenado a través del widget de cuenta regresiva en todas las versiones hasta la 3.0.6 incluida debido a una sanitización de entrada y a un escape de salida en los atributos proporcionados por el usuario insuficientes. Esto…
AnalizadaMedia (5.4)0.32%—Jegtheme JEG Elementor KIT3/4/202417/6/2026
El complemento Jeg Elementor Kit para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los atributos del widget de testimonios en todas las versiones hasta la 2.6.3 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con…
ModificadaMedia (5.4)0.32%—Jegtheme JEG Elementor KIT3/4/202417/6/2026
El complemento Jeg Elementor Kit para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget de cuadro de imagen del complemento en todas las versiones hasta la 2.6.3 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados…
ModificadaMedia (5.4)0.32%—Wpmet Metform Elementor Contact Form Builder2/4/202417/6/2026
El complemento Metform Elementor Contact Form Builder para WordPress es vulnerable a cross-site scripting almacenado a través de los widgets del complemento en todas las versiones hasta la 3.8.5 incluida debido a una limpieza de entrada y a un escape de salida en los atributos proporcionados por el usuario…
ModificadaMedia (5.4)0.34%—Redlettuce PDF Viewer FOR Elementor31/3/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en los complementos de PDF Viewer for Elementor de RedLettuce para WordPress permite XSS almacenado. Este problema afecta al PDF Viewer for Elementor: desde n/a hasta 2.9.3.
AplazadaAlta (7.5)0.46%—Techeshta Layouts FOR ElementorAI31/3/202417/6/2026
Carga sin restricciones de archivos con vulnerabilidad de tipo peligroso en Techeshta Layouts for Elementor de WordPress. Este problema afecta a Layouts para Elementor: desde n/a antes de 1.8.
ModificadaAlta (8.8)0.77%—Wpdeveloper Essential Addons FOR Elementor30/3/202417/6/2026
El complemento Essential Addons for Elementor de WordPress es vulnerable a la inyección de objetos PHP en todas las versiones hasta la 5.9.13 incluida a través de la deserialización de entradas que no son de confianza desde el atributo 'error_resetpassword' del widget "Login | Register Form" (deshabilitado de forma…
ModificadaMedia (5.4)0.34%—Ideabox Powerpack Addons FOR Elementor30/3/202417/6/2026
El complemento PowerPack Addons for Elementor de WordPress es vulnerable a cross-site scripting almacenado a través del atributo *_html_tag* de múltiples widgets en todas las versiones hasta la 2.7.17 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes…
ModificadaAlta (8.8)1.5%—Wpmet Elements KIT Elementor Addons30/3/202417/6/2026
El complemento ElementsKit Elementor addons para WordPress es vulnerable a la inclusión de archivos locales en todas las versiones hasta la 3.0.6 incluida a través de la función render_raw. Esto hace posible que atacantes autenticados, con acceso de nivel de colaborador y superior, incluyan y ejecuten archivos…
ModificadaMedia (5.4)0.35%—Wpmet Elements KIT Elementor Addons30/3/202417/6/2026
El complemento ElementsKit Elementor addons para WordPress es vulnerable a cross-site scripting almacenado a través del parámetro de ID del botón en todas las versiones hasta la 3.0.6 incluida, debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con…
ModificadaMedia (5.4)0.34%—Unlimited-elements Unlimited Elements FOR Elementor30/3/202417/6/2026
El complemento Unlimited Elements For Elementor para WordPress es vulnerable a cross-site scripting almacenado a través del campo de enlace de un widget instalado (por ejemplo, 'Enlace de botón') en todas las versiones hasta la 1.5.96 incluida debido a una sanitización de entrada insuficiente y salida que se escapa en…
ModificadaAlta (8.8)0.58%—Bdthemes Element Pack29/3/202417/6/2026
Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ("Inyección SQL") en el complemento Element Pack Elementor Addons de BdThemes para WordPress. Este problema afecta a Element Pack Elementor Addons: desde n/a hasta 5.5.3.
ModificadaMedia (5.4)0.35%—Hashthemes Hash Elements29/3/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en HashThemes Hash Elements permite XSS almacenado. Este problema afecta a Hash Elements: desde n/a hasta 1.3.3.
ModificadaMedia (5.4)0.33%—Kitforest Better Elementor Addons29/3/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en BetterAddons Better Elementor Addons permite XSS almacenado. Este problema afecta a Better Elementor Addons: desde n/a hasta 1.3.7.
ModificadaMedia (5.4)0.40%—Kitforest Better Elementor Addons29/3/202417/6/2026
El complemento Better Elementor Addons de WordPress es vulnerable a cross-site scripting almacenado a través de los valores de URL del enlace del widget en todas las versiones hasta la 1.4.1 incluida debido a una sanitización de entrada y escape de salida en los atributos proporcionados por el usuario insuficientes.…
ModificadaMedia (5.4)0.34%—Webtechstreet Elementor Addon Elements28/3/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en WPVibes Elementor Addon Elements permite XSS almacenado. Este problema afecta a Elementor Addon Elements: desde n/a hasta 1.13.1.
AplazadaAlta (7.1)0.32%—Brainstormforce Starter Templates Elementor Wordpress Beaver Builder TemplatesAIBrainstormforce Premium Starter TemplatesAI28/3/202417/6/2026
Vulnerabilidad de Server-Side Request Forgery (SSRF) en Brainstorm Force Starter Templates — Elementor, WordPress & Beaver Builder Templates, Brainstorm Force Premium Starter Templates. Este problema afecta a Starter Templates — Elementor, WordPress & Beaver Builder Templates: desde n/a hasta 3.2. 4; Premium…
ModificadaMedia (4.6)0.52%—Webtechstreet Elementor Addon Elements28/3/202417/6/2026
El complemento Elementor Addon Elements para WordPress es vulnerable a cross-site scripting almacenado a través de los widgets del complemento en todas las versiones hasta la 1.13.1 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario. Esto…
ModificadaMedia (6.1)0.74%💥 ExploitUnlimited-elements Unlimited Elements FOR Elementor27/3/202417/6/2026
Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en Unlimited Elements Unlimited Elements For Elementor (widgets, complementos y plantillas gratuitos) permite XSS reflejado. Este problema afecta a Unlimited Elements For Elementor (widgets,…