Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2753▼ 36 respecto a la semana anterior
Críticas / altas1269▼ 264 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 206 respecto a la semana anterior
1956 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.34% | — | Bdthemes Element Pack | 27/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en los complementos de Elementor de BdThemes Element Pack permite XSS almacenado. Este problema afecta a los complementos de Elementor de Element Pack: desde n/a hasta 5.5.3. | |
| Modificada | Media (5.4) | 0.32% | — | Exclusiveaddons Exclusive Addons FOR Elementor | 27/3/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en complementos exclusivos Elementor de complementos exclusivos permite XSS almacenado. Este problema afecta a Elementor de complementos exclusivos: desde n/a hasta 2.6.8. | |
| Aplazada | Media (6.5) | 0.34% | — | Blocksera Image Hover Effects Elementor AddonAI | 27/3/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en los efectos de desplazamiento de imágenes de Blocksera: el complemento Elementor permite XSS almacenado. Este problema afecta los efectos de desplazamiento de imágenes: complemento Elementor:… | |
| Modificada | Media (5.4) | 0.34% | — | Sinaextra Sina Extension FOR Elementor | 27/3/2024 | 17/6/2026 | Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en SinaExtra Sina Extension para Elementor permite almacenar XSS. Este problema afecta a Sina Extension para Elementor: desde n/a hasta 3.5.0. | |
| Aplazada | Media (6.5) | 0.36% | — | Piotnet Addons FOR ElementorAI | 27/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Piotnet Piotnet Addons para Elementor permite almacenar XSS. Este problema afecta a Piotnet Addons para Elementor: desde n/a hasta 2.4.25. | |
| Modificada | Media (5.4) | 0.29% | — | Moveaddons Move Addons FOR Elementor | 27/3/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Moveaddons Move Addons for Elementor permite XSS almacenado. Este problema afecta a Move Addons para Elementor: desde n/a hasta 1.2.9. | |
| Modificada | Media (5.4) | 0.32% | — | Elementor PRO | 27/3/2024 | 17/6/2026 | El complemento Elementor Website Builder Pro para WordPress es vulnerable a Cross-Site Scripting almacenado a través del atributo video_html_tag en todas las versiones hasta la 3.20.1 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con… | |
| Modificada | Media (5.4) | 0.34% | — | Elementor PRO | 27/3/2024 | 17/6/2026 | El complemento Elementor Website Builder Pro para WordPress es vulnerable a cross-site scripting almacenado a través del widget Media Carousel del complemento en todas las versiones hasta la 3.20.1 incluida debido a una limpieza de entrada insuficiente y a un escape de salida en los atributos proporcionados por el… | |
| Modificada | Media (5.4) | 0.34% | — | Elementor Website Builder | 27/3/2024 | 17/6/2026 | Elementor Website Builder – More than Just a Page Builder para WordPress es vulnerable a cross-site scripting almacenado a través del widget de navegación posterior del complemento en todas las versiones hasta la 3.20.1 incluida debido a una sanitización de entrada insuficiente y a un escape de salida del usuario.… | |
| Modificada | Media (5.4) | 0.34% | — | Themeum Tutor LMS Elementor Addons | 27/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Themeum Tutor LMS Elementor Addons permite XSS almacenado. Este problema afecta a los complementos de Tutor LMS Elementor: desde n/a hasta 2.1.3. | |
| Modificada | Media (5.4) | 0.32% | — | Elementor PRO | 27/3/2024 | 17/6/2026 | El complemento Elementor Website Builder Pro para WordPress es vulnerable a cross-site scripting almacenado a través de un archivo SVGZ cargado a través del widget de formulario en todas las versiones hasta la 3.20.1 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible… | |
| Modificada | Media (5.4) | 0.32% | — | Elementor PRO | 27/3/2024 | 17/6/2026 | El complemento Elementor Website Builder Pro para WordPress es vulnerable a cross-site scripting almacenado a través del custom_id del widget en todas las versiones hasta la 3.20.1 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario. Esto… | |
| Modificada | Media (6.4) | 0.48% | — | Posimyth THE Plus Addons FOR Elementor | 27/3/2024 | 17/6/2026 | El complemento The Plus Addons para Elementor para WordPress es vulnerable a la inclusión de archivos locales en todas las versiones hasta la 5.4.1 incluida a través del widget de listado de miembros del equipo. Esto hace posible que atacantes autenticados, con acceso de nivel de colaborador y superior, incluyan y… | |
| Modificada | Alta (8.8) | 0.59% | — | Posimyth THE Plus Addons FOR Elementor | 27/3/2024 | 17/6/2026 | El complemento The Plus Addons for Elementor para WordPress es vulnerable a la inclusión de archivos locales en todas las versiones hasta la 5.4.1 incluida a través del widget Clientes. Esto hace posible que atacantes autenticados, con acceso de nivel de colaborador y superior, incluyan y ejecuten archivos arbitrarios… | |
| Modificada | Alta (8.8) | 4.1% | 💥 Exploit | Elementor Website Builder | 26/3/2024 | 17/6/2026 | Carga sin restricciones de archivos con vulnerabilidad de tipo peligroso en Elementor.Com Elementor Website Builder. Este problema afecta a Elementor Website Builder: desde 3.3.0 hasta 3.18.1. | |
| Modificada | Alta (8.8) | 0.41% | — | Voidcoders Void Contact Form 7 Widget FOR Elementor Page Builder | 26/3/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en el widget Void Contact Form 7 de voidCoders para Elementor Page Builder. Este problema afecta el widget Void Contact Form 7 para Elementor Page Builder: desde n/a hasta 2.3. | |
| Modificada | Media (5.4) | 0.32% | — | Exclusiveaddons Exclusive Addons FOR Elementor | 26/3/2024 | 17/6/2026 | Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en complementos exclusivos Elementor de complementos exclusivos permite XSS almacenado. Este problema afecta a Elementor de complementos exclusivos: desde n/a hasta 2.6.9. | |
| Aplazada | Media (5.4) | 0.36% | — | Codexthemes Thegem ElementorAICodexthemes Thegem WpbakeryAI | 26/3/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en CodexThemes TheGem (Elementor), CodexThemes TheGem (WPBakery) permite almacenar XSS. Este problema afecta a TheGem (Elementor): desde n/a antes de 5.8.1.1; TheGem (WPBakery): desde n/a antes de… | |
| Modificada | Media (5.4) | 0.29% | — | Bdthemes Element Pack | 23/3/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en los complementos de Elementor de BdThemes Element Pack. Este problema afecta a los complementos de Elementor de Element Pack: desde n/a hasta 5.4.11. | |
| Modificada | Media (5.4) | 0.34% | — | Moveaddons Move Addons FOR Elementor | 23/3/2024 | 17/6/2026 | El complemento Move Addons for Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del cuadro de información y el widget de botón del complemento en todas las versiones hasta la 1.2.9 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos… | |
| Modificada | Media (5.4) | 0.50% | — | Jegtheme JEG Elementor KIT | 21/3/2024 | 17/6/2026 | El complemento Jeg Elementor Kit para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de atributos de etiquetas HTML en todas las versiones hasta la 2.6.2 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados con permisos de… | |
| Modificada | Media (5.4) | 0.45% | — | Wpbits Addons FOR Elementor Page Builder | 20/3/2024 | 17/6/2026 | El complemento WPBITS Addons For Elementor Page Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget de encabezado del complemento en todas las versiones hasta la 1.3.4.2 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en los atributos… | |
| Modificada | Media (5.4) | 0.32% | — | Leevio Happy Addons FOR Elementor | 19/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Leevio Happy Addons para Elementor permite almacenar XSS. Este problema afecta a Happy Addons para Elementor: desde n/a hasta 3.10.1. | |
| Modificada | Media (5.4) | 0.32% | — | Webtechstreet Elementor Addon Elements | 19/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en WPVibes Elementor Addon Elements permite almacenar XSS. Este problema afecta a Elementor Addon Elements: desde n/a hasta 1.12.10. | |
| Modificada | Media (5.4) | 0.32% | — | Leap13 Premium Addons FOR Elementor | 19/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Leap13 Premium Addons for Elementor permite almacenar XSS. Este problema afecta a los complementos premium para Elementor: desde n/a hasta 4.10.16. |