Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
–

1956 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.39%—Jegtheme JEG Elementor KIT19/3/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Jegtheme Jeg Elementor Kit permite almacenar XSS. Este problema afecta a Jeg Elementor Kit: desde n/a hasta 2.6.2.
AplazadaMedia (6.5)0.53%—Elementor PROAI16/3/202417/6/2026
Exposición de información confidencial a una vulnerabilidad de actor no autorizado en Elementor Pro. Este problema afecta a Elementor Pro: desde n/a hasta 3.19.2.
ModificadaMedia (5.4)0.47%—Wpmet Elements KIT Elementor Addons16/3/202417/6/2026
El complemento ElementsKit Elementor addons para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget Image Accordion en todas las versiones hasta la 3.0.5 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con…
ModificadaMedia (5.4)0.38%—Wpmet Elements KIT Elementor Addons16/3/202417/6/2026
El complemento ElementsKit Elementor addons para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del botón leer más de la publicación del blog en todas las versiones hasta la 3.0.4 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes…
ModificadaMedia (4.8)0.43%—Wpmet Elementskit Elementor Addons16/3/202417/6/2026
El complemento ElementsKit Elementor addons para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los atributos del elemento de la barra de progreso en todas las versiones hasta la 3.0.3 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que…
ModificadaMedia (5.4)0.32%—Elementinvader Addons FOR Elementor16/3/202417/6/2026
El complemento ElementInvader Addons para Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del enlace del botón en EliSlider en todas las versiones hasta la 1.2.2 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes…
ModificadaAlta (8.8)0.23%—Rocketelements Split Test FOR Elementor16/3/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Rocket Elements Split Test para Elementor. Este problema afecta a Split Test para Elementor: desde n/a hasta 1.6.9.
ModificadaMedia (5.4)0.32%—Livemeshelementor Addons FOR Elementor15/3/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Livemesh Los complementos de Livemesh para Elementor permiten almacenar XSS. Este problema afecta a los complementos de Livemesh para Elementor: desde n/a hasta 8.3.
ModificadaMedia (5.4)0.40%—Leap13 Premium Addons FOR Elementor15/3/202417/6/2026
El complemento Premium Addons PRO para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los widgets del complemento en todas las versiones hasta la 4.10.23 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario. Esto hace…
ModificadaMedia (5.4)0.32%—La-studioweb La-studio Element KIT FOR Elementor14/3/202417/6/2026
El complemento LA-Studio Element Kit para Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del atributo LinkWrapper que se encuentra en varios widgets en todas las versiones hasta la 1.3.7.4 incluida debido a una sanitización de entrada insuficiente y a que la salida escapa del…
ModificadaMedia (5.4)0.33%—Livemeshelementor Addons FOR Elementor14/3/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Livemesh Elementor Addons de Livemesh permite almacenar XSS. Este problema afecta a Elementor Addons de Livemesh: desde n/a hasta 8.3.5.
ModificadaMedia (5.4)0.42%—Wowdevs SKY Addons FOR Elementor13/3/202417/6/2026
El complemento Sky Addons for Elementor (Free Templates Library, Live Copy, Animations, Post Grid, Post Carousel, Particles, Sliders, Chart) para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del valor de URL del enlace contenedor en todas las versiones hasta, e incluyendo, 2.4.0 debido a una…
AplazadaMedia (5.4)0.43%—Droitthemes Droit Elementor AddonsAI13/3/202417/6/2026
Los complementos Droit Elementor Addons – Widgets, Blocks, Templates Library For Elementor Builder para WordPress son vulnerables a Cross-Site Scripting Almacenado a través de los widgets del complemento en todas las versiones hasta la 3.1.5 incluida debido a una sanitización de entrada insuficiente y a un escape de…
AplazadaMedia (6.4)0.59%—Database FOR Contact Form 7 Wpforms Elementor FormsAI13/3/202417/6/2026
El complemento Database for Contact Form 7, WPforms, Elementor forms para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los códigos cortos del complemento en todas las versiones hasta la 1.3.3 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en atributos…
ModificadaMedia (5.4)0.45%—Exclusiveaddons Exclusive Addons FOR Elementor13/3/202417/6/2026
Los complementos Exclusive Addons for Elementor para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del widget de estadísticas de Covid-19 en todas las versiones hasta la 2.6.9 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes…
ModificadaMedia (5.4)0.42%—Leap13 Premium Addons FOR Elementor13/3/202417/6/2026
Los complementos Premium Addons for Elementor para WordPress son vulnerables a las Cross-Site Scripting Almacenado a través de la URL de configuración de imagen del banner, los miembros del equipo y los widgets de desplazamiento de imágenes en todas las versiones hasta la 4.10.21 incluida debido a una sanitización de…
ModificadaMedia (5.4)0.50%—Wpmet Metform Elementor Contact Form Builder13/3/202417/6/2026
El complemento Metform Elementor Contact Form Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los códigos cortos del complemento en todas las versiones hasta la 3.8.3 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados…
ModificadaMedia (6.4)0.42%—Wpdeveloper Essential Addons FOR Elementor13/3/202417/6/2026
Los complementos Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del widget de tabla de datos del complemento en todas las versiones hasta la 5.9.9 incluida debido a una sanitización de entrada…
ModificadaAlta (7.4)0.55%—Wpdeveloper Essential Addons FOR Elementor13/3/202417/6/2026
Los complementos Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del widget de calendario de eventos del complemento en todas las versiones hasta la 5.9.9 incluida debido a una sanitización de…
ModificadaMedia (5.4)0.50%—Webtechstreet Elementor Addon Elements13/3/202417/6/2026
El complemento Elementor Addon Elements para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de la configuración del efecto del widget emergente modal en todas las versiones hasta la 1.12.12 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos…
ModificadaMedia (5.4)0.42%—Exclusiveaddons Exclusive Addons FOR Elementor13/3/202417/6/2026
Los complementos Exclusive Addons for Elementor para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del widget de llamada a la acción en todas las versiones hasta la 2.6.9 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes…
ModificadaMedia (5.4)0.42%—Exclusiveaddons Exclusive Addons FOR Elementor13/3/202417/6/2026
El complemento Exclusive Addons for Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget del temporizador de cuenta regresiva en todas las versiones hasta la 2.6.9 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes…
ModificadaMedia (5.4)0.50%—Webtechstreet Elementor Addon Elements13/3/202417/6/2026
El complemento Elementor Addon Elements para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del atributo 'icon_align' del widget Content Switcher en todas las versiones hasta la 1.12.12 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que…
ModificadaMedia (5.4)0.51%—Webtechstreet Elementor Addon Elements13/3/202417/6/2026
El complemento Elementor Addon Elements para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del atributo 'button1_icon' del widget de botón doble en todas las versiones hasta la 1.12.12 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que…
ModificadaMedia (5.4)0.50%—Webtechstreet Elementor Addon Elements13/3/202417/6/2026
El complemento Elementor Addon Elements para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del atributo 'eae_custom_overlay_switcher' del widget Control deslizante de miniaturas en todas las versiones hasta la 1.12.12 incluida debido a una sanitización de entrada y un escape de salida…