Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
1956 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.39% | — | Jegtheme JEG Elementor KIT | 19/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Jegtheme Jeg Elementor Kit permite almacenar XSS. Este problema afecta a Jeg Elementor Kit: desde n/a hasta 2.6.2. | |
| Aplazada | Media (6.5) | 0.53% | — | Elementor PROAI | 16/3/2024 | 17/6/2026 | Exposición de información confidencial a una vulnerabilidad de actor no autorizado en Elementor Pro. Este problema afecta a Elementor Pro: desde n/a hasta 3.19.2. | |
| Modificada | Media (5.4) | 0.47% | — | Wpmet Elements KIT Elementor Addons | 16/3/2024 | 17/6/2026 | El complemento ElementsKit Elementor addons para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget Image Accordion en todas las versiones hasta la 3.0.5 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con… | |
| Modificada | Media (5.4) | 0.38% | — | Wpmet Elements KIT Elementor Addons | 16/3/2024 | 17/6/2026 | El complemento ElementsKit Elementor addons para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del botón leer más de la publicación del blog en todas las versiones hasta la 3.0.4 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes… | |
| Modificada | Media (4.8) | 0.43% | — | Wpmet Elementskit Elementor Addons | 16/3/2024 | 17/6/2026 | El complemento ElementsKit Elementor addons para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los atributos del elemento de la barra de progreso en todas las versiones hasta la 3.0.3 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que… | |
| Modificada | Media (5.4) | 0.32% | — | Elementinvader Addons FOR Elementor | 16/3/2024 | 17/6/2026 | El complemento ElementInvader Addons para Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del enlace del botón en EliSlider en todas las versiones hasta la 1.2.2 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes… | |
| Modificada | Alta (8.8) | 0.23% | — | Rocketelements Split Test FOR Elementor | 16/3/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Rocket Elements Split Test para Elementor. Este problema afecta a Split Test para Elementor: desde n/a hasta 1.6.9. | |
| Modificada | Media (5.4) | 0.32% | — | Livemeshelementor Addons FOR Elementor | 15/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Livemesh Los complementos de Livemesh para Elementor permiten almacenar XSS. Este problema afecta a los complementos de Livemesh para Elementor: desde n/a hasta 8.3. | |
| Modificada | Media (5.4) | 0.40% | — | Leap13 Premium Addons FOR Elementor | 15/3/2024 | 17/6/2026 | El complemento Premium Addons PRO para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los widgets del complemento en todas las versiones hasta la 4.10.23 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario. Esto hace… | |
| Modificada | Media (5.4) | 0.32% | — | La-studioweb La-studio Element KIT FOR Elementor | 14/3/2024 | 17/6/2026 | El complemento LA-Studio Element Kit para Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del atributo LinkWrapper que se encuentra en varios widgets en todas las versiones hasta la 1.3.7.4 incluida debido a una sanitización de entrada insuficiente y a que la salida escapa del… | |
| Modificada | Media (5.4) | 0.33% | — | Livemeshelementor Addons FOR Elementor | 14/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Livemesh Elementor Addons de Livemesh permite almacenar XSS. Este problema afecta a Elementor Addons de Livemesh: desde n/a hasta 8.3.5. | |
| Modificada | Media (5.4) | 0.42% | — | Wowdevs SKY Addons FOR Elementor | 13/3/2024 | 17/6/2026 | El complemento Sky Addons for Elementor (Free Templates Library, Live Copy, Animations, Post Grid, Post Carousel, Particles, Sliders, Chart) para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del valor de URL del enlace contenedor en todas las versiones hasta, e incluyendo, 2.4.0 debido a una… | |
| Aplazada | Media (5.4) | 0.43% | — | Droitthemes Droit Elementor AddonsAI | 13/3/2024 | 17/6/2026 | Los complementos Droit Elementor Addons – Widgets, Blocks, Templates Library For Elementor Builder para WordPress son vulnerables a Cross-Site Scripting Almacenado a través de los widgets del complemento en todas las versiones hasta la 3.1.5 incluida debido a una sanitización de entrada insuficiente y a un escape de… | |
| Aplazada | Media (6.4) | 0.59% | — | Database FOR Contact Form 7 Wpforms Elementor FormsAI | 13/3/2024 | 17/6/2026 | El complemento Database for Contact Form 7, WPforms, Elementor forms para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los códigos cortos del complemento en todas las versiones hasta la 1.3.3 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en atributos… | |
| Modificada | Media (5.4) | 0.45% | — | Exclusiveaddons Exclusive Addons FOR Elementor | 13/3/2024 | 17/6/2026 | Los complementos Exclusive Addons for Elementor para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del widget de estadísticas de Covid-19 en todas las versiones hasta la 2.6.9 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes… | |
| Modificada | Media (5.4) | 0.42% | — | Leap13 Premium Addons FOR Elementor | 13/3/2024 | 17/6/2026 | Los complementos Premium Addons for Elementor para WordPress son vulnerables a las Cross-Site Scripting Almacenado a través de la URL de configuración de imagen del banner, los miembros del equipo y los widgets de desplazamiento de imágenes en todas las versiones hasta la 4.10.21 incluida debido a una sanitización de… | |
| Modificada | Media (5.4) | 0.50% | — | Wpmet Metform Elementor Contact Form Builder | 13/3/2024 | 17/6/2026 | El complemento Metform Elementor Contact Form Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los códigos cortos del complemento en todas las versiones hasta la 3.8.3 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados… | |
| Modificada | Media (6.4) | 0.42% | — | Wpdeveloper Essential Addons FOR Elementor | 13/3/2024 | 17/6/2026 | Los complementos Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del widget de tabla de datos del complemento en todas las versiones hasta la 5.9.9 incluida debido a una sanitización de entrada… | |
| Modificada | Alta (7.4) | 0.55% | — | Wpdeveloper Essential Addons FOR Elementor | 13/3/2024 | 17/6/2026 | Los complementos Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del widget de calendario de eventos del complemento en todas las versiones hasta la 5.9.9 incluida debido a una sanitización de… | |
| Modificada | Media (5.4) | 0.50% | — | Webtechstreet Elementor Addon Elements | 13/3/2024 | 17/6/2026 | El complemento Elementor Addon Elements para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de la configuración del efecto del widget emergente modal en todas las versiones hasta la 1.12.12 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos… | |
| Modificada | Media (5.4) | 0.42% | — | Exclusiveaddons Exclusive Addons FOR Elementor | 13/3/2024 | 17/6/2026 | Los complementos Exclusive Addons for Elementor para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del widget de llamada a la acción en todas las versiones hasta la 2.6.9 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes… | |
| Modificada | Media (5.4) | 0.42% | — | Exclusiveaddons Exclusive Addons FOR Elementor | 13/3/2024 | 17/6/2026 | El complemento Exclusive Addons for Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget del temporizador de cuenta regresiva en todas las versiones hasta la 2.6.9 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes… | |
| Modificada | Media (5.4) | 0.50% | — | Webtechstreet Elementor Addon Elements | 13/3/2024 | 17/6/2026 | El complemento Elementor Addon Elements para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del atributo 'icon_align' del widget Content Switcher en todas las versiones hasta la 1.12.12 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que… | |
| Modificada | Media (5.4) | 0.51% | — | Webtechstreet Elementor Addon Elements | 13/3/2024 | 17/6/2026 | El complemento Elementor Addon Elements para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del atributo 'button1_icon' del widget de botón doble en todas las versiones hasta la 1.12.12 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que… | |
| Modificada | Media (5.4) | 0.50% | — | Webtechstreet Elementor Addon Elements | 13/3/2024 | 17/6/2026 | El complemento Elementor Addon Elements para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del atributo 'eae_custom_overlay_switcher' del widget Control deslizante de miniaturas en todas las versiones hasta la 1.12.12 incluida debido a una sanitización de entrada y un escape de salida… |