Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2766▲ 12 respecto a la semana anterior
Críticas / altas1276▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
–

1956 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)1.2%—Webtechstreet Elementor Addon Elements13/3/202417/6/2026
El complemento Elementor Addon Elements para WordPress es vulnerable a Directory Traversal en todas las versiones hasta la 1.12.12 incluida a través de la función de renderizado. Esto hace posible que atacantes autenticados, con acceso de colaborador o superior, incluyan el contenido de archivos PHP arbitrarios en el…
ModificadaMedia (5.4)0.51%—Brainstormforce Elementor Header & Footer Builder13/3/202417/6/2026
El complemento Elementor Header & Footer Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del atributo flyout_layout en todas las versiones hasta la 1.6.24 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados,…
ModificadaMedia (5.4)1.6%💥 ExploitExclusiveaddons Exclusive Addons FOR Elementor13/3/202417/6/2026
Los complementos Exclusive Addons for Elementor para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del atributo de datos en todas las versiones hasta la 2.6.9 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con…
ModificadaMedia (6.4)0.61%—Leap13 Premium Addons FOR Elementor13/3/202417/6/2026
Los complementos Premium Addons for Elementor para WordPress son vulnerables a Cross-Site Scripting Almacenado a través de la funcionalidad Link Wrapper del complemento en todas las versiones hasta la 4.10.17 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los enlaces…
ModificadaMedia (5.4)0.32%—Wpkoi Templates FOR Elementor7/3/202417/6/2026
El complemento WPKoi Templates for Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget de encabezado avanzado en todas las versiones hasta la 2.5.6 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados,…
ModificadaMedia (5.4)0.34%—Posimyth THE Plus Addons FOR Elementor7/3/202417/6/2026
El complemento The Plus Addons para Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del atributo '_id' del widget de metacontenido del encabezado en todas las versiones hasta la 5.4.0 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible…
ModificadaMedia (5.4)0.44%—Royal-elementor-addons Royal Elementor Addons7/3/202417/6/2026
El complemento Royal Elementor Addons and Templates para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget de logotipo en todas las versiones hasta la 1.3.91 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en las URL proporcionadas por el usuario. Esto…
ModificadaMedia (5.4)0.36%—Leevio Happy Addons FOR Elementor7/3/202417/6/2026
El complemento Happy Addons para Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del atributo 'author_meta_tag' del widget Author Meta en todas las versiones hasta la 3.10.3 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que…
ModificadaMedia (5.4)0.38%—Leevio Happy Addons FOR Elementor7/3/202417/6/2026
El complemento Happy Addons para Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del atributo 'archive_title_tag' del widget Título del archivo en todas las versiones hasta la 3.10.3 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible…
ModificadaMedia (6.4)0.51%—G5plus Ultimate Bootstrap Elements FOR Elementor2/3/202417/6/2026
El complemento Ultimate Bootstrap Elements para Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los parámetros 'heading_title_tag' y 'heading_sub_title_tag' en todas las versiones hasta la 1.3.6 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto…
ModificadaMedia (5.5)0.44%—MIT Kerberos 5Netapp Active IQ Unified ManagerNetapp Cloud Volumes Ontap MediatorManagement Services FOR Element Software AND Netapp HCI+429/2/202417/6/2026
Kerberos 5 (también conocido como krb5) 1.21.2 contiene una vulnerabilidad de pérdida de memoria en /krb5/src/kdc/ndr.c.
AnalizadaAlta (7.5)1.1%—MIT Kerberos 5Netapp Active IQ Unified ManagerNetapp Cloud Volumes Ontap MediatorManagement Services FOR Element Software AND Netapp HCI+529/2/202417/6/2026
Kerberos 5 (también conocido como krb5) 1.21.2 contiene una vulnerabilidad de pérdida de memoria en /krb5/src/lib/gssapi/krb5/k5sealv3.c.
AnalizadaMedia (5.3)0.81%—MIT Kerberos 5Netapp Active IQ Unified ManagerNetapp Cloud Volumes Ontap MediatorManagement Services FOR Element Software AND Netapp HCI+529/2/202417/6/2026
Kerberos 5 (también conocido como krb5) 1.21.2 contiene una pérdida de memoria en /krb5/src/lib/rpc/pmap_rmt.c.
AnalizadaBaja (3.3)0.39%—Element29/2/202417/6/2026
Element Android es un cliente Matrix de Android. Una aplicación maliciosa de terceros instalada en el mismo teléfono puede obligar a Element Android, versión 0.91.0 a 1.6.12, a compartir archivos almacenados en el directorio "archivos" en el directorio de datos privados de la aplicación en una sala arbitraria. El…
AnalizadaAlta (7.8)0.47%—Element29/2/202417/6/2026
Element Android es un cliente Matrix de Android. Element Android versión 1.4.3 a 1.6.10 es vulnerable a la redirección de intención, lo que permite que una aplicación maliciosa de terceros inicie cualquier actividad interna pasando algunos parámetros adicionales. El posible impacto incluye hacer que Element Android…
ModificadaMedia (5.4)0.42%—Ideabox Powerpack Addons FOR Elementor29/2/202417/6/2026
El complemento PowerPack Addons para Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de la configuración del widget de botones de Twitter en todas las versiones hasta la 2.7.15 incluida, debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que…
ModificadaMedia (6.4)0.45%—Wpdeveloper Essential Addons FOR Elementor29/2/202417/6/2026
Los complementos Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del atributo de flecha Content Ticker en todas las versiones hasta la 5.9.8 incluida, debido a una sanitización de entrada…
ModificadaMedia (6.4)0.41%—Leap13 Premium Addons FOR Elementor29/2/202417/6/2026
El complemento Premium Addons for Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del atributo de botón al hacer clic en todas las versiones hasta la 4.10.18 incluida, debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes…
ModificadaMedia (6.4)0.47%—Wpdeveloper Essential Addons FOR Elementor29/2/202417/6/2026
Los complementos Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del parámetro del icono de etiqueta de controles filtrables en todas las versiones hasta la 5.9.8 incluida debido a una entrada…
ModificadaMedia (5.4)0.43%—Livemeshelementor Addons FOR Elementor29/2/202417/6/2026
El complemento Elementor Addons by Livemesh para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del campo de clase personalizado en todas las versiones hasta la 8.3.2 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con…
ModificadaMedia (5.4)0.46%—Wpdeveloper Essential Addons FOR Elementor29/2/202417/6/2026
Los complementos Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del widget Accordion del complemento en todas las versiones hasta la 5.9.8 incluida, debido a una sanitización de entrada…
ModificadaMedia (5.4)0.42%—Wpdeveloper Essential Addons FOR Elementor29/2/202417/6/2026
Los complementos Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del widget de galería filtrable del complemento en todas las versiones hasta la 5.9.8 incluida, debido a una sanitización de…
ModificadaMedia (5.4)0.50%—Leevio Happy Addons FOR Elementor29/2/202417/6/2026
El complemento Happy Addons para Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro de URL de imagen lateral en Age Gate en todas las versiones hasta la 3.10.1 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes…
ModificadaMedia (5.3)0.22%—Royal-elementor-addons Royal Elementor Addons29/2/202417/6/2026
El complemento Royal Elementor Addons and Templates para WordPress es vulnerable a actualizaciones de metadatos de publicaciones no autorizadas debido a una falta de verificación de capacidad en la función wpr_update_form_action_meta en todas las versiones hasta la 1.3.87 incluida. Esto hace posible que atacantes no…
ModificadaMedia (4.3)0.21%—Royal-elementor-addons Royal Elementor Addons29/2/202417/6/2026
El complemento Royal Elementor Addons and Templates para WordPress es vulnerable a la Cross-Site Request Forgery en todas las versiones hasta la 1.3.87 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función remove_from_compare. Esto hace posible que atacantes no autenticados eliminen…