Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2766▲ 12 respecto a la semana anterior
Críticas / altas1276▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
1956 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 1.2% | — | Webtechstreet Elementor Addon Elements | 13/3/2024 | 17/6/2026 | El complemento Elementor Addon Elements para WordPress es vulnerable a Directory Traversal en todas las versiones hasta la 1.12.12 incluida a través de la función de renderizado. Esto hace posible que atacantes autenticados, con acceso de colaborador o superior, incluyan el contenido de archivos PHP arbitrarios en el… | |
| Modificada | Media (5.4) | 0.51% | — | Brainstormforce Elementor Header & Footer Builder | 13/3/2024 | 17/6/2026 | El complemento Elementor Header & Footer Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del atributo flyout_layout en todas las versiones hasta la 1.6.24 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados,… | |
| Modificada | Media (5.4) | 1.6% | 💥 Exploit | Exclusiveaddons Exclusive Addons FOR Elementor | 13/3/2024 | 17/6/2026 | Los complementos Exclusive Addons for Elementor para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del atributo de datos en todas las versiones hasta la 2.6.9 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con… | |
| Modificada | Media (6.4) | 0.61% | — | Leap13 Premium Addons FOR Elementor | 13/3/2024 | 17/6/2026 | Los complementos Premium Addons for Elementor para WordPress son vulnerables a Cross-Site Scripting Almacenado a través de la funcionalidad Link Wrapper del complemento en todas las versiones hasta la 4.10.17 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los enlaces… | |
| Modificada | Media (5.4) | 0.32% | — | Wpkoi Templates FOR Elementor | 7/3/2024 | 17/6/2026 | El complemento WPKoi Templates for Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget de encabezado avanzado en todas las versiones hasta la 2.5.6 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados,… | |
| Modificada | Media (5.4) | 0.34% | — | Posimyth THE Plus Addons FOR Elementor | 7/3/2024 | 17/6/2026 | El complemento The Plus Addons para Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del atributo '_id' del widget de metacontenido del encabezado en todas las versiones hasta la 5.4.0 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible… | |
| Modificada | Media (5.4) | 0.44% | — | Royal-elementor-addons Royal Elementor Addons | 7/3/2024 | 17/6/2026 | El complemento Royal Elementor Addons and Templates para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget de logotipo en todas las versiones hasta la 1.3.91 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en las URL proporcionadas por el usuario. Esto… | |
| Modificada | Media (5.4) | 0.36% | — | Leevio Happy Addons FOR Elementor | 7/3/2024 | 17/6/2026 | El complemento Happy Addons para Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del atributo 'author_meta_tag' del widget Author Meta en todas las versiones hasta la 3.10.3 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que… | |
| Modificada | Media (5.4) | 0.38% | — | Leevio Happy Addons FOR Elementor | 7/3/2024 | 17/6/2026 | El complemento Happy Addons para Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del atributo 'archive_title_tag' del widget Título del archivo en todas las versiones hasta la 3.10.3 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible… | |
| Modificada | Media (6.4) | 0.51% | — | G5plus Ultimate Bootstrap Elements FOR Elementor | 2/3/2024 | 17/6/2026 | El complemento Ultimate Bootstrap Elements para Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los parámetros 'heading_title_tag' y 'heading_sub_title_tag' en todas las versiones hasta la 1.3.6 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto… | |
| Modificada | Media (5.5) | 0.44% | — | MIT Kerberos 5Netapp Active IQ Unified ManagerNetapp Cloud Volumes Ontap MediatorManagement Services FOR Element Software AND Netapp HCI+4 | 29/2/2024 | 17/6/2026 | Kerberos 5 (también conocido como krb5) 1.21.2 contiene una vulnerabilidad de pérdida de memoria en /krb5/src/kdc/ndr.c. | |
| Analizada | Alta (7.5) | 1.1% | — | MIT Kerberos 5Netapp Active IQ Unified ManagerNetapp Cloud Volumes Ontap MediatorManagement Services FOR Element Software AND Netapp HCI+5 | 29/2/2024 | 17/6/2026 | Kerberos 5 (también conocido como krb5) 1.21.2 contiene una vulnerabilidad de pérdida de memoria en /krb5/src/lib/gssapi/krb5/k5sealv3.c. | |
| Analizada | Media (5.3) | 0.81% | — | MIT Kerberos 5Netapp Active IQ Unified ManagerNetapp Cloud Volumes Ontap MediatorManagement Services FOR Element Software AND Netapp HCI+5 | 29/2/2024 | 17/6/2026 | Kerberos 5 (también conocido como krb5) 1.21.2 contiene una pérdida de memoria en /krb5/src/lib/rpc/pmap_rmt.c. | |
| Analizada | Baja (3.3) | 0.39% | — | Element | 29/2/2024 | 17/6/2026 | Element Android es un cliente Matrix de Android. Una aplicación maliciosa de terceros instalada en el mismo teléfono puede obligar a Element Android, versión 0.91.0 a 1.6.12, a compartir archivos almacenados en el directorio "archivos" en el directorio de datos privados de la aplicación en una sala arbitraria. El… | |
| Analizada | Alta (7.8) | 0.47% | — | Element | 29/2/2024 | 17/6/2026 | Element Android es un cliente Matrix de Android. Element Android versión 1.4.3 a 1.6.10 es vulnerable a la redirección de intención, lo que permite que una aplicación maliciosa de terceros inicie cualquier actividad interna pasando algunos parámetros adicionales. El posible impacto incluye hacer que Element Android… | |
| Modificada | Media (5.4) | 0.42% | — | Ideabox Powerpack Addons FOR Elementor | 29/2/2024 | 17/6/2026 | El complemento PowerPack Addons para Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de la configuración del widget de botones de Twitter en todas las versiones hasta la 2.7.15 incluida, debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que… | |
| Modificada | Media (6.4) | 0.45% | — | Wpdeveloper Essential Addons FOR Elementor | 29/2/2024 | 17/6/2026 | Los complementos Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del atributo de flecha Content Ticker en todas las versiones hasta la 5.9.8 incluida, debido a una sanitización de entrada… | |
| Modificada | Media (6.4) | 0.41% | — | Leap13 Premium Addons FOR Elementor | 29/2/2024 | 17/6/2026 | El complemento Premium Addons for Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del atributo de botón al hacer clic en todas las versiones hasta la 4.10.18 incluida, debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes… | |
| Modificada | Media (6.4) | 0.47% | — | Wpdeveloper Essential Addons FOR Elementor | 29/2/2024 | 17/6/2026 | Los complementos Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del parámetro del icono de etiqueta de controles filtrables en todas las versiones hasta la 5.9.8 incluida debido a una entrada… | |
| Modificada | Media (5.4) | 0.43% | — | Livemeshelementor Addons FOR Elementor | 29/2/2024 | 17/6/2026 | El complemento Elementor Addons by Livemesh para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del campo de clase personalizado en todas las versiones hasta la 8.3.2 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con… | |
| Modificada | Media (5.4) | 0.46% | — | Wpdeveloper Essential Addons FOR Elementor | 29/2/2024 | 17/6/2026 | Los complementos Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del widget Accordion del complemento en todas las versiones hasta la 5.9.8 incluida, debido a una sanitización de entrada… | |
| Modificada | Media (5.4) | 0.42% | — | Wpdeveloper Essential Addons FOR Elementor | 29/2/2024 | 17/6/2026 | Los complementos Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del widget de galería filtrable del complemento en todas las versiones hasta la 5.9.8 incluida, debido a una sanitización de… | |
| Modificada | Media (5.4) | 0.50% | — | Leevio Happy Addons FOR Elementor | 29/2/2024 | 17/6/2026 | El complemento Happy Addons para Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro de URL de imagen lateral en Age Gate en todas las versiones hasta la 3.10.1 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes… | |
| Modificada | Media (5.3) | 0.22% | — | Royal-elementor-addons Royal Elementor Addons | 29/2/2024 | 17/6/2026 | El complemento Royal Elementor Addons and Templates para WordPress es vulnerable a actualizaciones de metadatos de publicaciones no autorizadas debido a una falta de verificación de capacidad en la función wpr_update_form_action_meta en todas las versiones hasta la 1.3.87 incluida. Esto hace posible que atacantes no… | |
| Modificada | Media (4.3) | 0.21% | — | Royal-elementor-addons Royal Elementor Addons | 29/2/2024 | 17/6/2026 | El complemento Royal Elementor Addons and Templates para WordPress es vulnerable a la Cross-Site Request Forgery en todas las versiones hasta la 1.3.87 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función remove_from_compare. Esto hace posible que atacantes no autenticados eliminen… |