Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2780▲ 24 respecto a la semana anterior
Críticas / altas1288▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
1956 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 0.24% | — | Royal-elementor-addons Royal Elementor Addons | 29/2/2024 | 17/6/2026 | El complemento Royal Elementor Addons and Templates para WordPress es vulnerable a la Cross-Site Request Forgery en todas las versiones hasta la 1.3.87 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función add_to_compare. Esto hace posible que atacantes no autenticados agreguen elementos a… | |
| Modificada | Media (4.3) | 0.21% | — | Royal-elementor-addons Royal Elementor Addons | 29/2/2024 | 17/6/2026 | El complemento Royal Elementor Addons and Templates para WordPress es vulnerable a la Cross-Site Request Forgery en todas las versiones hasta la 1.3.87 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función remove_from_wishlist. Esto hace posible que atacantes no autenticados eliminen… | |
| Modificada | Media (4.3) | 0.22% | — | Royal-elementor-addons Royal Elementor Addons | 29/2/2024 | 17/6/2026 | El complemento Royal Elementor Addons and Templates para WordPress es vulnerable a la Cross-Site Request Forgery en todas las versiones hasta la 1.3.87 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función add_to_wishlist. Esto hace posible que atacantes no autenticados agreguen elementos a… | |
| Modificada | Media (5.4) | 0.46% | — | Elementor Website Builder | 29/2/2024 | 17/6/2026 | El complemento Elementor Website Builder – More than Just a Page Builder para WordPress es vulnerable a Cross-Site Scripting Reflejado a través del parámetro $instance[alt] en la función get_image_alt en todas las versiones hasta la 3.18.3 incluida debido a una sanitización de entrada insuficiente y un escape de… | |
| Modificada | Media (6.4) | 0.48% | — | Royal-elementor-addons Royal Elementor Addons | 29/2/2024 | 17/6/2026 | El complemento Royal Elementor Addons and Templates para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de parámetros de URL de elementos en todas las versiones hasta la 1.3.87 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes… | |
| Modificada | Media (5.4) | 0.58% | — | Leevio Happy Addons FOR Elementor | 29/2/2024 | 17/6/2026 | El complemento Happy Addons para Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro de enlace contenedor en Age Gate en todas las versiones hasta la 3.10.1 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes… | |
| Modificada | Media (4.3) | 0.32% | — | Envothemes Envo's Elementor Templates & Widgets FOR Woocommerce | 28/2/2024 | 17/6/2026 | El complemento Elementor Templates & Widgets for WooCommerce de Envo para WordPress es vulnerable a la Cross-Site Request Forgery en versiones hasta la 1.4.4 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función ajax_theme_activation. Esto hace posible que atacantes no autenticados… | |
| Modificada | Media (4.3) | 0.27% | — | Envothemes Envo's Elementor Templates & Widgets FOR Woocommerce | 28/2/2024 | 17/6/2026 | El complemento Elementor Templates & Widgets for WooCommerce de Envo para WordPress es vulnerable a la Cross-Site Request Forgery en versiones hasta la 1.4.4 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función ajax_plugin_activation. Esto hace posible que atacantes no autenticados… | |
| Modificada | Media (4.3) | 0.46% | — | Envothemes Envo's Elementor Templates & Widgets FOR Woocommerce | 28/2/2024 | 17/6/2026 | El complemento Elementor Templates & Widgets for WooCommerce de Envo para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función templates_ajax_request en todas las versiones hasta la 1.4.4 incluida. Esto hace posible que los suscriptores y… | |
| Aplazada | Alta (7.5) | 0.71% | — | Withsecure Client SecurityAIWithsecure Server SecurityAIWithsecure Email AND Server SecurityAIWithsecure Elements Endpoint ProtectionAI+5 | 26/2/2024 | 17/6/2026 | Ciertos productos WithSecure permiten una denegación de servicio porque el escáner del motor puede entrar en un bucle infinito al procesar un archivo comprimido. Esto afecta a WithSecure Client Security 15, WithSecure Server Security 15, WithSecure Email and Server Security 15, WithSecure Elements Endpoint Protection… | |
| Modificada | Alta (8.8) | 0.68% | — | Unlimited-elements Addon Library | 26/2/2024 | 17/6/2026 | El complemento Addon Library para WordPress es vulnerable al acceso no autorizado a los datos debido a una falta de verificación de capacidad en la acción de la función onAjaxAction en todas las versiones hasta la 1.3.76 incluida. Esto hace posible que atacantes autenticados, con acceso de nivel de suscriptor y… | |
| Modificada | Alta (8.8) | 0.22% | — | Powerpackelements Powerpack Addons FOR Elementor | 21/2/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en PowerPack Addons for Elementor PowerPack Pro for Elementor. Este problema afecta a PowerPack Pro for Elementor: desde n/a antes de 2.10.8. | |
| Modificada | Media (5.4) | 0.32% | — | Leap13 Premium Addons FOR Elementor | 10/2/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Leap13 Premium Addons for Elementor permite almacenar XSS. Este problema afecta a Premium Addons for Elementor: desde n/a hasta 4.10.16. | |
| Modificada | Media (6.7) | 0.17% | — | Withsecure Client SecurityWithsecure Server SecurityWithsecure Email AND Server SecurityWithsecure Elements Endpoint Protection | 8/2/2024 | 17/6/2026 | Ciertos productos WithSecure permiten la escalada de privilegios locales. Esto afecta a WithSecure Client Security 15 y posteriores, WithSecure Server Security 15 y posteriores, WithSecure Email and Server Security 15 y posteriores, y WithSecure Elements Endpoint Protection 17 y posteriores. | |
| Modificada | Media (4.3) | 0.20% | — | Royal-elementor-addons Royal Elementor Addons | 8/2/2024 | 17/6/2026 | El complemento Royal Elementor Addons and Templates para WordPress es vulnerable a la cross-site request forgery en todas las versiones hasta la 1.3.87 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función wpr_update_form_action_meta. Esto hace posible que atacantes no autenticados… | |
| Modificada | Media (5.3) | 0.25% | — | Hidglobal Omnikey Secure Elements Reader Configuration Cards FirmwareHidglobal Iclass SE Reader Configuration Cards Firmware | 7/2/2024 | 17/6/2026 | Se pueden extraer datos confidenciales de las tarjetas de configuración del lector HID iCLASS SE. Esto podría incluir claves de administrador de dispositivos y credenciales. | |
| Modificada | Media (5.4) | 0.34% | — | Coolplugins Timeline Widget FOR Elementor | 7/2/2024 | 17/6/2026 | El complemento Timeline Widget For Elementor (Elementor Timeline, Vertical & Horizontal Timeline) para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de URL de imágenes en el widget de línea de tiempo del complemento en todas las versiones hasta la 1.5.3 incluida, debido a una sanitización de… | |
| Modificada | Media (5.4) | 0.42% | — | Ideabox Powerpack Addons FOR Elementor | 7/2/2024 | 17/6/2026 | El complemento PowerPack Addons for Elementor (Free Widgets, Extensions and Templates) para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los botones del complemento en todas las versiones hasta la 2.7.14 incluida, debido a una sanitización de entrada insuficiente y a un escape de salida en los… | |
| Modificada | Media (5.4) | 0.42% | — | Wpdeveloper Essential Addons FOR Elementor | 5/2/2024 | 17/6/2026 | El complemento Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del contexto de edición a través del contenedor 'data-eael-wrapper-link' en todas las versiones hasta e incluyendo , 5.9.7 debido… | |
| Modificada | Media (4.3) | 0.53% | — | Royal-elementor-addons Royal Elementor KIT | 5/2/2024 | 17/6/2026 | El tema Royal Elementor Kit para WordPress es vulnerable a actualizaciones transitorias arbitrarias no autorizadas debido a una falta de verificación de capacidad en la función dismissed_handler en todas las versiones hasta la 1.0.116 incluida. Esto hace posible que atacantes autenticados, con acceso de suscriptor o… | |
| Modificada | Media (5.4) | 0.53% | — | Webtechstreet Elementor Addon Elements | 5/2/2024 | 17/6/2026 | El complemento Elementor Addon Elements para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro link_to en todas las versiones hasta la 1.12.11 incluida, debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con acceso de… | |
| Modificada | Media (5.4) | 0.42% | — | Devscred Exclusive Addons FOR Elementor | 5/2/2024 | 17/6/2026 | El complemento Exclusive Addons for Elementor para WordPress son vulnerables a Cross-Site Scripting Almacenado a través de la URL 'Enlace a' en carruseles en todas las versiones hasta la 2.6.8 incluida, debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el… | |
| Modificada | Media (5.4) | 0.40% | — | Wpdeveloper Essential Addons FOR Elementor | 5/2/2024 | 17/6/2026 | El complemento Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del elemento de inicio de sesión/registro en todas las versiones hasta la 5.9.4 incluida, debido a una sanitización de entrada… | |
| Modificada | Media (5.4) | 0.40% | — | Wpdeveloper Essential Addons FOR Elementor | 5/2/2024 | 17/6/2026 | El complemento Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders para WordPress es vulnerables a Cross-Site Scripting Almacenado a través del complemento Filterable Gallery widget en todas las versiones hasta la 5.9.4 incluida, debido a una sanitización de entrada… | |
| Modificada | Media (5.4) | 0.51% | — | Livemesh Elementor Addons | 5/2/2024 | 17/6/2026 | El complemento Elementor Addons by Livemesh para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los parámetros de URL del widget del complemento en todas las versiones hasta la 8.3.1 incluida, debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que… |