Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▲ 9 respecto a la semana anterior
Críticas / altas1289▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
1956 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 0.21% | — | Droitthemes Droit Elementor Addons | 31/1/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en DroitThemes Droit Elementor Addons – Widgets, Blocks, Templates Library For Elementor Builder. Este problema afecta a los complementos de Droit Elementor Addons – Widgets, Blocks, Templates Library For Elementor Builder: desde n/a hasta 3.1.5 . | |
| Modificada | Alta (7.2) | 1.2% | — | Crmperks Database FOR Contact Form 7, Wpforms, Elementor Forms | 31/1/2024 | 17/6/2026 | El complemento Contact Form Entries para WordPress es vulnerable a cargas de archivos arbitrarios debido a una validación de archivos insuficiente en la función 'view_page' en versiones hasta la 1.3.2 inclusive. Esto hace posible que atacantes autenticados con capacidades de nivel de administrador o superior carguen… | |
| Modificada | Media (5.4) | 0.32% | — | Devscred Exclusive Addons FOR Elementor | 27/1/2024 | 17/6/2026 | El complemento Exclusive Addons for Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de la funcionalidad Link Anything en todas las versiones hasta la 2.6.8 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados,… | |
| Modificada | Alta (7.8) | 0.16% | — | Intel NUC 8 Compute Element Cm8v5cb FirmwareIntel NUC 8 Compute Element Cm8v7cb Firmware | 19/1/2024 | 17/6/2026 | La validación de entrada incorrecta en algunos firmware del BIOS Intel NUC 8 Compute Element puede permitir que un usuario privilegiado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Modificada | Media (5.5) | 0.14% | — | Intel NUC P14e Laptop Element | 19/1/2024 | 17/6/2026 | El control de acceso inadecuado en algunos servicios Intel HotKey para Windows 10 para instaladores de software Intel NUC P14E Laptop Element anteriores a la versión 1.1.45 puede permitir que un usuario autenticado habilite potencialmente la denegación de servicio a través del acceso local. | |
| Modificada | Alta (7.8) | 0.13% | — | Intel NUC P14e Laptop Element | 19/1/2024 | 17/6/2026 | Los permisos predeterminados incorrectos en algunos controladores Intel Integrated Sensor Hub (ISH) para Windows 10 para instaladores de software Intel NUC P14E Laptop Element anteriores a la versión 5.4.1.4479 pueden permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del… | |
| Modificada | Alta (7.8) | 0.16% | — | Intel NUC 9 PRO Compute Element Nuc9v7qnb FirmwareIntel NUC PRO Compute Element Nuc9v7qnx FirmwareIntel NUC 9 PRO KIT Nuc9v7qnb FirmwareIntel NUC 9 PRO KIT Nuc9v7qnx Firmware | 19/1/2024 | 17/6/2026 | La validación de entrada incorrecta para algunos firmware de BIOS Intel NUC anteriores a la versión QN0073 puede permitir que un usuario privilegiado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Modificada | Alta (7.5) | 0.71% | — | Royal-elementor-addons Royal Elementor Addons | 16/1/2024 | 17/6/2026 | El complemento de WordPress Royal Elementor Addons and Templates anterior a 1.3.81 no garantiza que los usuarios que acceden a publicaciones a través de una acción AJAX (y el endpoint REST, actualmente deshabilitado en el complemento) tengan derecho a hacerlo, lo que permite a usuarios no autenticados acceder a… | |
| Modificada | Alta (7.8) | 0.43% | — | Crmperks Database FOR Contact Form 7, Wpforms, Elementor Forms | 16/1/2024 | 17/6/2026 | El complemento de WordPress Contact Form Entries anterior a 1.3.0 no valida los datos cuando se generan en un archivo CSV, lo que podría provocar una inyección de CSV. | |
| Modificada | Media (4.3) | 0.53% | — | Themehunk Contact Form & Lead Form Elementor Builder | 16/1/2024 | 17/6/2026 | El complemento de WordPress Contact Form & Lead Form Elementor Builder anterior a 1.7.4 no tiene autorización ni comprobaciones nonce, lo que podría permitir a cualquier usuario autenticado, como el suscriptor, actualizar y cambiar varias configuraciones. | |
| Modificada | Media (4.8) | 0.54% | — | Themehunk Contact Form & Lead Form Elementor Builder | 16/1/2024 | 17/6/2026 | El complemento de WordPress Contact Form & Lead Form Elementor Builder anterior a 1.7.0 no escapa de algunos de sus campos de formulario antes de mostrarlos en atributos, lo que podría permitir a usuarios con altos privilegios realizar ataques de cross site scripting incluso cuando la capacidad unfiltered_html no… | |
| Modificada | Media (6.1) | 0.54% | — | Wedevs Happy Addons FOR Elementor | 11/1/2024 | 17/6/2026 | El complemento Happy Addons for Elementor para WordPress es vulnerable a Cross-Site Scripting reflejado a través de DOM en todas las versiones hasta la 3.9.1.1 incluida (versiones hasta la 2.9.1.1 en Happy Addons para Elementor Pro) debido a una samotozación de entrada insuficiente y un escape de salida . Esto hace… | |
| Modificada | Media (5.3) | 0.52% | — | Wpmet Elements KIT Elementor Addons | 11/1/2024 | 17/6/2026 | El complemento ElementsKit Elementor addons para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 3.0.3 incluida a través de la función ekit_widgetarea_content. Esto hace posible que atacantes no autenticados obtengan contenidos de publicaciones en estado de borrador,… | |
| Modificada | Media (5.4) | 0.23% | — | Wpmet Metform Elementor Contact Form Builder | 9/1/2024 | 17/6/2026 | Metform Elementor Contact Form Builder complemento para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 3.8.1 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función de contents. Esto hace posible que atacantes no autenticados actualicen las opciones… | |
| Modificada | Alta (8.8) | 0.27% | — | Ovation Dynamic Content FOR Elementor | 5/1/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Ovation S.R.L. Dynamic Content for Elementor. Este problema afecta a Dynamic Content for Elementor: desde n/a antes de 2.12.5. | |
| Modificada | Media (5.4) | 0.42% | — | Wpdeveloper Essential Addons FOR Elementor | 4/1/2024 | 17/6/2026 | Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders plugin for WordPress es vulnerables a cross site scripting almacenado a través de un ID personalizado en todas las versiones hasta la 5.9.2 inclusive debido a una sanitización de entrada y un escape de salida… | |
| Modificada | Media (4.3) | 0.20% | — | Ideabox Powerpack Addons FOR Elementor | 3/1/2024 | 17/6/2026 | PowerPack Addons for Elementor (Free Widgets, Extensions and Templates) plugin for WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 2.7.13 inclusive. Esto se debe a una validación nonce faltante o incorrecta en el archivo… | |
| Modificada | Alta (8.8) | 0.72% | — | Crocoblock Jetelements | 31/12/2023 | 17/6/2026 | Vulnerabilidad de control inadecuado de generación de código ("inyección de código") en Crocoblock JetElements For Elementor. Este problema afecta a JetElements for Elementor: desde n/a hasta 2.6.10. | |
| Modificada | Media (6.5) | 0.31% | — | Wedevs Happy Addons FOR Elementor | 29/12/2023 | 17/6/2026 | Vulnerabilidad de Server-Side Request Forgery (SSRF) en Leevio Happy Addons for Elementor. Este problema afecta a Happy Addons for Elementor: desde n/a hasta 3.9.1.1. | |
| Modificada | Media (6.1) | 0.36% | — | Crmperks Database FOR Contact Form 7, Wpforms, Elementor Forms | 29/12/2023 | 17/6/2026 | Vulnerabilidad de redirección de URL a sitio no confiable ("Open Redirect") en CRM Perks Integration for HubSpot and Contact Form 7, WPForms, Elementor, Ninja Forms. Este problema afecta a Integration for HubSpot and Contact Form 7, WPForms, Elementor, Ninja Forms: desde n /a hasta 1.2.8. | |
| Modificada | Media (6.5) | 0.65% | — | Unlimited-elements Unlimited Elements FOR Elementor | 20/12/2023 | 17/6/2026 | Carga sin restricciones de archivos con vulnerabilidad de tipo peligroso en Unlimited Elements Unlimited Elements For Elementor (Free Widgets, Addons, Templates). Este problema afecta a Unlimited Elements For Elementor (Free Widgets, Addons, Templates): desde n/a hasta 1.5.65. | |
| Modificada | Media (6.1) | 0.48% | — | Crmperks Integration FOR Salesforce AND Contact Form 7, Wpforms, Elementor, Ninja Forms | 19/12/2023 | 17/6/2026 | Vulnerabilidad de redirección de URL a sitio no confiable ("Open Redirect") en CRM Perks Integration for Salesforce and Contact Form 7, WPForms, Elementor, Ninja Forms. Este problema afecta a Integration for Salesforce and Contact Form 7, WPForms, Elementor, Ninja Forms: desde n /a hasta 1.3.3. | |
| Modificada | Crítica (9.8) | 0.77% | — | Themesflat Addons FOR Elementor | 19/12/2023 | 17/6/2026 | Vulnerabilidad de deserialización de datos no confiables en Themesflat Themesflat Addons For Elementor. Este problema afecta a Themesflat Addons For Elementor: desde n/a hasta 2.0.0. | |
| Modificada | Alta (8.8) | 0.24% | — | Crocoblock Jetelements FOR Elementor | 18/12/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Crocoblock JetElements para Elementor. Este problema afecta a JetElements para Elementor: desde n/a hasta 2.6.13. | |
| Modificada | Media (6.1) | 0.41% | — | Motopress Jetblocks FOR Elementor | 14/12/2023 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-Site Scripting') en Crocoblock JetBlocks For Elementor permite Reflected XSS. Este problema afecta a JetBlocks For Elementor: desde n/a hasta 1.3.8. |