Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▲ 9 respecto a la semana anterior
Críticas / altas1289▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

1956 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)0.21%—Droitthemes Droit Elementor Addons31/1/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en DroitThemes Droit Elementor Addons – Widgets, Blocks, Templates Library For Elementor Builder. Este problema afecta a los complementos de Droit Elementor Addons – Widgets, Blocks, Templates Library For Elementor Builder: desde n/a hasta 3.1.5 .
ModificadaAlta (7.2)1.2%—Crmperks Database FOR Contact Form 7, Wpforms, Elementor Forms31/1/202417/6/2026
El complemento Contact Form Entries para WordPress es vulnerable a cargas de archivos arbitrarios debido a una validación de archivos insuficiente en la función 'view_page' en versiones hasta la 1.3.2 inclusive. Esto hace posible que atacantes autenticados con capacidades de nivel de administrador o superior carguen…
ModificadaMedia (5.4)0.32%—Devscred Exclusive Addons FOR Elementor27/1/202417/6/2026
El complemento Exclusive Addons for Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de la funcionalidad Link Anything en todas las versiones hasta la 2.6.8 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados,…
ModificadaAlta (7.8)0.16%—Intel NUC 8 Compute Element Cm8v5cb FirmwareIntel NUC 8 Compute Element Cm8v7cb Firmware19/1/202417/6/2026
La validación de entrada incorrecta en algunos firmware del BIOS Intel NUC 8 Compute Element puede permitir que un usuario privilegiado habilite potencialmente la escalada de privilegios a través del acceso local.
ModificadaMedia (5.5)0.14%—Intel NUC P14e Laptop Element19/1/202417/6/2026
El control de acceso inadecuado en algunos servicios Intel HotKey para Windows 10 para instaladores de software Intel NUC P14E Laptop Element anteriores a la versión 1.1.45 puede permitir que un usuario autenticado habilite potencialmente la denegación de servicio a través del acceso local.
ModificadaAlta (7.8)0.13%—Intel NUC P14e Laptop Element19/1/202417/6/2026
Los permisos predeterminados incorrectos en algunos controladores Intel Integrated Sensor Hub (ISH) para Windows 10 para instaladores de software Intel NUC P14E Laptop Element anteriores a la versión 5.4.1.4479 pueden permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del…
ModificadaAlta (7.8)0.16%—Intel NUC 9 PRO Compute Element Nuc9v7qnb FirmwareIntel NUC PRO Compute Element Nuc9v7qnx FirmwareIntel NUC 9 PRO KIT Nuc9v7qnb FirmwareIntel NUC 9 PRO KIT Nuc9v7qnx Firmware19/1/202417/6/2026
La validación de entrada incorrecta para algunos firmware de BIOS Intel NUC anteriores a la versión QN0073 puede permitir que un usuario privilegiado habilite potencialmente la escalada de privilegios a través del acceso local.
ModificadaAlta (7.5)0.71%—Royal-elementor-addons Royal Elementor Addons16/1/202417/6/2026
El complemento de WordPress Royal Elementor Addons and Templates anterior a 1.3.81 no garantiza que los usuarios que acceden a publicaciones a través de una acción AJAX (y el endpoint REST, actualmente deshabilitado en el complemento) tengan derecho a hacerlo, lo que permite a usuarios no autenticados acceder a…
ModificadaAlta (7.8)0.43%—Crmperks Database FOR Contact Form 7, Wpforms, Elementor Forms16/1/202417/6/2026
El complemento de WordPress Contact Form Entries anterior a 1.3.0 no valida los datos cuando se generan en un archivo CSV, lo que podría provocar una inyección de CSV.
ModificadaMedia (4.3)0.53%—Themehunk Contact Form & Lead Form Elementor Builder16/1/202417/6/2026
El complemento de WordPress Contact Form & Lead Form Elementor Builder anterior a 1.7.4 no tiene autorización ni comprobaciones nonce, lo que podría permitir a cualquier usuario autenticado, como el suscriptor, actualizar y cambiar varias configuraciones.
ModificadaMedia (4.8)0.54%—Themehunk Contact Form & Lead Form Elementor Builder16/1/202417/6/2026
El complemento de WordPress Contact Form & Lead Form Elementor Builder anterior a 1.7.0 no escapa de algunos de sus campos de formulario antes de mostrarlos en atributos, lo que podría permitir a usuarios con altos privilegios realizar ataques de cross site scripting incluso cuando la capacidad unfiltered_html no…
ModificadaMedia (6.1)0.54%—Wedevs Happy Addons FOR Elementor11/1/202417/6/2026
El complemento Happy Addons for Elementor para WordPress es vulnerable a Cross-Site Scripting reflejado a través de DOM en todas las versiones hasta la 3.9.1.1 incluida (versiones hasta la 2.9.1.1 en Happy Addons para Elementor Pro) debido a una samotozación de entrada insuficiente y un escape de salida . Esto hace…
ModificadaMedia (5.3)0.52%—Wpmet Elements KIT Elementor Addons11/1/202417/6/2026
El complemento ElementsKit Elementor addons para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 3.0.3 incluida a través de la función ekit_widgetarea_content. Esto hace posible que atacantes no autenticados obtengan contenidos de publicaciones en estado de borrador,…
ModificadaMedia (5.4)0.23%—Wpmet Metform Elementor Contact Form Builder9/1/202417/6/2026
Metform Elementor Contact Form Builder complemento para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 3.8.1 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función de contents. Esto hace posible que atacantes no autenticados actualicen las opciones…
ModificadaAlta (8.8)0.27%—Ovation Dynamic Content FOR Elementor5/1/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Ovation S.R.L. Dynamic Content for Elementor. Este problema afecta a Dynamic Content for Elementor: desde n/a antes de 2.12.5.
ModificadaMedia (5.4)0.42%—Wpdeveloper Essential Addons FOR Elementor4/1/202417/6/2026
Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders plugin for WordPress es vulnerables a cross site scripting almacenado a través de un ID personalizado en todas las versiones hasta la 5.9.2 inclusive debido a una sanitización de entrada y un escape de salida…
ModificadaMedia (4.3)0.20%—Ideabox Powerpack Addons FOR Elementor3/1/202417/6/2026
PowerPack Addons for Elementor (Free Widgets, Extensions and Templates) plugin for WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 2.7.13 inclusive. Esto se debe a una validación nonce faltante o incorrecta en el archivo…
ModificadaAlta (8.8)0.72%—Crocoblock Jetelements31/12/202317/6/2026
Vulnerabilidad de control inadecuado de generación de código ("inyección de código") en Crocoblock JetElements For Elementor. Este problema afecta a JetElements for Elementor: desde n/a hasta 2.6.10.
ModificadaMedia (6.5)0.31%—Wedevs Happy Addons FOR Elementor29/12/202317/6/2026
Vulnerabilidad de Server-Side Request Forgery (SSRF) en Leevio Happy Addons for Elementor. Este problema afecta a Happy Addons for Elementor: desde n/a hasta 3.9.1.1.
ModificadaMedia (6.1)0.36%—Crmperks Database FOR Contact Form 7, Wpforms, Elementor Forms29/12/202317/6/2026
Vulnerabilidad de redirección de URL a sitio no confiable ("Open Redirect") en CRM Perks Integration for HubSpot and Contact Form 7, WPForms, Elementor, Ninja Forms. Este problema afecta a Integration for HubSpot and Contact Form 7, WPForms, Elementor, Ninja Forms: desde n /a hasta 1.2.8.
ModificadaMedia (6.5)0.65%—Unlimited-elements Unlimited Elements FOR Elementor20/12/202317/6/2026
Carga sin restricciones de archivos con vulnerabilidad de tipo peligroso en Unlimited Elements Unlimited Elements For Elementor (Free Widgets, Addons, Templates). Este problema afecta a Unlimited Elements For Elementor (Free Widgets, Addons, Templates): desde n/a hasta 1.5.65.
ModificadaMedia (6.1)0.48%—Crmperks Integration FOR Salesforce AND Contact Form 7, Wpforms, Elementor, Ninja Forms19/12/202317/6/2026
Vulnerabilidad de redirección de URL a sitio no confiable ("Open Redirect") en CRM Perks Integration for Salesforce and Contact Form 7, WPForms, Elementor, Ninja Forms. Este problema afecta a Integration for Salesforce and Contact Form 7, WPForms, Elementor, Ninja Forms: desde n /a hasta 1.3.3.
ModificadaCrítica (9.8)0.77%—Themesflat Addons FOR Elementor19/12/202317/6/2026
Vulnerabilidad de deserialización de datos no confiables en Themesflat Themesflat Addons For Elementor. Este problema afecta a Themesflat Addons For Elementor: desde n/a hasta 2.0.0.
ModificadaAlta (8.8)0.24%—Crocoblock Jetelements FOR Elementor18/12/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Crocoblock JetElements para Elementor. Este problema afecta a JetElements para Elementor: desde n/a hasta 2.6.13.
ModificadaMedia (6.1)0.41%—Motopress Jetblocks FOR Elementor14/12/202317/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-Site Scripting') en Crocoblock JetBlocks For Elementor permite Reflected XSS. Este problema afecta a JetBlocks For Elementor: desde n/a hasta 1.3.8.