Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2776▲ 17 respecto a la semana anterior
Críticas / altas1289▼ 241 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
1956 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 0.42% | — | Ideabox Powerpack Addons FOR Elementor | 14/12/2023 | 17/6/2026 | [TIPO DE PROBLEMA] en [COMPONENTE] en [PROVEEDOR] [PRODUCTO] [VERSIÓN] en [PLATAFORMAS] permite que [ATACANTE] [IMPACTE] a través de [VECTOR] | |
| Modificada | Media (6.1) | 0.38% | — | Crmperks Integration FOR Constant Contact AND Contact Form 7, Wpforms, Elementor, Ninja | 7/12/2023 | 17/6/2026 | Vulnerabilidad de redirección de URL a un sitio que no es de confianza ("Open Redirect") en CRM Perks. Integración para Constant Contact y Contact Form 7, WPForms, Elementor, Ninja Forms. Este problema afecta la integración para Constant Contact y Contact Form 7, WPForms, Elementor, Ninja Forms: desde n/a hasta 1.1.4. | |
| Modificada | Alta (7.5) | 0.48% | — | Nicheaddons Events Addon FOR Elementor | 30/11/2023 | 17/6/2026 | Vulnerabilidad de autorización incorrecta en el complemento NicheAddons Events Addon for Elementor allows Accessing Functionality Not Properly Constrained by ACLs. Este problema afecta a Events Addon for Elementor: desde n/a hasta 2.1.3. | |
| Modificada | Media (5.4) | 25% | — | Elementor Website Builder | 30/11/2023 | 17/6/2026 | Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ("Cross-site Scripting") en Elementor.Com Elementor permite Cross-Site Scripting (XSS). Este problema afecta a Elementor: desde n/a hasta 3.16.4. | |
| Modificada | Alta (7.5) | 0.70% | — | F-secure Linux ProtectionF-secure Linux Security 64F-secure AtlantF-secure Client Security+3 | 27/11/2023 | 17/6/2026 | Ciertos productos WithSecure permiten una Denegación de Servicio porque hay una falla en el controlador de descompresión que puede provocar una falla en el motor de escaneo. Esto afecta a WithSecure Client Security 15, WithSecure Server Security 15, WithSecure Email and Server Security 15, WithSecure Elements Endpoint… | |
| Modificada | Media (5.3) | 0.61% | — | F-secure Linux ProtectionF-secure Linux Security 64F-secure AtlantF-secure Client Security+3 | 27/11/2023 | 17/6/2026 | Ciertos productos WithSecure permiten una Denegación de Servicio porque el escaneo de un archivo manipulado lleva mucho tiempo y hace que el escáner se cuelgue. Esto afecta a WithSecure Client Security 15, WithSecure Server Security 15, WithSecure Email and Server Security 15, WithSecure Elements Endpoint Protection… | |
| Modificada | Alta (7.8) | 0.22% | — | Withsecure Client SecurityWithsecure Elements Endpoint ProtectionWithsecure Email AND Server SecurityWithsecure Server Security | 20/11/2023 | 17/6/2026 | Ciertos productos WithSecure permiten la escalada de privilegios locales. Esto afecta a WithSecure Client Security 15, WithSecure Server Security 15, WithSecure Email and Server Security 15 y WithSecure Elements Endpoint Protection 17 y posteriores. | |
| Modificada | Alta (8.8) | 0.27% | — | Wpdeveloper Essential Addons FOR Elementor | 18/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en WPDeveloper Essential Addons para Elementor Pro. Este problema afecta a Essential Addons para Elementor Pro: desde n/a hasta 5.4.8. | |
| Modificada | Alta (7.5) | 0.70% | — | Withsecure Client SecurityWithsecure Elements Endpoint ProtectionWithsecure Email AND Server SecurityWithsecure Server Security+3 | 16/11/2023 | 17/6/2026 | Ciertos productos WithSecure tienen una sobrelectura del búfer por lo que el procesamiento de ciertos tipos de archivos fuzz puede provocar una denegación de servicio (DoS). Esto afecta a: WithSecure Client Security 15, WithSecure Server Security 15, WithSecure Email and Server Security 15, WithSecure Elements… | |
| Modificada | Alta (7.5) | 0.70% | — | Withsecure Client SecurityWithsecure Elements Endpoint ProtectionWithsecure Email AND Server SecurityWithsecure Server Security+3 | 16/11/2023 | 17/6/2026 | Ciertos productos WithSecure permiten una Denegación de Servicio (DoS) en el motor antivirus al escanear un archivo PE32 difuso. Esto afecta a: WithSecure Client Security 15, WithSecure Server Security 15, WithSecure Email and Server Security 15, WithSecure Elements Endpoint Protection 17 y posteriores, WithSecure… | |
| Modificada | Media (4.8) | 0.49% | — | Webtechstreet Elementor Addon Elements | 15/11/2023 | 17/6/2026 | El complemento Elementor Addon Elements para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de la configuración de administrador en versiones hasta la 1.12.7 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con permisos… | |
| Modificada | Media (5.3) | 0.92% | — | Webtechstreet Elementor Addon Elements | 15/11/2023 | 17/6/2026 | El complemento Elementor Addon Elements para WordPress es vulnerable a la Exposición de Información Confidencial en versiones hasta la 1.12.7 incluida a través de la función ajax_eae_post_data. Esto puede permitir a atacantes no autenticados extraer datos confidenciales, incluidos los ID y títulos de… | |
| Modificada | Media (4.3) | 0.30% | — | Webtechstreet Elementor Addon Elements | 15/11/2023 | 17/6/2026 | El complemento Elementor Addon Elements para WordPress es vulnerable a Cross-Site Request Forgery en versiones hasta la 1.12.7 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función eae_save_config. Esto hace posible que atacantes no autenticados cambien la configuración del complemento a… | |
| Modificada | Media (4.3) | 0.30% | — | Webtechstreet Elementor Addon Elements | 15/11/2023 | 17/6/2026 | El complemento Elementor Addon Elements para WordPress es vulnerable a Cross-Site Request Forgery en versiones hasta la 1.12.7 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función eae_save_elements. Esto hace posible que atacantes no autenticados habiliten/deshabiliten elementos… | |
| Modificada | Media (5.4) | 0.41% | — | Qodeinteractive QI Addons FOR Elementor | 14/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) autenticada (con permisos de colaboradores o superiores) almacenada en el complemento Qode Interactive Qi Addons para Elementor en versiones <= 1.6.3. | |
| Modificada | Crítica (9.8) | 0.74% | — | Crmperks Database FOR Contact Form 7, Wpforms, Elementor Forms | 31/10/2023 | 17/6/2026 | Neutralización Inadecuada de Elementos Especiales utilizados en una vulnerabilidad de comando SQL ('Inyección SQL') en el CRM Perks Database para Contact Form 7, WPforms, Elementor forms contact-form-entries permite la Inyección SQL. Este problema afecta a Database para Contact Form 7, WPforms, Elementor forms: desde… | |
| Modificada | Crítica (9.8) | 82% | 💥 Exploit | Royal-elementor-addons Royal Elementor Addons | 31/10/2023 | 17/6/2026 | El complemento Royal Elementor Addons and Templates de WordPress anterior a 1.3.79 no valida correctamente los archivos cargados, lo que podría permitir a usuarios no autenticados cargar archivos arbitrarios, como PHP y lograr RCE. | |
| Modificada | Alta (8.8) | 0.26% | — | Royal-elementor-addons Royal Elementor Addons | 6/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento P Royal Royal Elementor Addons and Templates en versiones <= 1.3.75. | |
| Modificada | Media (6.1) | 0.41% | — | Wedevs Happy Addons FOR Elementor | 27/9/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada No Autenticada en Happy addons del complemento Happy Elementor Addons Pro en versiones <= 2.8.0. | |
| Modificada | Alta (7.5) | 0.64% | — | F-secure Linux ProtectionF-secure Linux Security 64F-secure AtlantF-secure Client Security+3 | 22/9/2023 | 17/6/2026 | Ciertos productos WithSecure permiten la Denegación de Servicio a través del controlador de descompresión del archivo aepack. Esto afecta a WithSecure Client Security 15, WithSecure Server Security 15, WithSecure Email and Server Security 15, WithSecure Elements Endpoint Protection 17 y posteriores, WithSecure Client… | |
| Modificada | Alta (7.8) | 0.16% | — | F-secure Linux ProtectionF-secure Linux Security 64F-secure AtlantF-secure Client Security+3 | 22/9/2023 | 17/6/2026 | Ciertos productos WithSecure permiten la escalada de privilegios Locales a través del controlador de descompresión de archivos lhz. Esto afecta a WithSecure Client Security 15, WithSecure Server Security 15, WithSecure Email and Server Security 15, WithSecure Elements Endpoint Protection 17 y posteriores, WithSecure… | |
| Modificada | Alta (7.5) | 0.64% | — | F-secure Linux ProtectionF-secure Linux Security 64F-secure AtlantF-secure Client Security+3 | 22/9/2023 | 17/6/2026 | Ciertos productos WithSecure permiten la Denegación de Servicio en el componente aeelf. Esto afecta a WithSecure Client Security 15, WithSecure Server Security 15, WithSecure Email and Server Security 15, WithSecure Elements Endpoint Protection 17 y posteriores, WithSecure Client Security para Mac 15, WithSecure… | |
| Modificada | Alta (7.5) | 0.64% | — | F-secure Linux ProtectionF-secure Linux Security 64F-secure AtlantF-secure Client Security+3 | 22/9/2023 | 17/6/2026 | Ciertos productos WithSecure permiten la Denegación de Servicio (bucle infinito). Esto afecta a WithSecure Client Security 15, WithSecure Server Security 15, WithSecure Email and Server Security 15, WithSecure Elements Endpoint Protection 17 y posteriores, WithSecure Client Security para Mac 15, WithSecure Elements… | |
| Modificada | Alta (7.5) | 0.64% | — | F-secure Client SecurityF-secure Elements Endpoint ProtectionF-secure Email AND Server SecurityF-secure Server Security+3 | 22/9/2023 | 17/6/2026 | Ciertos productos WithSecure permiten la Denegación de Servicio a través de un archivo PE32 difuso. Esto afecta a WithSecure Client Security 15, WithSecure Server Security 15, WithSecure Email and Server Security 15, WithSecure Elements Endpoint Protection 17 y posteriores, WithSecure Client Security para Mac 15,… | |
| Modificada | Alta (7.5) | 0.62% | — | Withsecure Client SecurityWithsecure Elements Endpoint ProtectionWithsecure Email AND Server SecurityWithsecure Server Security+3 | 18/9/2023 | 17/6/2026 | Ciertos productos WithSecure permiten un bucle infinito en un motor de escaneo a través de tipos de archivos no especificados. Esto afecta a WithSecure Client Security 15, WithSecure Server Security 15, WithSecure Email y Server Security 15, WithSecure Elements Endpoint Protection 17 y versiones posteriores,… |