Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2776▲ 17 respecto a la semana anterior
Críticas / altas1289▼ 241 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

1956 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)0.42%—Ideabox Powerpack Addons FOR Elementor14/12/202317/6/2026
[TIPO DE PROBLEMA] en [COMPONENTE] en [PROVEEDOR] [PRODUCTO] [VERSIÓN] en [PLATAFORMAS] permite que [ATACANTE] [IMPACTE] a través de [VECTOR]
ModificadaMedia (6.1)0.38%—Crmperks Integration FOR Constant Contact AND Contact Form 7, Wpforms, Elementor, Ninja7/12/202317/6/2026
Vulnerabilidad de redirección de URL a un sitio que no es de confianza ("Open Redirect") en CRM Perks. Integración para Constant Contact y Contact Form 7, WPForms, Elementor, Ninja Forms. Este problema afecta la integración para Constant Contact y Contact Form 7, WPForms, Elementor, Ninja Forms: desde n/a hasta 1.1.4.
ModificadaAlta (7.5)0.48%—Nicheaddons Events Addon FOR Elementor30/11/202317/6/2026
Vulnerabilidad de autorización incorrecta en el complemento NicheAddons Events Addon for Elementor allows Accessing Functionality Not Properly Constrained by ACLs. Este problema afecta a Events Addon for Elementor: desde n/a hasta 2.1.3.
ModificadaMedia (5.4)25%—Elementor Website Builder30/11/202317/6/2026
Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ("Cross-site Scripting") en Elementor.Com Elementor permite Cross-Site Scripting (XSS). Este problema afecta a Elementor: desde n/a hasta 3.16.4.
ModificadaAlta (7.5)0.70%—F-secure Linux ProtectionF-secure Linux Security 64F-secure AtlantF-secure Client Security+327/11/202317/6/2026
Ciertos productos WithSecure permiten una Denegación de Servicio porque hay una falla en el controlador de descompresión que puede provocar una falla en el motor de escaneo. Esto afecta a WithSecure Client Security 15, WithSecure Server Security 15, WithSecure Email and Server Security 15, WithSecure Elements Endpoint…
ModificadaMedia (5.3)0.61%—F-secure Linux ProtectionF-secure Linux Security 64F-secure AtlantF-secure Client Security+327/11/202317/6/2026
Ciertos productos WithSecure permiten una Denegación de Servicio porque el escaneo de un archivo manipulado lleva mucho tiempo y hace que el escáner se cuelgue. Esto afecta a WithSecure Client Security 15, WithSecure Server Security 15, WithSecure Email and Server Security 15, WithSecure Elements Endpoint Protection…
ModificadaAlta (7.8)0.22%—Withsecure Client SecurityWithsecure Elements Endpoint ProtectionWithsecure Email AND Server SecurityWithsecure Server Security20/11/202317/6/2026
Ciertos productos WithSecure permiten la escalada de privilegios locales. Esto afecta a WithSecure Client Security 15, WithSecure Server Security 15, WithSecure Email and Server Security 15 y WithSecure Elements Endpoint Protection 17 y posteriores.
ModificadaAlta (8.8)0.27%—Wpdeveloper Essential Addons FOR Elementor18/11/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en WPDeveloper Essential Addons para Elementor Pro. Este problema afecta a Essential Addons para Elementor Pro: desde n/a hasta 5.4.8.
ModificadaAlta (7.5)0.70%—Withsecure Client SecurityWithsecure Elements Endpoint ProtectionWithsecure Email AND Server SecurityWithsecure Server Security+316/11/202317/6/2026
Ciertos productos WithSecure tienen una sobrelectura del búfer por lo que el procesamiento de ciertos tipos de archivos fuzz puede provocar una denegación de servicio (DoS). Esto afecta a: WithSecure Client Security 15, WithSecure Server Security 15, WithSecure Email and Server Security 15, WithSecure Elements…
ModificadaAlta (7.5)0.70%—Withsecure Client SecurityWithsecure Elements Endpoint ProtectionWithsecure Email AND Server SecurityWithsecure Server Security+316/11/202317/6/2026
Ciertos productos WithSecure permiten una Denegación de Servicio (DoS) en el motor antivirus al escanear un archivo PE32 difuso. Esto afecta a: WithSecure Client Security 15, WithSecure Server Security 15, WithSecure Email and Server Security 15, WithSecure Elements Endpoint Protection 17 y posteriores, WithSecure…
ModificadaMedia (4.8)0.49%—Webtechstreet Elementor Addon Elements15/11/202317/6/2026
El complemento Elementor Addon Elements para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de la configuración de administrador en versiones hasta la 1.12.7 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con permisos…
ModificadaMedia (5.3)0.92%—Webtechstreet Elementor Addon Elements15/11/202317/6/2026
El complemento Elementor Addon Elements para WordPress es vulnerable a la Exposición de Información Confidencial en versiones hasta la 1.12.7 incluida a través de la función ajax_eae_post_data. Esto puede permitir a atacantes no autenticados extraer datos confidenciales, incluidos los ID y títulos de…
ModificadaMedia (4.3)0.30%—Webtechstreet Elementor Addon Elements15/11/202317/6/2026
El complemento Elementor Addon Elements para WordPress es vulnerable a Cross-Site Request Forgery en versiones hasta la 1.12.7 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función eae_save_config. Esto hace posible que atacantes no autenticados cambien la configuración del complemento a…
ModificadaMedia (4.3)0.30%—Webtechstreet Elementor Addon Elements15/11/202317/6/2026
El complemento Elementor Addon Elements para WordPress es vulnerable a Cross-Site Request Forgery en versiones hasta la 1.12.7 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función eae_save_elements. Esto hace posible que atacantes no autenticados habiliten/deshabiliten elementos…
ModificadaMedia (5.4)0.41%—Qodeinteractive QI Addons FOR Elementor14/11/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) autenticada (con permisos de colaboradores o superiores) almacenada en el complemento Qode Interactive Qi Addons para Elementor en versiones <= 1.6.3.
ModificadaCrítica (9.8)0.74%—Crmperks Database FOR Contact Form 7, Wpforms, Elementor Forms31/10/202317/6/2026
Neutralización Inadecuada de Elementos Especiales utilizados en una vulnerabilidad de comando SQL ('Inyección SQL') en el CRM Perks Database para Contact Form 7, WPforms, Elementor forms contact-form-entries permite la Inyección SQL. Este problema afecta a Database para Contact Form 7, WPforms, Elementor forms: desde…
ModificadaCrítica (9.8)82%💥 ExploitRoyal-elementor-addons Royal Elementor Addons31/10/202317/6/2026
El complemento Royal Elementor Addons and Templates de WordPress anterior a 1.3.79 no valida correctamente los archivos cargados, lo que podría permitir a usuarios no autenticados cargar archivos arbitrarios, como PHP y lograr RCE.
ModificadaAlta (8.8)0.26%—Royal-elementor-addons Royal Elementor Addons6/10/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento P Royal Royal Elementor Addons and Templates en versiones <= 1.3.75.
ModificadaMedia (6.1)0.41%—Wedevs Happy Addons FOR Elementor27/9/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada No Autenticada en Happy addons del complemento Happy Elementor Addons Pro en versiones <= 2.8.0.
ModificadaAlta (7.5)0.64%—F-secure Linux ProtectionF-secure Linux Security 64F-secure AtlantF-secure Client Security+322/9/202317/6/2026
Ciertos productos WithSecure permiten la Denegación de Servicio a través del controlador de descompresión del archivo aepack. Esto afecta a WithSecure Client Security 15, WithSecure Server Security 15, WithSecure Email and Server Security 15, WithSecure Elements Endpoint Protection 17 y posteriores, WithSecure Client…
ModificadaAlta (7.8)0.16%—F-secure Linux ProtectionF-secure Linux Security 64F-secure AtlantF-secure Client Security+322/9/202317/6/2026
Ciertos productos WithSecure permiten la escalada de privilegios Locales a través del controlador de descompresión de archivos lhz. Esto afecta a WithSecure Client Security 15, WithSecure Server Security 15, WithSecure Email and Server Security 15, WithSecure Elements Endpoint Protection 17 y posteriores, WithSecure…
ModificadaAlta (7.5)0.64%—F-secure Linux ProtectionF-secure Linux Security 64F-secure AtlantF-secure Client Security+322/9/202317/6/2026
Ciertos productos WithSecure permiten la Denegación de Servicio en el componente aeelf. Esto afecta a WithSecure Client Security 15, WithSecure Server Security 15, WithSecure Email and Server Security 15, WithSecure Elements Endpoint Protection 17 y posteriores, WithSecure Client Security para Mac 15, WithSecure…
ModificadaAlta (7.5)0.64%—F-secure Linux ProtectionF-secure Linux Security 64F-secure AtlantF-secure Client Security+322/9/202317/6/2026
Ciertos productos WithSecure permiten la Denegación de Servicio (bucle infinito). Esto afecta a WithSecure Client Security 15, WithSecure Server Security 15, WithSecure Email and Server Security 15, WithSecure Elements Endpoint Protection 17 y posteriores, WithSecure Client Security para Mac 15, WithSecure Elements…
ModificadaAlta (7.5)0.64%—F-secure Client SecurityF-secure Elements Endpoint ProtectionF-secure Email AND Server SecurityF-secure Server Security+322/9/202317/6/2026
Ciertos productos WithSecure permiten la Denegación de Servicio a través de un archivo PE32 difuso. Esto afecta a WithSecure Client Security 15, WithSecure Server Security 15, WithSecure Email and Server Security 15, WithSecure Elements Endpoint Protection 17 y posteriores, WithSecure Client Security para Mac 15,…
ModificadaAlta (7.5)0.62%—Withsecure Client SecurityWithsecure Elements Endpoint ProtectionWithsecure Email AND Server SecurityWithsecure Server Security+318/9/202317/6/2026
Ciertos productos WithSecure permiten un bucle infinito en un motor de escaneo a través de tipos de archivos no especificados. Esto afecta a WithSecure Client Security 15, WithSecure Server Security 15, WithSecure Email y Server Security 15, WithSecure Elements Endpoint Protection 17 y versiones posteriores,…