Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2723▼ 18 respecto a la semana anterior
Críticas / altas1271▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
1956 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 29% | 💥 Exploit | Wpmet Metform Elementor Contact Form Builder | 2/3/2023 | 17/6/2026 | The Metform Elementor Contact Form Builder plugin for WordPress is vulnerable to Stored Cross-Site Scripting via text areas on forms in versions up to, and including, 3.1.2 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers to inject arbitrary web scripts… | |
| Modificada | Media (5.3) | 0.69% | — | Wpmet Metform Elementor Contact Form Builder | 2/3/2023 | 17/6/2026 | The Metform Elementor Contact Form Builder plugin for WordPress is vulnerable to reCaptcha Bypass in versions up to, and including, 3.2.1. This is due to insufficient server side checking on the captcha value submitted during a form submission. This makes it possible for unauthenticated attackers to bypass Captcha… | |
| Modificada | Media (5.4) | 0.23% | — | Hasthemes Woolentor - Woocommerce Elementor Addons + Builder | 1/3/2023 | 17/6/2026 | Cross-Site Request Forgery (CSRF) vulnerability in HasThemes ShopLentor plugin <= 2.5.1 leading to plugin settings change. | |
| Modificada | Alta (7.2) | 1.5% | — | Premio MY Sticky Elements | 27/2/2023 | 17/6/2026 | The My Sticky Elements WordPress plugin before 2.0.9 does not properly sanitise and escape a parameter before using it in a SQL statement when deleting messages, leading to a SQL injection exploitable by high privilege users such as admin | |
| Modificada | Alta (7.5) | 20% | 💥 PoC | PythonFedoraproject FedoraNetapp Active IQ Unified ManagerNetapp Management Services FOR Element Software+2 | 17/2/2023 | 17/6/2026 | Un problema en el componente urllib.parse de Python anterior a 3.11.4 permite a los atacantes eludir los métodos de listas de bloqueo proporcionando una URL que comienza con caracteres en blanco. | |
| Modificada | Media (5.4) | 0.48% | — | Crocoblock Jetwidgets FOR Elementor | 13/2/2023 | 17/6/2026 | The JetWidgets For Elementor WordPress plugin before 1.0.14 does not validate and escape some of its shortcode attributes before outputting them back in a page/post where the shortcode is embed, which could allow users with the contributor role and above to perform Stored Cross-Site Scripting attacks | |
| Modificada | Alta (8.8) | 0.27% | — | Devscred Exclusive Addons FOR Elementor | 2/2/2023 | 17/6/2026 | Cross-Site Request Forgery (CSRF) vulnerability in DevsCred Exclusive Addons Elementor plugin <= 2.6.1 versions. | |
| Analizada | Media (5.4) | 0.53% | — | Pwrplugins Portfolio FOR Elementor | 30/1/2023 | 17/6/2026 | El complemento Portfolio for Elementor de WordPress anterior a 2.3.1 no valida ni escapa algunos de sus atributos de código corto antes de devolverlos a la página, lo que podría permitir a los usuarios con un rol tan bajo como colaborador realizar ataques de cross-site scripting almacenado que podrían ser utilizados… | |
| Analizada | Media (5.4) | 0.53% | — | Mediaelementjs Mediaelement.js | 30/1/2023 | 17/6/2026 | El complemento MediaElement.js de WordPress hasta la versión 4.2.8 no valida ni escapa algunos de sus atributos de código corto antes de devolverlos a la página, lo que podría permitir a los usuarios con un rol tan bajo como el de colaborador realizar ataques de cross-site scripting almacenado que podrían ser… | |
| Modificada | Media (4.3) | 0.69% | — | Royal-elementor-addons Royal Elementor Addons | 10/1/2023 | 17/6/2026 | El complemento Royal Elementor Addons para WordPress es vulnerable a un control de acceso insuficiente en la acción AJAX 'wpr_save_mega_menu_settings' en versiones hasta la 1.3.59 inclusive. Esto permite que cualquier usuario autenticado, incluidos aquellos con permisos de nivel de suscriptor, habilite y modifique la… | |
| Modificada | Media (6.1) | 0.73% | — | Royal-elementor-addons Royal Elementor Addons | 10/1/2023 | 17/6/2026 | El complemento Royal Elementor Addons para WordPress es vulnerable a Cross-Site Scripting reflejado en versiones hasta la 1.3.59 incluida, debido a una desinfección de entrada y a un escape de salida del parámetro 'wpr_ajax_search_link_target' en la función 'data_fetch' insuficientes. Esto hace posible que atacantes… | |
| Modificada | Media (6.5) | 0.60% | — | Royal-elementor-addons Royal Elementor Addons | 10/1/2023 | 17/6/2026 | El complemento Royal Elementor Addons para WordPress es vulnerable a un control de acceso insuficiente en la acción AJAX 'wpr_import_library_template' en versiones hasta la 1.3.59 incluida. Esto permite que cualquier usuario autenticado, incluidos aquellos con permisos de nivel de suscriptor, importe y active… | |
| Modificada | Media (6.5) | 0.60% | — | Royal-elementor-addons Royal Elementor Addons | 10/1/2023 | 17/6/2026 | El complemento Royal Elementor Addons para WordPress es vulnerable a un control de acceso insuficiente en la acción AJAX 'wpr_save_template_conditions' en versiones hasta la 1.3.59 incluida. Esto permite que cualquier usuario autenticado, incluidos aquellos con permisos de nivel de suscriptor, modifique las… | |
| Modificada | Media (6.5) | 0.35% | — | Royal-elementor-addons Royal Elementor Addons | 10/1/2023 | 17/6/2026 | El complemento Royal Elementor Addons para WordPress es vulnerable a Cross-Site Request Forgery en versiones hasta la 1.3.59 incluida. Esto se debe a que falta la validación nonce en la función AJAX 'wpr_create_mega_menu_template'. Esto permite a atacantes no autenticados crear plantillas de Mega Menú, siempre que… | |
| Modificada | Media (4.3) | 0.60% | — | Royal-elementor-addons Royal Elementor Addons | 10/1/2023 | 17/6/2026 | El complemento Royal Elementor Addons para WordPress es vulnerable a un control de acceso insuficiente en la acción AJAX 'wpr_final_settings_setup' en versiones hasta la 1.3.59 incluida. Esto permite que cualquier usuario autenticado, incluidos aquellos con permisos a nivel de suscriptor, finalice la activación de las… | |
| Modificada | Alta (8.1) | 0.79% | — | Royal-elementor-addons Royal Elementor Addons | 10/1/2023 | 17/6/2026 | El complemento Royal Elementor Addons para WordPress es vulnerable a un control de acceso insuficiente en la acción AJAX 'wpr_import_templates_kit' en versiones hasta la 1.3.59 incluida. Esto permite que cualquier usuario autenticado, incluidos aquellos con permisos de nivel de suscriptor, importe plantillas de… | |
| Modificada | Alta (8.1) | 0.94% | — | Royal-elementor-addons Royal Elementor Addons | 10/1/2023 | 17/6/2026 | El complemento Royal Elementor Addons para WordPress es vulnerable a un control de acceso insuficiente en la acción AJAX 'wpr_reset_previous_import' en versiones hasta la 1.3.59 incluida. Esto permite que cualquier usuario autenticado, incluidos aquellos con permisos de nivel de suscriptor, restablezca los datos… | |
| Modificada | Media (6.5) | 0.79% | — | Royal-elementor-addons Royal Elementor Addons | 10/1/2023 | 17/6/2026 | El complemento Royal Elementor Addons para WordPress es vulnerable a un control de acceso insuficiente en la acción AJAX 'wpr_fix_royal_compatibility' en versiones hasta la 1.3.59 incluida. Esto permite que cualquier usuario autenticado, incluidos aquellos con permisos de nivel de suscriptor, desactive todos los… | |
| Modificada | Alta (8.8) | 0.75% | — | Royal-elementor-addons Royal Elementor Addons | 10/1/2023 | 17/6/2026 | El complemento Royal Elementor Addons de WordPress es vulnerable a un control de acceso insuficiente en la acción AJAX 'wpr_activate_required_plugins' en versiones hasta la 1.3.59 incluida. Esto permite que cualquier usuario autenticado, incluidos aquellos con permisos de nivel de suscriptor, active los complementos… | |
| Modificada | Alta (8.8) | 0.81% | — | Royal-elementor-addons Royal Elementor Addons | 10/1/2023 | 17/6/2026 | El complemento Royal Elementor Addons para WordPress es vulnerable a un control de acceso insuficiente en la acción AJAX 'wpr_activate_required_theme' en versiones hasta la 1.3.59 incluida. Esto permite que cualquier usuario autenticado, incluidos aquellos con permisos de nivel de suscriptor, active el tema… | |
| Modificada | Media (4.3) | 0.26% | — | Royal-elementor-addons Royal Elementor Addons | 9/1/2023 | 17/6/2026 | El complemento Royal Elementor Addons de WordPress anterior a 1.3.56 no tiene autorización ni verificaciones CSRF al crear una plantilla, y no garantiza que la publicación creada sea una plantilla. Esto podría permitir a cualquier usuario autenticado, como un suscriptor, crear una publicación (así como cualquier tipo… | |
| Modificada | Baja (3.1) | 0.25% | — | Royal-elementor-addons Royal Elementor Addons | 9/1/2023 | 17/6/2026 | El complemento Royal Elementor Addons de WordPress anterior a 1.3.56 no tiene autorización y verifica CSRF al eliminar una plantilla y no garantiza que la publicación que se eliminará sea una plantilla. Esto podría permitir que cualquier usuario autenticado, como suscriptores, elimine publicaciones arbitrarias,… | |
| Modificada | Media (6.5) | 0.33% | — | Crocoblock Jetwidgets FOR Elementor | 5/1/2023 | 17/6/2026 | El complemento JetWidgets for Elementor para WordPress es vulnerable a Cross-Site Request Forgery en versiones hasta la 1.0.12 incluida. Esto se debe a que falta la validación nonce en la función save(). Esto hace posible que atacantes no autenticados modifiquen la configuración del complemento mediante una solicitud… | |
| Modificada | Media (4.8) | 0.47% | — | Themesgrove All-in-one Addons FOR Elementor | 2/1/2023 | 17/6/2026 | El complemento All-in-One Addons for Elementor de WordPress anterior a 2.4.4 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar cross-site scripting almacenado incluso cuando la capacidad unfiltered_html no está permitida… | |
| Modificada | Alta (7.5) | 0.90% | — | Elementalx | 1/1/2023 | 17/6/2026 | Una vulnerabilidad clasificada como problemática ha sido encontrada en flar2 ElementalX hasta 6.x en Nexus 9. La función xfrm_dump_policy_done del archivo net/xfrm/xfrm_user.c del componente ipsec es afectada por esta vulnerabilidad. La manipulación conduce a la denegación del servicio. La actualización a la versión… |