Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

1427 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.5)0.26%—Livemesh Addons FOR Wpbakery Page BuilderAI18/8/202417/6/2026
Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web (XSS o 'Cross-site Scripting') en Livemesh Livemesh Addons for WPBakery Page Builder addons-for-visual-composer permiten XSS Almacenado. Este problema afecta a Livemesh Addons for WPBakery Page Builder: desde n /a hasta 3.9.
AnalizadaMedia (6.1)0.27%—Ideabox Powerpack FOR Beaver Builder18/8/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en IdeaBox Creations PowerPack para Beaver Builder permite el XSS reflejado. Este problema afecta a PowerPack para Beaver Builder: desde n/a antes de 2.37.4.
AplazadaAlta (7.2)0.56%—Tagdiv Opt-in BuilderAI17/8/202417/6/2026
El complemento tagDiv Opt-In Builder es vulnerable a la inyección ciega de SQL a través del parámetro 'couponId' del endpoint de la API REST 'recreate_stripe_subscription' en versiones hasta la 1.4.4 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de suficiente…
AplazadaAlta (7.2)0.56%—Tagdiv Opt-in BuilderAI17/8/202417/6/2026
El complemento tagDiv Opt-In Builder es vulnerable a la inyección ciega de SQL a través del parámetro 'subscriptionCouponId' a través del endpoint de la API REST 'create_stripe_subscription' en versiones hasta la 1.4.4 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta…
AnalizadaCrítica (9.8)0.96%—Wpmet Metform Elementor Contact Form Builder17/8/202417/6/2026
Metform Elementor Contact Form Builder para WordPress es vulnerable a la carga arbitraria de archivos debido a una validación insuficiente del tipo de archivo en versiones hasta la 3.2.4 incluida. Esto permite a los visitantes no autenticados realizar un ataque de "doble extensión" y cargar archivos que contienen una…
AnalizadaMedia (4.3)0.20%—Bricksbuilder Bricks17/8/202417/6/2026
El tema Bricks para WordPress es vulnerable a Cross-Site Request Forgery en versiones hasta la 1.8.1 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función 'reset_settings'. Esto hace posible que atacantes no autenticados restablezcan la configuración del tema mediante una solicitud…
AnalizadaMedia (4.3)0.24%—Bricksbuilder Bricks17/8/202417/6/2026
El tema Bricks para WordPress es vulnerable a Cross-Site Request Forgery en versiones hasta la 1.8.1 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función 'save_settings'. Esto hace posible que atacantes no autenticados modifiquen la configuración del tema, incluida la habilitación de una…
AplazadaMedia (6.4)0.32%—Gutenberg Blocks Page Builder ComboblocksAI14/8/202417/6/2026
El complemento Gutenberg Blocks, Page Builder – ComboBlocks para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del bloque Accordion del complemento en todas las versiones hasta la 2.2.87 incluida debido a una desinfección de entrada insuficiente y a un escape de salida en los atributos…
AnalizadaMedia (5.3)0.26%—SAP Document Builder13/8/202417/6/2026
SAP Document Builder no realiza las comprobaciones de autorización necesarias para uno de los módulos de funciones, lo que da como resultado una escalada de privilegios que tiene un bajo impacto en la confidencialidad de la aplicación.
AnalizadaMedia (6.5)0.29%—Dotcamp WP Table Builder12/8/202417/6/2026
Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web (XSS o 'Cross-site Scripting') en WP Table Builder WP Table Builder – WordPress Table de WordPress permite XSS Almacenado. Este problema afecta a WP Table Builder – WordPress Table Plugin de WordPress: desde n/a hasta 1.4.15.
AnalizadaMedia (5.4)0.26%—Brainstormforce Ultimate Addons FOR Beaver Builder12/8/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Brainstorm Force Ultimate Addons para Beaver Builder – Lite permite XSS Almacenado. Este problema afecta a Ultimate Addons para Beaver Builder – Lite: desde n/a hasta 1.5 .9.
AplazadaMedia (5.3)0.59%—Wpforms PDF BuilderAI12/8/202417/6/2026
El complemento PDF Builder para WPForms para WordPress es vulnerable a la divulgación de ruta completa en todas las versiones hasta la 1.2.116 incluida. Esto se debe a que el complemento permite el acceso directo al archivo compositor-setup.php que tiene display_errors activado. Esto hace posible que atacantes no…
AnalizadaAlta (8.8)1.0%—Wpbakery Page Builder6/8/202417/6/2026
El complemento WPBakery Visual Composer para WordPress es vulnerable a la inclusión de archivos locales en todas las versiones hasta la 7.7 incluida a través del parámetro 'layout_name'. Esto hace posible que atacantes autenticados, con acceso de nivel de autor y superior, y con permisos de publicación otorgados por…
AnalizadaMedia (5.4)0.26%—Wpbakery Page Builder6/8/202417/6/2026
El complemento WPBakery Visual Composer para WordPress es vulnerable a Cross-Site Scripting Almacenados a través del parámetro 'link' en todas las versiones hasta la 7.7 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con acceso de nivel…
AplazadaAlta (8.8)0.97%—Blox Page BuilderAI6/8/202417/6/2026
El complemento Blox Page Builder para WordPress es vulnerable a cargas de archivos arbitrarias debido a la falta de validación del tipo de archivo en la función 'handleUploadFile' en todas las versiones hasta la 1.0.65 incluida. Esto hace posible que atacantes autenticados, con permisos de nivel de colaborador y…
AplazadaAlta (7.2)0.53%—Crocoblock JetformbuilderAI3/8/202417/6/2026
El complemento JetFormBuilder para WordPress es vulnerable a la escalada de privilegios en todas las versiones hasta la 3.3.4.1 incluida. Esto se debe a una restricción inadecuada de los metacampos del usuario. Esto hace posible que atacantes autenticados, con permisos de nivel de administrador y superiores, se…
ModificadaMedia (4.8)0.26%—5starplugins Pretty Simple Popup Builder1/8/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en 5 Star Plugins Pretty Simple Popup Builder permite XSS almacenado. Este problema afecta a Pretty Simple Popup Builder: desde n/a hasta 1.0.7.
AplazadaMedia (6.5)0.26%—Extendthemes Kubio AI Page BuilderAI1/8/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en ExtendThemes Kubio AI Page Builder. Este problema afecta a Kubio AI Page Builder: desde n/a hasta 2.2.4.
AplazadaAlta (8.8)0.42%—Ideabox Powerpack FOR Beaver BuilderAI1/8/202417/6/2026
La vulnerabilidad de administración de privilegios inadecuada en IdeaBox PowerPack para Beaver Builder permite la escalada de privilegios. Este problema afecta a PowerPack para Beaver Builder: desde n/a hasta 2.33.0.
AnalizadaCrítica (9.8)0.80%—Cozmoslabs Profile Builder31/7/202417/6/2026
Es posible que un atacante obtenga acceso administrativo sin tener ningún tipo de cuenta en el sitio objetivo y realice acciones no autorizadas. Esto se debe a un flujo lógico inadecuado en el proceso de registro de usuarios.
AnalizadaMedia (5.4)0.44%—Bold-themes Bold Page Builder30/7/202417/6/2026
El complemento Bold Page Builder para WordPress es vulnerable a Cross Site Scripting almacenado a través del código corto bt_bb_button del complemento en todas las versiones hasta la 5.0.2 incluida debido a una sanitización de entrada y a un escape de salida insuficientes en los atributos proporcionados por el…
AnalizadaCrítica (9.1)29%💥 ExploitCozmoslabs Profile Builder29/7/202417/6/2026
El complemento de WordPress User Profile Builder anterior a 3.11.8 no tiene la autorización adecuada, lo que permite a usuarios no autenticados cargar archivos multimedia a través de la funcionalidad de carga asíncrona de WP.
AplazadaAlta (8.8)0.62%—Flipbox BuilderAI27/7/202417/6/2026
El complemento Flipbox Builder para WordPress es vulnerable a la inyección de objetos PHP en todas las versiones hasta la 1.5 incluida a través de la deserialización de entradas que no son de confianza en la función flipbox_builder_Flipbox_ShortCode. Esto hace posible que atacantes autenticados, con acceso de nivel de…
ModificadaMedia (4.3)0.32%—Funnelkit Funnel Builder24/7/202417/6/2026
El complemento Funnel Builder for WordPress by FunnelKit – Customize WooCommerce Checkout Pages, Create Sales Funnels, Order Bumps & One Click Upsells para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en múltiples funciones en todas las versiones…
ModificadaMedia (5.4)0.24%—Ninjabeaveraddon Ninja Beaver Add-ons FOR Beaver Builder22/7/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Ninja Team Ninja Beaver Add-ons para Beaver Builder permite XSS almacenado. Este problema afecta a Ninja Beaver Add-ons para Beaver Builder: de n/a hasta 2.4.5.