Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
1427 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (6.5) | 0.26% | — | Livemesh Addons FOR Wpbakery Page BuilderAI | 18/8/2024 | 17/6/2026 | Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web (XSS o 'Cross-site Scripting') en Livemesh Livemesh Addons for WPBakery Page Builder addons-for-visual-composer permiten XSS Almacenado. Este problema afecta a Livemesh Addons for WPBakery Page Builder: desde n /a hasta 3.9. | |
| Analizada | Media (6.1) | 0.27% | — | Ideabox Powerpack FOR Beaver Builder | 18/8/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en IdeaBox Creations PowerPack para Beaver Builder permite el XSS reflejado. Este problema afecta a PowerPack para Beaver Builder: desde n/a antes de 2.37.4. | |
| Aplazada | Alta (7.2) | 0.56% | — | Tagdiv Opt-in BuilderAI | 17/8/2024 | 17/6/2026 | El complemento tagDiv Opt-In Builder es vulnerable a la inyección ciega de SQL a través del parámetro 'couponId' del endpoint de la API REST 'recreate_stripe_subscription' en versiones hasta la 1.4.4 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de suficiente… | |
| Aplazada | Alta (7.2) | 0.56% | — | Tagdiv Opt-in BuilderAI | 17/8/2024 | 17/6/2026 | El complemento tagDiv Opt-In Builder es vulnerable a la inyección ciega de SQL a través del parámetro 'subscriptionCouponId' a través del endpoint de la API REST 'create_stripe_subscription' en versiones hasta la 1.4.4 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta… | |
| Analizada | Crítica (9.8) | 0.96% | — | Wpmet Metform Elementor Contact Form Builder | 17/8/2024 | 17/6/2026 | Metform Elementor Contact Form Builder para WordPress es vulnerable a la carga arbitraria de archivos debido a una validación insuficiente del tipo de archivo en versiones hasta la 3.2.4 incluida. Esto permite a los visitantes no autenticados realizar un ataque de "doble extensión" y cargar archivos que contienen una… | |
| Analizada | Media (4.3) | 0.20% | — | Bricksbuilder Bricks | 17/8/2024 | 17/6/2026 | El tema Bricks para WordPress es vulnerable a Cross-Site Request Forgery en versiones hasta la 1.8.1 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función 'reset_settings'. Esto hace posible que atacantes no autenticados restablezcan la configuración del tema mediante una solicitud… | |
| Analizada | Media (4.3) | 0.24% | — | Bricksbuilder Bricks | 17/8/2024 | 17/6/2026 | El tema Bricks para WordPress es vulnerable a Cross-Site Request Forgery en versiones hasta la 1.8.1 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función 'save_settings'. Esto hace posible que atacantes no autenticados modifiquen la configuración del tema, incluida la habilitación de una… | |
| Aplazada | Media (6.4) | 0.32% | — | Gutenberg Blocks Page Builder ComboblocksAI | 14/8/2024 | 17/6/2026 | El complemento Gutenberg Blocks, Page Builder – ComboBlocks para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del bloque Accordion del complemento en todas las versiones hasta la 2.2.87 incluida debido a una desinfección de entrada insuficiente y a un escape de salida en los atributos… | |
| Analizada | Media (5.3) | 0.26% | — | SAP Document Builder | 13/8/2024 | 17/6/2026 | SAP Document Builder no realiza las comprobaciones de autorización necesarias para uno de los módulos de funciones, lo que da como resultado una escalada de privilegios que tiene un bajo impacto en la confidencialidad de la aplicación. | |
| Analizada | Media (6.5) | 0.29% | — | Dotcamp WP Table Builder | 12/8/2024 | 17/6/2026 | Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web (XSS o 'Cross-site Scripting') en WP Table Builder WP Table Builder – WordPress Table de WordPress permite XSS Almacenado. Este problema afecta a WP Table Builder – WordPress Table Plugin de WordPress: desde n/a hasta 1.4.15. | |
| Analizada | Media (5.4) | 0.26% | — | Brainstormforce Ultimate Addons FOR Beaver Builder | 12/8/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Brainstorm Force Ultimate Addons para Beaver Builder – Lite permite XSS Almacenado. Este problema afecta a Ultimate Addons para Beaver Builder – Lite: desde n/a hasta 1.5 .9. | |
| Aplazada | Media (5.3) | 0.59% | — | Wpforms PDF BuilderAI | 12/8/2024 | 17/6/2026 | El complemento PDF Builder para WPForms para WordPress es vulnerable a la divulgación de ruta completa en todas las versiones hasta la 1.2.116 incluida. Esto se debe a que el complemento permite el acceso directo al archivo compositor-setup.php que tiene display_errors activado. Esto hace posible que atacantes no… | |
| Analizada | Alta (8.8) | 1.0% | — | Wpbakery Page Builder | 6/8/2024 | 17/6/2026 | El complemento WPBakery Visual Composer para WordPress es vulnerable a la inclusión de archivos locales en todas las versiones hasta la 7.7 incluida a través del parámetro 'layout_name'. Esto hace posible que atacantes autenticados, con acceso de nivel de autor y superior, y con permisos de publicación otorgados por… | |
| Analizada | Media (5.4) | 0.26% | — | Wpbakery Page Builder | 6/8/2024 | 17/6/2026 | El complemento WPBakery Visual Composer para WordPress es vulnerable a Cross-Site Scripting Almacenados a través del parámetro 'link' en todas las versiones hasta la 7.7 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con acceso de nivel… | |
| Aplazada | Alta (8.8) | 0.97% | — | Blox Page BuilderAI | 6/8/2024 | 17/6/2026 | El complemento Blox Page Builder para WordPress es vulnerable a cargas de archivos arbitrarias debido a la falta de validación del tipo de archivo en la función 'handleUploadFile' en todas las versiones hasta la 1.0.65 incluida. Esto hace posible que atacantes autenticados, con permisos de nivel de colaborador y… | |
| Aplazada | Alta (7.2) | 0.53% | — | Crocoblock JetformbuilderAI | 3/8/2024 | 17/6/2026 | El complemento JetFormBuilder para WordPress es vulnerable a la escalada de privilegios en todas las versiones hasta la 3.3.4.1 incluida. Esto se debe a una restricción inadecuada de los metacampos del usuario. Esto hace posible que atacantes autenticados, con permisos de nivel de administrador y superiores, se… | |
| Modificada | Media (4.8) | 0.26% | — | 5starplugins Pretty Simple Popup Builder | 1/8/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en 5 Star Plugins Pretty Simple Popup Builder permite XSS almacenado. Este problema afecta a Pretty Simple Popup Builder: desde n/a hasta 1.0.7. | |
| Aplazada | Media (6.5) | 0.26% | — | Extendthemes Kubio AI Page BuilderAI | 1/8/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en ExtendThemes Kubio AI Page Builder. Este problema afecta a Kubio AI Page Builder: desde n/a hasta 2.2.4. | |
| Aplazada | Alta (8.8) | 0.42% | — | Ideabox Powerpack FOR Beaver BuilderAI | 1/8/2024 | 17/6/2026 | La vulnerabilidad de administración de privilegios inadecuada en IdeaBox PowerPack para Beaver Builder permite la escalada de privilegios. Este problema afecta a PowerPack para Beaver Builder: desde n/a hasta 2.33.0. | |
| Analizada | Crítica (9.8) | 0.80% | — | Cozmoslabs Profile Builder | 31/7/2024 | 17/6/2026 | Es posible que un atacante obtenga acceso administrativo sin tener ningún tipo de cuenta en el sitio objetivo y realice acciones no autorizadas. Esto se debe a un flujo lógico inadecuado en el proceso de registro de usuarios. | |
| Analizada | Media (5.4) | 0.44% | — | Bold-themes Bold Page Builder | 30/7/2024 | 17/6/2026 | El complemento Bold Page Builder para WordPress es vulnerable a Cross Site Scripting almacenado a través del código corto bt_bb_button del complemento en todas las versiones hasta la 5.0.2 incluida debido a una sanitización de entrada y a un escape de salida insuficientes en los atributos proporcionados por el… | |
| Analizada | Crítica (9.1) | 29% | 💥 Exploit | Cozmoslabs Profile Builder | 29/7/2024 | 17/6/2026 | El complemento de WordPress User Profile Builder anterior a 3.11.8 no tiene la autorización adecuada, lo que permite a usuarios no autenticados cargar archivos multimedia a través de la funcionalidad de carga asíncrona de WP. | |
| Aplazada | Alta (8.8) | 0.62% | — | Flipbox BuilderAI | 27/7/2024 | 17/6/2026 | El complemento Flipbox Builder para WordPress es vulnerable a la inyección de objetos PHP en todas las versiones hasta la 1.5 incluida a través de la deserialización de entradas que no son de confianza en la función flipbox_builder_Flipbox_ShortCode. Esto hace posible que atacantes autenticados, con acceso de nivel de… | |
| Modificada | Media (4.3) | 0.32% | — | Funnelkit Funnel Builder | 24/7/2024 | 17/6/2026 | El complemento Funnel Builder for WordPress by FunnelKit – Customize WooCommerce Checkout Pages, Create Sales Funnels, Order Bumps & One Click Upsells para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en múltiples funciones en todas las versiones… | |
| Modificada | Media (5.4) | 0.24% | — | Ninjabeaveraddon Ninja Beaver Add-ons FOR Beaver Builder | 22/7/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Ninja Team Ninja Beaver Add-ons para Beaver Builder permite XSS almacenado. Este problema afecta a Ninja Beaver Add-ons para Beaver Builder: de n/a hasta 2.4.5. |