Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
1427 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.26% | — | Pagebuildersandwich Page Builder Sandwich | 22/7/2024 | 17/6/2026 | Neutralización incorrecta de la entrada durante la vulnerabilidad de generación de páginas web (XSS o 'Cross-site Scripting') en PBN Hosting SL Page Builder Sandwich – Front-End Page Builder permite XSS almacenado. Este problema afecta a Page Builder Sandwich – Front-End Page Builder: desde n/a hasta 5.1.0. | |
| Modificada | Media (5.4) | 0.29% | — | Ideabox Powerpack FOR Beaver Builder | 22/7/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Beaver Addons PowerPack Lite param Beaver Builder permite XSS alacenado. Este problema afecta a PowerPack Lite para Beaver Builder: desde n/a hasta 1.3.0.4. | |
| Modificada | Media (5.4) | 0.26% | — | Brainstormforce Cards FOR Beaver Builder | 22/7/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Pratik Chaskar Cards para Beaver Builder. Este problema afecta a Cards for Beaver Builder: desde n/a hasta 1.1.4. | |
| Modificada | Media (4.8) | 0.26% | — | Livemesh Beaver Builder Addons | 21/7/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Livemesh Los complementos de Livemesh para Beaver Builder permiten el XSS almacenado. Este problema afecta a los complementos de Livemesh para Beaver Builder: desde n/a hasta 3.6.1. | |
| Analizada | Media (5.4) | 0.31% | — | Fastlinemedia Beaver Builder | 21/7/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en The Beaver Builder Team Beaver Builder permite XSS almacenado. Este problema afecta a Beaver Builder: desde n/a hasta 2.8.2.2. | |
| Analizada | Media (5.4) | 0.46% | — | Boldgrid Post AND Page Builder | 20/7/2024 | 17/6/2026 | El complemento Post and Page Builder de BoldGrid – Visual Drag and Drop Editor para WordPress es vulnerable a Cross Site Scripting almacenado a través de la carga de archivos en todas las versiones hasta la 1.26.6 incluida debido a una sanitización de entrada y un escape de salida insuficientes que afecta a… | |
| Aplazada | Media (6.5) | 0.27% | — | Labibahmed Tabs FOR Wpbakery Page BuilderAI | 20/7/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en labibahmed Tabs For WPBakery Page Builder permite XSS almacenado. Este problema afecta a Tabs For WPBakery Page Builder: desde n/a hasta 1.2. | |
| Analizada | Media (6.1) | 0.33% | — | Reputeinfosystems Arforms Form Builder | 20/7/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Repute InfoSystems ARForms Form Builder permite XSS reflejado. Este problema afecta a ARForms Form Builder: desde n/a hasta 1.6.7. | |
| Aplazada | Media (5.9) | 0.27% | — | Pratik Chaskar Timeline Module FOR Beaver BuilderAI | 20/7/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Pratik Chaskar Timeline Module para Beaver Builder permite XSS almacenado. Este problema afecta a Timeline Module para Beaver Builder: desde n/a hasta 1.1.3. | |
| Modificada | Media (5.4) | 0.29% | — | Brainstormforce Ultimate Addons FOR Wpbakery Page Builder | 17/7/2024 | 17/6/2026 | El complemento Ultimate Addons para WPBakery para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código corto ultimate_dual_color del complemento en todas las versiones hasta la 3.19.20 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos… | |
| Modificada | Media (5.4) | 0.29% | — | Brainstormforce Ultimate Addons FOR Wpbakery Page Builder | 17/7/2024 | 17/6/2026 | El complemento Ultimate Addons para WPBakery para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código corto ultimate_info_banner del complemento en todas las versiones hasta la 3.19.20 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos… | |
| Modificada | Media (5.4) | 0.29% | — | Brainstormforce Ultimate Addons FOR Wpbakery Page Builder | 17/7/2024 | 17/6/2026 | El complemento Ultimate Addons para WPBakery para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código corto ult_team del complemento en todas las versiones hasta la 3.19.20 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por… | |
| Modificada | Media (5.4) | 0.29% | — | Brainstormforce Ultimate Addons FOR Wpbakery Page Builder | 17/7/2024 | 17/6/2026 | El complemento Ultimate Addons para WPBakery para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código corto ultimate_info_table del complemento en todas las versiones hasta la 3.19.20 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos… | |
| Modificada | Media (5.4) | 0.29% | — | Brainstormforce Ultimate Addons FOR Wpbakery Page Builder | 17/7/2024 | 17/6/2026 | El complemento Ultimate Addons para WPBakery para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código corto de precios definitivos del complemento en todas las versiones hasta la 3.19.20 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos… | |
| Modificada | Crítica (9.1) | 0.82% | — | Magiclen Stringbuilder | 10/7/2024 | 17/6/2026 | Todas las versiones del paquete node-stringbuilder son vulnerables a lecturas fuera de los límites debido a un cálculo incorrecto de la longitud de la memoria, al llamar a ToBuffer, ToString o CharAt en un objeto StringBuilder con una entrada de valor de cadena no vacía. Es posible devolver memoria previamente… | |
| Modificada | Alta (7.5) | 0.43% | — | Electron-builder | 9/7/2024 | 17/6/2026 | electron-updater permite actualizaciones automáticas para las aplicaciones de Electron. El archivo `packages/electron-updater/src/windowsExecutableCodeSignatureVerifier.ts` implementa la rutina de validación de firmas para aplicaciones Electron en Windows. Debido al shell circundante, un primer paso por `cmd.exe`… | |
| Modificada | Alta (8.8) | 0.58% | — | Radiustheme Shopbuilder | 9/7/2024 | 17/6/2026 | Limitación inadecuada de un nombre de ruta a un directorio restringido ("Path Traversal") en RadiusTheme ShopBuilder – Elementor WooCommerce Builder Addons permite una vulnerabilidad de Path Traversal. Este problema afecta a ShopBuilder – Elementor WooCommerce Builder Addons: desde n/a hasta 2.1.12. | |
| Analizada | Media (4.9) | 0.86% | — | Wpzoom Beaver Builder Addons | 9/7/2024 | 17/6/2026 | La limitación inadecuada de un nombre de ruta a un directorio restringido ("Path Traversal") en WPZOOM Beaver Builder Addons de WPZOOM permite una vulnerabilidad de Path Traversal. Este problema afecta a los complementos de Beaver Builder de WPZOOM: desde n/a hasta 1.3.5. | |
| Modificada | Media (5.4) | 0.49% | — | Wpbits Addons FOR Elementor Page Builder | 9/7/2024 | 17/6/2026 | El complemento WPBITS Addons For Elementor Page Builder para WordPress es vulnerable a Cross Site Scripting almacenado a través de varios widgets en todas las versiones hasta la 1.5 incluida debido a una desinfección de entrada y a un escape de salida insuficientes en los atributos proporcionados por el usuario. Esto… | |
| Modificada | Media (5.4) | 0.34% | — | Elementor Website Builder | 9/7/2024 | 17/6/2026 | La limitación inadecuada de un nombre de ruta a una vulnerabilidad de directorio restringido ("Path Traversal") en Elementor Elementor Website Builder permite Cross-Site Scripting (XSS), XSS almacenado. Este problema afecta a Elementor Website Builder: desde n/a hasta 3.22.1. | |
| Modificada | Alta (7.2) | 0.56% | — | Ideabox Powerpack FOR Beaver Builder | 9/7/2024 | 17/6/2026 | La limitación inadecuada de una vulnerabilidad de nombre de ruta a un directorio restringido ("Path Traversal") en Beaver Addons PowerPack Lite para Beaver Builder permite Path Traversal. Este problema afecta a PowerPack Lite para Beaver Builder: desde n/a hasta 1.3.0.3. | |
| Modificada | Alta (8.8) | 0.42% | — | 2code Wpqa Builder | 3/7/2024 | 17/6/2026 | El complemento WPQA Builder WordPress anterior a 6.1.1 no tiene comprobaciones CSRF en algunos lugares, lo que podría permitir a los atacantes hacer que los usuarios que han iniciado sesión realicen acciones no deseadas a través de ataques CSRF. | |
| Modificada | Media (5.4) | 0.33% | — | 2code Wpqa Builder | 3/7/2024 | 17/6/2026 | El complemento WPQA Builder WordPress anterior a 6.1.1 no sanitiza ni escapa a algunas de sus configuraciones del control deslizante, lo que podría permitir a usuarios con altos privilegios, como los contribuyentes, realizar ataques de Cross-Site Scripting Almacenado. | |
| Modificada | Media (4.3) | 0.39% | — | Stylemixthemes Cost Calculator Builder | 2/7/2024 | 17/6/2026 | El complemento Cost Calculator Builder para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en las funciones 'embed-create-page' e 'embed-insert-pages' en todas las versiones hasta la 3.2.12 incluida. Esto hace posible que atacantes autenticados, con… | |
| Modificada | Media (4.8) | 0.44% | — | Stylemixthemes Cost Calculator Builder | 2/7/2024 | 17/6/2026 | El complemento Cost Calculator Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'textarea.description' en todas las versiones hasta la 3.2.12 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con… |