Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
–

1427 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.26%—Pagebuildersandwich Page Builder Sandwich22/7/202417/6/2026
Neutralización incorrecta de la entrada durante la vulnerabilidad de generación de páginas web (XSS o 'Cross-site Scripting') en PBN Hosting SL Page Builder Sandwich – Front-End Page Builder permite XSS almacenado. Este problema afecta a Page Builder Sandwich – Front-End Page Builder: desde n/a hasta 5.1.0.
ModificadaMedia (5.4)0.29%—Ideabox Powerpack FOR Beaver Builder22/7/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Beaver Addons PowerPack Lite param Beaver Builder permite XSS alacenado. Este problema afecta a PowerPack Lite para Beaver Builder: desde n/a hasta 1.3.0.4.
ModificadaMedia (5.4)0.26%—Brainstormforce Cards FOR Beaver Builder22/7/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Pratik Chaskar Cards para Beaver Builder. Este problema afecta a Cards for Beaver Builder: desde n/a hasta 1.1.4.
ModificadaMedia (4.8)0.26%—Livemesh Beaver Builder Addons21/7/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Livemesh Los complementos de Livemesh para Beaver Builder permiten el XSS almacenado. Este problema afecta a los complementos de Livemesh para Beaver Builder: desde n/a hasta 3.6.1.
AnalizadaMedia (5.4)0.31%—Fastlinemedia Beaver Builder21/7/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en The Beaver Builder Team Beaver Builder permite XSS almacenado. Este problema afecta a Beaver Builder: desde n/a hasta 2.8.2.2.
AnalizadaMedia (5.4)0.46%—Boldgrid Post AND Page Builder20/7/202417/6/2026
El complemento Post and Page Builder de BoldGrid – Visual Drag and Drop Editor para WordPress es vulnerable a Cross Site Scripting almacenado a través de la carga de archivos en todas las versiones hasta la 1.26.6 incluida debido a una sanitización de entrada y un escape de salida insuficientes que afecta a…
AplazadaMedia (6.5)0.27%—Labibahmed Tabs FOR Wpbakery Page BuilderAI20/7/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en labibahmed Tabs For WPBakery Page Builder permite XSS almacenado. Este problema afecta a Tabs For WPBakery Page Builder: desde n/a hasta 1.2.
AnalizadaMedia (6.1)0.33%—Reputeinfosystems Arforms Form Builder20/7/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Repute InfoSystems ARForms Form Builder permite XSS reflejado. Este problema afecta a ARForms Form Builder: desde n/a hasta 1.6.7.
AplazadaMedia (5.9)0.27%—Pratik Chaskar Timeline Module FOR Beaver BuilderAI20/7/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Pratik Chaskar Timeline Module para Beaver Builder permite XSS almacenado. Este problema afecta a Timeline Module para Beaver Builder: desde n/a hasta 1.1.3.
ModificadaMedia (5.4)0.29%—Brainstormforce Ultimate Addons FOR Wpbakery Page Builder17/7/202417/6/2026
El complemento Ultimate Addons para WPBakery para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código corto ultimate_dual_color del complemento en todas las versiones hasta la 3.19.20 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos…
ModificadaMedia (5.4)0.29%—Brainstormforce Ultimate Addons FOR Wpbakery Page Builder17/7/202417/6/2026
El complemento Ultimate Addons para WPBakery para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código corto ultimate_info_banner del complemento en todas las versiones hasta la 3.19.20 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos…
ModificadaMedia (5.4)0.29%—Brainstormforce Ultimate Addons FOR Wpbakery Page Builder17/7/202417/6/2026
El complemento Ultimate Addons para WPBakery para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código corto ult_team del complemento en todas las versiones hasta la 3.19.20 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por…
ModificadaMedia (5.4)0.29%—Brainstormforce Ultimate Addons FOR Wpbakery Page Builder17/7/202417/6/2026
El complemento Ultimate Addons para WPBakery para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código corto ultimate_info_table del complemento en todas las versiones hasta la 3.19.20 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos…
ModificadaMedia (5.4)0.29%—Brainstormforce Ultimate Addons FOR Wpbakery Page Builder17/7/202417/6/2026
El complemento Ultimate Addons para WPBakery para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código corto de precios definitivos del complemento en todas las versiones hasta la 3.19.20 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos…
ModificadaCrítica (9.1)0.82%—Magiclen Stringbuilder10/7/202417/6/2026
Todas las versiones del paquete node-stringbuilder son vulnerables a lecturas fuera de los límites debido a un cálculo incorrecto de la longitud de la memoria, al llamar a ToBuffer, ToString o CharAt en un objeto StringBuilder con una entrada de valor de cadena no vacía. Es posible devolver memoria previamente…
ModificadaAlta (7.5)0.43%—Electron-builder9/7/202417/6/2026
electron-updater permite actualizaciones automáticas para las aplicaciones de Electron. El archivo `packages/electron-updater/src/windowsExecutableCodeSignatureVerifier.ts` implementa la rutina de validación de firmas para aplicaciones Electron en Windows. Debido al shell circundante, un primer paso por `cmd.exe`…
ModificadaAlta (8.8)0.58%—Radiustheme Shopbuilder9/7/202417/6/2026
Limitación inadecuada de un nombre de ruta a un directorio restringido ("Path Traversal") en RadiusTheme ShopBuilder – Elementor WooCommerce Builder Addons permite una vulnerabilidad de Path Traversal. Este problema afecta a ShopBuilder – Elementor WooCommerce Builder Addons: desde n/a hasta 2.1.12.
AnalizadaMedia (4.9)0.86%—Wpzoom Beaver Builder Addons9/7/202417/6/2026
La limitación inadecuada de un nombre de ruta a un directorio restringido ("Path Traversal") en WPZOOM Beaver Builder Addons de WPZOOM permite una vulnerabilidad de Path Traversal. Este problema afecta a los complementos de Beaver Builder de WPZOOM: desde n/a hasta 1.3.5.
ModificadaMedia (5.4)0.49%—Wpbits Addons FOR Elementor Page Builder9/7/202417/6/2026
El complemento WPBITS Addons For Elementor Page Builder para WordPress es vulnerable a Cross Site Scripting almacenado a través de varios widgets en todas las versiones hasta la 1.5 incluida debido a una desinfección de entrada y a un escape de salida insuficientes en los atributos proporcionados por el usuario. Esto…
ModificadaMedia (5.4)0.34%—Elementor Website Builder9/7/202417/6/2026
La limitación inadecuada de un nombre de ruta a una vulnerabilidad de directorio restringido ("Path Traversal") en Elementor Elementor Website Builder permite Cross-Site Scripting (XSS), XSS almacenado. Este problema afecta a Elementor Website Builder: desde n/a hasta 3.22.1.
ModificadaAlta (7.2)0.56%—Ideabox Powerpack FOR Beaver Builder9/7/202417/6/2026
La limitación inadecuada de una vulnerabilidad de nombre de ruta a un directorio restringido ("Path Traversal") en Beaver Addons PowerPack Lite para Beaver Builder permite Path Traversal. Este problema afecta a PowerPack Lite para Beaver Builder: desde n/a hasta 1.3.0.3.
ModificadaAlta (8.8)0.42%—2code Wpqa Builder3/7/202417/6/2026
El complemento WPQA Builder WordPress anterior a 6.1.1 no tiene comprobaciones CSRF en algunos lugares, lo que podría permitir a los atacantes hacer que los usuarios que han iniciado sesión realicen acciones no deseadas a través de ataques CSRF.
ModificadaMedia (5.4)0.33%—2code Wpqa Builder3/7/202417/6/2026
El complemento WPQA Builder WordPress anterior a 6.1.1 no sanitiza ni escapa a algunas de sus configuraciones del control deslizante, lo que podría permitir a usuarios con altos privilegios, como los contribuyentes, realizar ataques de Cross-Site Scripting Almacenado.
ModificadaMedia (4.3)0.39%—Stylemixthemes Cost Calculator Builder2/7/202417/6/2026
El complemento Cost Calculator Builder para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en las funciones 'embed-create-page' e 'embed-insert-pages' en todas las versiones hasta la 3.2.12 incluida. Esto hace posible que atacantes autenticados, con…
ModificadaMedia (4.8)0.44%—Stylemixthemes Cost Calculator Builder2/7/202417/6/2026
El complemento Cost Calculator Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'textarea.description' en todas las versiones hasta la 3.2.12 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con…