Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▲ 9 respecto a la semana anterior
Críticas / altas1289▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
64 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.75% | — | Elementor Website Builder | 5/4/2021 | 17/6/2026 | En el plugin de WordPress Elementor Website Builder versiones anteriores a 3.1.4, el widget divisor (el archivo includes/widgets/divider.php) acepta un parámetro "html_tag". Aunque el control de elementos enumera un conjunto fijo de posibles etiquetas html, es posible que un usuario con permisos de Colaborador o… | |
| Modificada | Media (5.4) | 0.75% | — | Elementor Website Builder | 5/4/2021 | 17/6/2026 | En el plugin de WordPress Elementor Website Builder versiones anteriores a 3.1.4, el widget heading (el archivo includes/widgets/heading.php) acepta un parámetro "header_size". Aunque el control de elementos enumera un conjunto fijo de posibles etiquetas html, es posible que un usuario con permisos de Colaborador… | |
| Modificada | Media (5.4) | 0.75% | — | Elementor Website Builder | 5/4/2021 | 17/6/2026 | En el plugin de WordPress Elementor Website Builder versiones anteriores a 3.1.4, el elemento column (el archivo includes/elements/column.php) acepta un parámetro "html_tag". Aunque el control de elementos enumera un conjunto fijo de posibles etiquetas html, es posible que un usuario con permisos de colaborador o… | |
| Modificada | Media (6.1) | 0.83% | — | Elementor Website Builder | 6/1/2021 | 17/6/2026 | El plugin Elementor Website Builder versiones anteriores a 3.0.14 para WordPress, no restringe apropiadamente las cargas SVG | |
| Modificada | Media (5.4) | 0.69% | — | Elementor Website Builder | 31/8/2020 | 17/6/2026 | Se detectó un problema en el plugin Elementor versiones hasta 2.9.13 para WordPress. Un atacante autenticado puede lograr un ataque de tipo XSS almacenado por medio del campo Name Your Template | |
| Modificada | Media (6.5) | 0.99% | — | Elementor Website Builder | 21/8/2020 | 17/6/2026 | El plugin de WordPress Elementor versiones 2.9.5 y anteriores, permite a usuarios autenticados activar su funcionalidad de modo seguro. Esto puede ser explotado para deshabilitar todos los plugin de seguridad en el blog. | |
| Modificada | Media (5.4) | 1.3% | — | Elementor Website Builder | 28/1/2020 | 17/6/2026 | El plugin Elementor versiones anteriores a 2.8.5 para WordPress, sufre de una vulnerabilidad de tipo XSS reflejado en la página elementor-system-info. Estos pueden ser explotados al apuntar a un usuario autenticado. | |
| Modificada | Crítica (9.8) | 1.7% | — | Elementor Website Builder | 22/1/2020 | 17/6/2026 | El plugin Elementor Page Builder versiones anteriores a 2.8.4 para WordPress, no sanea los datos durante la creación de una nueva plantilla. | |
| Modificada | Alta (7.5) | 2.3% | 💥 Exploit | Etoshop Dynamic BIZ Website Builder Quickweb | 21/12/2013 | 17/6/2026 | Múltiples vulnerabilidades de inyección SQL en Dynamic Biz Website Builder (QuickWeb) permite a atacantes remotos ejecutar comandos SQL de forma arbitraria a través de (1) el parámetro id en app/news-events/newdetail.asp, o (2) UserID o (3) Password en login.asp | |
| Modificada | Alta (7.5) | 1.4% | — | Belong Software Site Builder | 15/10/2008 | 16/6/2026 | Belong Software Site Builder 0.1 beta permite a atacantes remotos evitar las restricciones de acceso previstas y realizar acciones administrativas mediante una petición directa a admin/home.php. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Paridel Pooya Site Builder | 18/6/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en Pooya Site Builder (PSB) 6.0, permite a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) xslIdn a (a) utils/getXsl.aspx y (2) part a (b) getXml.aspx y (c) getXls.aspx en utils/. | |
| Modificada | Alta (7.5) | 8.4% | 💥 Exploit | Grafx Software Company Website Builder | 2/4/2007 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo en PHP en el GraFX Company WebSite Builder (CWB) PRO 1.5 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro INCLUDE_PATH del (1) cls_headline_prod.php, (2) cls_listorders.php o (3) cls_viewpastorders.php en el… | |
| Modificada | Media (6.8) | 3.5% | 💥 Exploit | Grafx Company Website Builder PRO | 20/3/2007 | 16/6/2026 | Vulnerabilidad PHP de inclusión remota de archivo en comanda.php en GraFX Company WebSite Builder (CWB) PRO 1.9.8, cuando register_globals está habilitado, permite a atacantes remotos ejecutar código PHP de su eleccióna través de una URL en el parámetro INCLUDE_PATH. | |
| Modificada | Alta (7.5) | 1.1% | — | Etoshop Dynamic BIZ Website Builder Quickweb | 5/7/2005 | 16/6/2026 | SQL injection vulnerability in verify.asp in EtoShop Dynamic Biz Website Builder (QuickWeb) 1.0 allows remote attackers to execute arbitrary SQL commands via the (1) T1 or (2) T2 parameters. |