Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▲ 9 respecto a la semana anterior
Críticas / altas1289▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

64 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.75%—Elementor Website Builder5/4/202117/6/2026
En el plugin de WordPress Elementor Website Builder versiones anteriores a 3.1.4, el widget divisor (el archivo includes/widgets/divider.php) acepta un parámetro "html_tag". Aunque el control de elementos enumera un conjunto fijo de posibles etiquetas html, es posible que un usuario con permisos de Colaborador o…
ModificadaMedia (5.4)0.75%—Elementor Website Builder5/4/202117/6/2026
En el plugin de WordPress Elementor Website Builder versiones anteriores a 3.1.4, el widget heading (el archivo includes/widgets/heading.php) acepta un parámetro "header_size". Aunque el control de elementos enumera un conjunto fijo de posibles etiquetas html, es posible que un usuario con permisos de Colaborador…
ModificadaMedia (5.4)0.75%—Elementor Website Builder5/4/202117/6/2026
En el plugin de WordPress Elementor Website Builder versiones anteriores a 3.1.4, el elemento column (el archivo includes/elements/column.php) acepta un parámetro "html_tag". Aunque el control de elementos enumera un conjunto fijo de posibles etiquetas html, es posible que un usuario con permisos de colaborador o…
ModificadaMedia (6.1)0.83%—Elementor Website Builder6/1/202117/6/2026
El plugin Elementor Website Builder versiones anteriores a 3.0.14 para WordPress, no restringe apropiadamente las cargas SVG
ModificadaMedia (5.4)0.69%—Elementor Website Builder31/8/202017/6/2026
Se detectó un problema en el plugin Elementor versiones hasta 2.9.13 para WordPress. Un atacante autenticado puede lograr un ataque de tipo XSS almacenado por medio del campo Name Your Template
ModificadaMedia (6.5)0.99%—Elementor Website Builder21/8/202017/6/2026
El plugin de WordPress Elementor versiones 2.9.5 y anteriores, permite a usuarios autenticados activar su funcionalidad de modo seguro. Esto puede ser explotado para deshabilitar todos los plugin de seguridad en el blog.
ModificadaMedia (5.4)1.3%—Elementor Website Builder28/1/202017/6/2026
El plugin Elementor versiones anteriores a 2.8.5 para WordPress, sufre de una vulnerabilidad de tipo XSS reflejado en la página elementor-system-info. Estos pueden ser explotados al apuntar a un usuario autenticado.
ModificadaCrítica (9.8)1.7%—Elementor Website Builder22/1/202017/6/2026
El plugin Elementor Page Builder versiones anteriores a 2.8.4 para WordPress, no sanea los datos durante la creación de una nueva plantilla.
ModificadaAlta (7.5)2.3%💥 ExploitEtoshop Dynamic BIZ Website Builder Quickweb21/12/201317/6/2026
Múltiples vulnerabilidades de inyección SQL en Dynamic Biz Website Builder (QuickWeb) permite a atacantes remotos ejecutar comandos SQL de forma arbitraria a través de (1) el parámetro id en app/news-events/newdetail.asp, o (2) UserID o (3) Password en login.asp
ModificadaAlta (7.5)1.4%—Belong Software Site Builder15/10/200816/6/2026
Belong Software Site Builder 0.1 beta permite a atacantes remotos evitar las restricciones de acceso previstas y realizar acciones administrativas mediante una petición directa a admin/home.php.
ModificadaAlta (7.5)1.2%💥 ExploitParidel Pooya Site Builder18/6/200816/6/2026
Vulnerabilidad de inyección SQL en Pooya Site Builder (PSB) 6.0, permite a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) xslIdn a (a) utils/getXsl.aspx y (2) part a (b) getXml.aspx y (c) getXls.aspx en utils/.
ModificadaAlta (7.5)8.4%💥 ExploitGrafx Software Company Website Builder2/4/200716/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo en PHP en el GraFX Company WebSite Builder (CWB) PRO 1.5 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro INCLUDE_PATH del (1) cls_headline_prod.php, (2) cls_listorders.php o (3) cls_viewpastorders.php en el…
ModificadaMedia (6.8)3.5%💥 ExploitGrafx Company Website Builder PRO20/3/200716/6/2026
Vulnerabilidad PHP de inclusión remota de archivo en comanda.php en GraFX Company WebSite Builder (CWB) PRO 1.9.8, cuando register_globals está habilitado, permite a atacantes remotos ejecutar código PHP de su eleccióna través de una URL en el parámetro INCLUDE_PATH.
ModificadaAlta (7.5)1.1%—Etoshop Dynamic BIZ Website Builder Quickweb5/7/200516/6/2026
SQL injection vulnerability in verify.asp in EtoShop Dynamic Biz Website Builder (QuickWeb) 1.0 allows remote attackers to execute arbitrary SQL commands via the (1) T1 or (2) T2 parameters.