Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
–

1428 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.8)0.44%—Stylemixthemes Cost Calculator Builder2/7/202417/6/2026
El complemento Cost Calculator Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'textarea.description' en todas las versiones hasta la 3.2.12 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con…
ModificadaMedia (5.4)0.34%—Voidcoders Void Contact Form 7 Widget FOR Elementor Page Builder2/7/202417/6/2026
El complemento Void Contact Form 7 Widget For Elementor Page Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del atributo 'cf7_redirect_page' dentro del widget Void Contact From 7 del complemento en todas las versiones hasta la 2.4 incluida debido a una sanitización de entrada…
ModificadaMedia (5.4)0.33%—Funnelkit Funnel Builder29/6/202417/6/2026
El complemento Funnel Builder for WordPress by FunnelKit – Customize WooCommerce Checkout Pages, Create Sales Funnels, Order Bumps & One Click Upsells para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'mimes' en todas las versiones hasta la 3.3.1 incluida debido a una…
ModificadaMedia (4.3)0.31%—Bricksbuilder Bricks22/6/202417/6/2026
El complemento Bricks Builder para WordPress es vulnerable a Insecure Direct Object Reference en todas las versiones hasta la 1.9.8 incluida a través del parámetro postId debido a la falta de validación en una clave controlada por el usuario. Esto hace posible que atacantes autenticados, con acceso de nivel de…
AnalizadaMedia (5.4)0.29%—Blueastral Page Builder\21/6/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Live Composer Team Page Builder: Live Composer permite XSS Almacenado. Este problema afecta a Page Builder: Live Composer: desde n/a hasta 1.5.42.
ModificadaMedia (4.8)0.32%—Blueastral Page Builder\21/6/202421/9/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Live Composer Team Page Builder: Live Composer permite XSS Almacenado. Este problema afecta a Page Builder: Live Composer: desde n/a hasta 1.5.42.
ModificadaMedia (4.3)0.34%—Promolayer Popup Builder20/6/202417/6/2026
El complemento Pop ups, Exit intent popups, email popups, banners, bars, countdowns and cart savers – Promolayer para WordPress es vulnerable a actualizaciones no autorizadas de la configuración del complemento debido a una falta de verificación de capacidad en la función de desconexión_promolayer en todas las…
AplazadaMedia (5.4)0.46%—Themefusion Fusion BuilderAI19/6/202417/6/2026
Vulnerabilidad de autorización faltante en ThemeFusion Fusion Builder. Este problema afecta a Fusion Builder: desde n/a hasta 3.11.1.
AplazadaAlta (8.5)0.42%—Page Builder Live ComposerAI19/6/202417/6/2026
Vulnerabilidad de deserialización de datos no confiables en Live Composer Team Page Builder: Live Composer. Este problema afecta a Page Builder: Live Composer: desde n/a hasta 1.5.42.
AplazadaAlta (8.3)0.36%—Thrivethemes Thrive Theme BuilderAI19/6/202417/6/2026
Vulnerabilidad de autorización faltante en Thrive Themes Thrive Theme Builder. Este problema afecta a Thrive Theme Builder: desde n/a antes de 3.24.0.
AplazadaMedia (5.8)0.35%—Cost Calculator Builder PROAI19/6/202417/6/2026
Cost Calculator Builder PRO para WordPress es vulnerable a una vulnerabilidad de envío de correo electrónico arbitrario en versiones hasta la 3.1.75 incluida. Esto se debe a limitaciones insuficientes en el destinatario del correo electrónico y el contenido de las funciones 'send_pdf' y 'send_pdf_front' a las que se…
AnalizadaMedia (5.4)0.31%—Ghozylab Popup Builder17/6/202417/6/2026
El complemento Popup Builder de WordPress anterior a 1.1.33 no sanitiza ni escapa a algunos de sus campos de notificación, lo que podría permitir a usuarios como colaborador y superiores realizar ataques de Cross-Site Scripting Almacenado.
ModificadaMedia (6.4)0.27%—Sygnoos Popup Builder15/6/202417/6/2026
El complemento Popup Builder para WordPress es vulnerable a modificaciones no autorizadas de datos y pérdida de datos debido a una falta de verificación de capacidad en todas las acciones AJAX. Esto hace posible que los atacantes autenticados, con acceso a nivel de suscriptor y superior, realicen múltiples acciones no…
ModificadaAlta (8.1)0.47%—Sygnoos Popup Builder15/6/202417/6/2026
El complemento Popup Builder – Create highly converting, mobile friendly marketing popups para WordPress es vulnerable al acceso no autorizado a la funcionalidad debido a una falta de verificación de capacidad en varias funciones en todas las versiones hasta la 4.3.1 incluida. Si bien algunas funciones contienen una…
ModificadaMedia (5.4)0.30%—Wpbakery Page Builder Clipboard Project Wpbakery Page Builder Clipboard13/6/202417/6/2026
El complemento WPBakery Visual Composer para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del atributo de enlace dentro del código corto vc_single_image en todas las versiones hasta la 7.6 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos…
ModificadaMedia (6.1)0.82%💥 ExploitThemify Builder13/6/202417/6/2026
El complemento Themify Builder de WordPress anterior a 7.5.8 no valida un parámetro antes de redirigir al usuario a su valor, lo que genera un problema de Open Redirect
AplazadaMedia (5.3)0.37%—Saleswonder Builder FOR Woocommerce Reviews Shortcodes ReviewshortAI11/6/202417/6/2026
Vulnerabilidad de autorización faltante en Tobias Conrad Builder for WooCommerce reviews shortcodes – ReviewShort. Este problema afecta a Builder for WooCommerce reviews shortcodes – ReviewShort: desde n/a hasta 1.01.5.
ModificadaMedia (4.3)0.34%—Elementor Website Builder11/6/202417/6/2026
Vulnerabilidad de autorización faltante en Elementor Elementor Website Builder. Este problema afecta a Elementor Website Builder: desde n/a hasta 3.13.2.
ModificadaAlta (7.5)0.55%—Wpmet Metform Elementor Contact Form Builder11/6/202417/6/2026
El complemento MetForm – Contact Form, Survey, Quiz, & Custom Form Builder for Elementor para WordPress es vulnerable a la exposición de información confidencial en versiones hasta la 3.8.8 incluida a través de la función 'handle_file'. Esto puede permitir a atacantes no autenticados extraer datos confidenciales,…
ModificadaMedia (6.5)0.24%—SAP Document Builder11/6/202417/6/2026
Un atacante autenticado puede cargar un archivo malicioso en el servicio SAP Document Builder. Cuando la víctima accede a este archivo, el atacante puede acceder, modificar o hacer que la información relacionada no esté disponible en el navegador de la víctima.
ModificadaMedia (5.3)0.37%—Contact Form Builder Project Contact Form Builder10/6/202417/6/2026
Vulnerabilidad de restricción inadecuada de intentos de autenticación excesivos en wpdevart Contact Form Builder, Contact Widget permite omitir la funcionalidad. Este problema afecta a Contact Form Builder, Contact Widget: desde n/a hasta 2.1.7.
ModificadaMedia (5.4)0.33%—Ultimateaddons Cards FOR Beaver Builder8/6/202417/6/2026
El complemento Cards for Beaver Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget Cards del complemento en todas las versiones hasta la 1.1.3 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario. Esto…
ModificadaMedia (5.4)0.26%—Extendthemes Colibri Page Builder7/6/202417/6/2026
El complemento Colibri Page Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código corto colibri_video_player del complemento en todas las versiones hasta la 1.0.276 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados…
ModificadaMedia (5.4)0.32%—Extendthemes Colibri Page Builder6/6/202417/6/2026
El complemento Colibri Page Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los códigos cortos del complemento en todas las versiones hasta la 1.0.276 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario.…
ModificadaMedia (5.4)0.32%—Edmonsoft Countdown Builder6/6/202417/6/2026
El complemento Countdown, Coming Soon, Maintenance – Countdown & Clock para WordPress es vulnerable al acceso no autorizado debido a una falta de verificación de capacidad en las funciones conditionRow y switchCountdown en todas las versiones hasta la 2.7.8 incluida. Esto hace posible que atacantes autenticados,…