Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
1428 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.8) | 0.44% | — | Stylemixthemes Cost Calculator Builder | 2/7/2024 | 17/6/2026 | El complemento Cost Calculator Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'textarea.description' en todas las versiones hasta la 3.2.12 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con… | |
| Modificada | Media (5.4) | 0.34% | — | Voidcoders Void Contact Form 7 Widget FOR Elementor Page Builder | 2/7/2024 | 17/6/2026 | El complemento Void Contact Form 7 Widget For Elementor Page Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del atributo 'cf7_redirect_page' dentro del widget Void Contact From 7 del complemento en todas las versiones hasta la 2.4 incluida debido a una sanitización de entrada… | |
| Modificada | Media (5.4) | 0.33% | — | Funnelkit Funnel Builder | 29/6/2024 | 17/6/2026 | El complemento Funnel Builder for WordPress by FunnelKit – Customize WooCommerce Checkout Pages, Create Sales Funnels, Order Bumps & One Click Upsells para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'mimes' en todas las versiones hasta la 3.3.1 incluida debido a una… | |
| Modificada | Media (4.3) | 0.31% | — | Bricksbuilder Bricks | 22/6/2024 | 17/6/2026 | El complemento Bricks Builder para WordPress es vulnerable a Insecure Direct Object Reference en todas las versiones hasta la 1.9.8 incluida a través del parámetro postId debido a la falta de validación en una clave controlada por el usuario. Esto hace posible que atacantes autenticados, con acceso de nivel de… | |
| Analizada | Media (5.4) | 0.29% | — | Blueastral Page Builder\ | 21/6/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Live Composer Team Page Builder: Live Composer permite XSS Almacenado. Este problema afecta a Page Builder: Live Composer: desde n/a hasta 1.5.42. | |
| Modificada | Media (4.8) | 0.32% | — | Blueastral Page Builder\ | 21/6/2024 | 21/9/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Live Composer Team Page Builder: Live Composer permite XSS Almacenado. Este problema afecta a Page Builder: Live Composer: desde n/a hasta 1.5.42. | |
| Modificada | Media (4.3) | 0.34% | — | Promolayer Popup Builder | 20/6/2024 | 17/6/2026 | El complemento Pop ups, Exit intent popups, email popups, banners, bars, countdowns and cart savers – Promolayer para WordPress es vulnerable a actualizaciones no autorizadas de la configuración del complemento debido a una falta de verificación de capacidad en la función de desconexión_promolayer en todas las… | |
| Aplazada | Media (5.4) | 0.46% | — | Themefusion Fusion BuilderAI | 19/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en ThemeFusion Fusion Builder. Este problema afecta a Fusion Builder: desde n/a hasta 3.11.1. | |
| Aplazada | Alta (8.5) | 0.42% | — | Page Builder Live ComposerAI | 19/6/2024 | 17/6/2026 | Vulnerabilidad de deserialización de datos no confiables en Live Composer Team Page Builder: Live Composer. Este problema afecta a Page Builder: Live Composer: desde n/a hasta 1.5.42. | |
| Aplazada | Alta (8.3) | 0.36% | — | Thrivethemes Thrive Theme BuilderAI | 19/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Thrive Themes Thrive Theme Builder. Este problema afecta a Thrive Theme Builder: desde n/a antes de 3.24.0. | |
| Aplazada | Media (5.8) | 0.35% | — | Cost Calculator Builder PROAI | 19/6/2024 | 17/6/2026 | Cost Calculator Builder PRO para WordPress es vulnerable a una vulnerabilidad de envío de correo electrónico arbitrario en versiones hasta la 3.1.75 incluida. Esto se debe a limitaciones insuficientes en el destinatario del correo electrónico y el contenido de las funciones 'send_pdf' y 'send_pdf_front' a las que se… | |
| Analizada | Media (5.4) | 0.31% | — | Ghozylab Popup Builder | 17/6/2024 | 17/6/2026 | El complemento Popup Builder de WordPress anterior a 1.1.33 no sanitiza ni escapa a algunos de sus campos de notificación, lo que podría permitir a usuarios como colaborador y superiores realizar ataques de Cross-Site Scripting Almacenado. | |
| Modificada | Media (6.4) | 0.27% | — | Sygnoos Popup Builder | 15/6/2024 | 17/6/2026 | El complemento Popup Builder para WordPress es vulnerable a modificaciones no autorizadas de datos y pérdida de datos debido a una falta de verificación de capacidad en todas las acciones AJAX. Esto hace posible que los atacantes autenticados, con acceso a nivel de suscriptor y superior, realicen múltiples acciones no… | |
| Modificada | Alta (8.1) | 0.47% | — | Sygnoos Popup Builder | 15/6/2024 | 17/6/2026 | El complemento Popup Builder – Create highly converting, mobile friendly marketing popups para WordPress es vulnerable al acceso no autorizado a la funcionalidad debido a una falta de verificación de capacidad en varias funciones en todas las versiones hasta la 4.3.1 incluida. Si bien algunas funciones contienen una… | |
| Modificada | Media (5.4) | 0.30% | — | Wpbakery Page Builder Clipboard Project Wpbakery Page Builder Clipboard | 13/6/2024 | 17/6/2026 | El complemento WPBakery Visual Composer para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del atributo de enlace dentro del código corto vc_single_image en todas las versiones hasta la 7.6 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos… | |
| Modificada | Media (6.1) | 0.82% | 💥 Exploit | Themify Builder | 13/6/2024 | 17/6/2026 | El complemento Themify Builder de WordPress anterior a 7.5.8 no valida un parámetro antes de redirigir al usuario a su valor, lo que genera un problema de Open Redirect | |
| Aplazada | Media (5.3) | 0.37% | — | Saleswonder Builder FOR Woocommerce Reviews Shortcodes ReviewshortAI | 11/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Tobias Conrad Builder for WooCommerce reviews shortcodes – ReviewShort. Este problema afecta a Builder for WooCommerce reviews shortcodes – ReviewShort: desde n/a hasta 1.01.5. | |
| Modificada | Media (4.3) | 0.34% | — | Elementor Website Builder | 11/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Elementor Elementor Website Builder. Este problema afecta a Elementor Website Builder: desde n/a hasta 3.13.2. | |
| Modificada | Alta (7.5) | 0.55% | — | Wpmet Metform Elementor Contact Form Builder | 11/6/2024 | 17/6/2026 | El complemento MetForm – Contact Form, Survey, Quiz, & Custom Form Builder for Elementor para WordPress es vulnerable a la exposición de información confidencial en versiones hasta la 3.8.8 incluida a través de la función 'handle_file'. Esto puede permitir a atacantes no autenticados extraer datos confidenciales,… | |
| Modificada | Media (6.5) | 0.24% | — | SAP Document Builder | 11/6/2024 | 17/6/2026 | Un atacante autenticado puede cargar un archivo malicioso en el servicio SAP Document Builder. Cuando la víctima accede a este archivo, el atacante puede acceder, modificar o hacer que la información relacionada no esté disponible en el navegador de la víctima. | |
| Modificada | Media (5.3) | 0.37% | — | Contact Form Builder Project Contact Form Builder | 10/6/2024 | 17/6/2026 | Vulnerabilidad de restricción inadecuada de intentos de autenticación excesivos en wpdevart Contact Form Builder, Contact Widget permite omitir la funcionalidad. Este problema afecta a Contact Form Builder, Contact Widget: desde n/a hasta 2.1.7. | |
| Modificada | Media (5.4) | 0.33% | — | Ultimateaddons Cards FOR Beaver Builder | 8/6/2024 | 17/6/2026 | El complemento Cards for Beaver Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget Cards del complemento en todas las versiones hasta la 1.1.3 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario. Esto… | |
| Modificada | Media (5.4) | 0.26% | — | Extendthemes Colibri Page Builder | 7/6/2024 | 17/6/2026 | El complemento Colibri Page Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código corto colibri_video_player del complemento en todas las versiones hasta la 1.0.276 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados… | |
| Modificada | Media (5.4) | 0.32% | — | Extendthemes Colibri Page Builder | 6/6/2024 | 17/6/2026 | El complemento Colibri Page Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los códigos cortos del complemento en todas las versiones hasta la 1.0.276 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario.… | |
| Modificada | Media (5.4) | 0.32% | — | Edmonsoft Countdown Builder | 6/6/2024 | 17/6/2026 | El complemento Countdown, Coming Soon, Maintenance – Countdown & Clock para WordPress es vulnerable al acceso no autorizado debido a una falta de verificación de capacidad en las funciones conditionRow y switchCountdown en todas las versiones hasta la 2.7.8 incluida. Esto hace posible que atacantes autenticados,… |