Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
1428 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 0.34% | — | Woostify Boostify Header Footer Builder FOR Elementor | 6/6/2024 | 17/6/2026 | El complemento Boostify Header Footer Builder para Elementor para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función create_bhf_post en todas las versiones hasta la 1.3.3 incluida. Esto hace posible que atacantes autenticados, con acceso a… | |
| Modificada | Media (5.4) | 0.32% | — | Woostify Boostify Header Footer Builder FOR Elementor | 5/6/2024 | 17/6/2026 | El complemento Boostify Header Footer Builder para Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'tamaño' en todas las versiones hasta la 1.3.2 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes… | |
| Modificada | Alta (8.8) | 0.32% | — | Risethemes RT Easy Builder | 4/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en RT Easy Builder – Advanced addons for Elementor. Este problema afecta a RT Easy Builder – Advanced addons for Elementor: desde n/a hasta 2.0. | |
| Modificada | Media (5.4) | 0.28% | — | Visualcomposer Visual Composer Website Builder | 4/6/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en visualcomposer.Com Visual Composer Website Builder permite XSS Almacenado. Este problema afecta a Visual Composer Website Builder: desde n/a hasta 45.8.0. | |
| Aplazada | Crítica (10) | 88% | 💥 Exploit | Codeer Limited Bricks BuilderAI | 4/6/2024 | 17/6/2026 | La vulnerabilidad de control inadecuado de la generación de código ("inyección de código") en Codeer Limited Bricks Builder permite la inyección de código. Este problema afecta a Bricks Builder: desde n/a hasta 1.9.6. | |
| Aplazada | Media (6.4) | 0.27% | — | Popup BuilderAI | 1/6/2024 | 17/6/2026 | El complemento Popup Builder – Create highly converting, mobile friendly marketing popups para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de la funcionalidad JS personalizada en todas las versiones hasta la 4.2.7 incluida debido a una sanitización de entrada insuficiente y a un escape de salida… | |
| Modificada | Media (5.4) | 0.32% | — | Brainstormforce Elementor Header & Footer Builder | 24/5/2024 | 17/6/2026 | El complemento Elementor Header & Footer Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del atributo de tamaño en todas las versiones hasta la 1.6.26 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con… | |
| Aplazada | Alta (8.8) | 0.85% | — | Oxygen BuilderAI | 23/5/2024 | 17/6/2026 | El complemento Oxygen Builder para WordPress es vulnerable a la ejecución remota de código en todas las versiones hasta la 4.8.2 incluida a través de metadatos de publicación. Esto se debe a que el complemento almacena datos personalizados en metadatos de publicación sin un prefijo de guión bajo. Esto hace posible que… | |
| Aplazada | Media (5.4) | 0.33% | — | Responsive Contact Form Builder Lead Generation PluginAI | 22/5/2024 | 17/6/2026 | El complemento Responsive Contact Form Builder & Lead Generation Plugin para WordPress es vulnerable a la ejecución arbitraria de códigos cortos en todas las versiones hasta la 1.9.1 incluida. Esto se debe a que el software permite a los usuarios ejecutar una acción que no valida correctamente un valor antes de… | |
| Modificada | Media (5.4) | 0.40% | — | Elementor Website Builder | 21/5/2024 | 17/6/2026 | El complemento Elementor Website Builder – More than Just a Page Builder para WordPress es vulnerable a Cross Site Scripting Almacenado basado en DOM a través del parámetro 'hover_animation' en versiones hasta la 3.21.4 incluida debido a una limpieza de entrada insuficiente y un escape de salida . Esto hace posible… | |
| Modificada | Media (5.4) | 0.36% | — | Siteorigin Page Builder | 21/5/2024 | 17/6/2026 | El complemento Page Builder de SiteOrigin para WordPress es vulnerable a Cross Site Scripting Almacenado a través del código corto 'siteorigin_widget' del complemento en todas las versiones hasta la 2.29.15 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos… | |
| Modificada | Media (5.4) | 0.33% | — | Dotcamp WP Table Builder | 21/5/2024 | 17/6/2026 | El complemento WP Table Builder – WordPress Table Plugin para WordPress es vulnerable a Cross Site Scripting Almacenado a través del elemento de botón en todas las versiones hasta la 1.4.14 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados… | |
| Aplazada | Media (6.4) | 0.28% | — | Cost Calculator Builder PROAI | 17/5/2024 | 17/6/2026 | El complemento Cost Calculator Builder Pro para WordPress es vulnerable a Server-Side Request Forgery en todas las versiones hasta la 3.1.72, a través de la función send_demo_webhook(). Esto hace posible que atacantes autenticados, con acceso de nivel de suscriptor y superior, realicen solicitudes web a ubicaciones… | |
| Aplazada | Media (5.3) | 0.22% | — | Cozmoslabs Profile BuilderAI | 17/5/2024 | 17/6/2026 | La vulnerabilidad de verificación insuficiente de autenticidad de datos en Cozmoslabs Profile Builder permite omitir la funcionalidad. Este problema afecta a Profile Builder: desde n/a hasta 3.11.2. | |
| Analizada | Alta (8.1) | 0.71% | — | Elementor Website Builder | 17/5/2024 | 17/6/2026 | La limitación incorrecta de un nombre de ruta a una vulnerabilidad de directorio restringido ("Path Traversal") en Elementor Elementor Website Builder permite manipular la entrada web en llamadas al sistema de archivos. Este problema afecta a Elementor Website Builder: desde n/a hasta 3.19.0. | |
| Analizada | Media (6.5) | 0.56% | — | Brainstormforce Ultimate Addons FOR Beaver Builder | 17/5/2024 | 17/6/2026 | La limitación incorrecta de un nombre de ruta a una vulnerabilidad de directorio restringido ("Path Traversal") en Brainstorm Force Ultimate Addons para Beaver Builder permite el path traversal relativo. Este problema afecta a Ultimate Addons para Beaver Builder: desde n/a hasta 1.35.13. | |
| Analizada | Alta (8.8) | 0.55% | — | Brainstormforce Ultimate Addons FOR Beaver Builder | 17/5/2024 | 17/6/2026 | Una vulnerabilidad de gestión de privilegios incorrecta en Brainstorm Force Ultimate Addons para Beaver Builder permite una escalada de privilegios. Este problema afecta a Ultimate Addons para Beaver Builder: desde n/a hasta 1.35.14. | |
| Aplazada | Alta (8.8) | 0.53% | — | Thrivethemes Thrive Theme BuilderAI | 17/5/2024 | 17/6/2026 | Vulnerabilidad de gestión de privilegios incorrecta en Thrive Themes Thrive Theme Builder permite la escalada de privilegios. Este problema afecta a Thrive Theme Builder: desde n/a antes de 3.24.0. | |
| Aplazada | Alta (7.1) | 0.51% | — | Brainstormforce Ultimate Addons FOR Wpbakery Page BuilderAI | 17/5/2024 | 17/6/2026 | La limitación incorrecta de un nombre de ruta a una vulnerabilidad de directorio restringido ("Path Traversal") en Brainstorm Force Ultimate Addons para WPBakery Page Builder permite la inclusión de archivos locales PHP. Este problema afecta a Ultimate Addons para WPBakery Page Builder: desde n/a hasta 3.19.14. | |
| Aplazada | Alta (7.2) | 0.76% | — | Crocoblock JetformbuilderAI | 17/5/2024 | 17/6/2026 | La vulnerabilidad de gestión de privilegios incorrecta en Crocoblock JetFormBuilder permite la escalada de privilegios. Este problema afecta a JetFormBuilder: desde n/a hasta 3.0.8. | |
| Aplazada | Media (6.8) | 0.87% | — | Web-settler Landing Page BuilderAI | 17/5/2024 | 17/6/2026 | Limitación incorrecta de un nombre de ruta a una vulnerabilidad de directorio restringido ("Path Traversal") en Web-Settler Landing Page Builder – Free Landing Page Templates permiten path traversal. Este problema afecta a Landing Page Builder – Free Landing Page Templates: desde n/a hasta 3.1 .9.9. | |
| Aplazada | Alta (7.1) | 0.30% | — | Pluginops Landing Page BuilderAI | 17/5/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en PluginOps Landing Page Builder permite el XSS reflejado. Este problema afecta al Landing Page Builder: desde n/a hasta 1.5.1.8. | |
| Aplazada | Media (6.5) | 0.26% | — | Ghozylab Popup BuilderAI | 17/5/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en GhozyLab, Inc. Popup Builder permite XSS almacenado. Este problema afecta a Popup Builder: desde n/a hasta 1.1.29. | |
| Modificada | Media (5.4) | 0.38% | — | Brainstormforce Elementor Header & Footer Builder | 16/5/2024 | 17/6/2026 | Elementor Header & Footer Builder para WordPress es vulnerable a la inyección de HTML en todas las versiones hasta la 1.6.26 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con permisos de nivel de autor y superiores, inyecten HTML… | |
| Modificada | Media (5.4) | 0.36% | — | Brainstormforce Elementor Header & Footer Builder | 16/5/2024 | 17/6/2026 | El complemento Elementor Header & Footer Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de la función 'hfe_svg_mime_types' en versiones hasta la 1.6.28 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes autenticados, con… |