Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
–

1428 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)0.34%—Woostify Boostify Header Footer Builder FOR Elementor6/6/202417/6/2026
El complemento Boostify Header Footer Builder para Elementor para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función create_bhf_post en todas las versiones hasta la 1.3.3 incluida. Esto hace posible que atacantes autenticados, con acceso a…
ModificadaMedia (5.4)0.32%—Woostify Boostify Header Footer Builder FOR Elementor5/6/202417/6/2026
El complemento Boostify Header Footer Builder para Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'tamaño' en todas las versiones hasta la 1.3.2 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes…
ModificadaAlta (8.8)0.32%—Risethemes RT Easy Builder4/6/202417/6/2026
Vulnerabilidad de autorización faltante en RT Easy Builder – Advanced addons for Elementor. Este problema afecta a RT Easy Builder – Advanced addons for Elementor: desde n/a hasta 2.0.
ModificadaMedia (5.4)0.28%—Visualcomposer Visual Composer Website Builder4/6/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en visualcomposer.Com Visual Composer Website Builder permite XSS Almacenado. Este problema afecta a Visual Composer Website Builder: desde n/a hasta 45.8.0.
AplazadaCrítica (10)88%💥 ExploitCodeer Limited Bricks BuilderAI4/6/202417/6/2026
La vulnerabilidad de control inadecuado de la generación de código ("inyección de código") en Codeer Limited Bricks Builder permite la inyección de código. Este problema afecta a Bricks Builder: desde n/a hasta 1.9.6.
AplazadaMedia (6.4)0.27%—Popup BuilderAI1/6/202417/6/2026
El complemento Popup Builder – Create highly converting, mobile friendly marketing popups para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de la funcionalidad JS personalizada en todas las versiones hasta la 4.2.7 incluida debido a una sanitización de entrada insuficiente y a un escape de salida…
ModificadaMedia (5.4)0.32%—Brainstormforce Elementor Header & Footer Builder24/5/202417/6/2026
El complemento Elementor Header & Footer Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del atributo de tamaño en todas las versiones hasta la 1.6.26 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con…
AplazadaAlta (8.8)0.85%—Oxygen BuilderAI23/5/202417/6/2026
El complemento Oxygen Builder para WordPress es vulnerable a la ejecución remota de código en todas las versiones hasta la 4.8.2 incluida a través de metadatos de publicación. Esto se debe a que el complemento almacena datos personalizados en metadatos de publicación sin un prefijo de guión bajo. Esto hace posible que…
AplazadaMedia (5.4)0.33%—Responsive Contact Form Builder Lead Generation PluginAI22/5/202417/6/2026
El complemento Responsive Contact Form Builder & Lead Generation Plugin para WordPress es vulnerable a la ejecución arbitraria de códigos cortos en todas las versiones hasta la 1.9.1 incluida. Esto se debe a que el software permite a los usuarios ejecutar una acción que no valida correctamente un valor antes de…
ModificadaMedia (5.4)0.40%—Elementor Website Builder21/5/202417/6/2026
El complemento Elementor Website Builder – More than Just a Page Builder para WordPress es vulnerable a Cross Site Scripting Almacenado basado en DOM a través del parámetro 'hover_animation' en versiones hasta la 3.21.4 incluida debido a una limpieza de entrada insuficiente y un escape de salida . Esto hace posible…
ModificadaMedia (5.4)0.36%—Siteorigin Page Builder21/5/202417/6/2026
El complemento Page Builder de SiteOrigin para WordPress es vulnerable a Cross Site Scripting Almacenado a través del código corto 'siteorigin_widget' del complemento en todas las versiones hasta la 2.29.15 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos…
ModificadaMedia (5.4)0.33%—Dotcamp WP Table Builder21/5/202417/6/2026
El complemento WP Table Builder – WordPress Table Plugin para WordPress es vulnerable a Cross Site Scripting Almacenado a través del elemento de botón en todas las versiones hasta la 1.4.14 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados…
AplazadaMedia (6.4)0.28%—Cost Calculator Builder PROAI17/5/202417/6/2026
El complemento Cost Calculator Builder Pro para WordPress es vulnerable a Server-Side Request Forgery en todas las versiones hasta la 3.1.72, a través de la función send_demo_webhook(). Esto hace posible que atacantes autenticados, con acceso de nivel de suscriptor y superior, realicen solicitudes web a ubicaciones…
AplazadaMedia (5.3)0.22%—Cozmoslabs Profile BuilderAI17/5/202417/6/2026
La vulnerabilidad de verificación insuficiente de autenticidad de datos en Cozmoslabs Profile Builder permite omitir la funcionalidad. Este problema afecta a Profile Builder: desde n/a hasta 3.11.2.
AnalizadaAlta (8.1)0.71%—Elementor Website Builder17/5/202417/6/2026
La limitación incorrecta de un nombre de ruta a una vulnerabilidad de directorio restringido ("Path Traversal") en Elementor Elementor Website Builder permite manipular la entrada web en llamadas al sistema de archivos. Este problema afecta a Elementor Website Builder: desde n/a hasta 3.19.0.
AnalizadaMedia (6.5)0.56%—Brainstormforce Ultimate Addons FOR Beaver Builder17/5/202417/6/2026
La limitación incorrecta de un nombre de ruta a una vulnerabilidad de directorio restringido ("Path Traversal") en Brainstorm Force Ultimate Addons para Beaver Builder permite el path traversal relativo. Este problema afecta a Ultimate Addons para Beaver Builder: desde n/a hasta 1.35.13.
AnalizadaAlta (8.8)0.55%—Brainstormforce Ultimate Addons FOR Beaver Builder17/5/202417/6/2026
Una vulnerabilidad de gestión de privilegios incorrecta en Brainstorm Force Ultimate Addons para Beaver Builder permite una escalada de privilegios. Este problema afecta a Ultimate Addons para Beaver Builder: desde n/a hasta 1.35.14.
AplazadaAlta (8.8)0.53%—Thrivethemes Thrive Theme BuilderAI17/5/202417/6/2026
Vulnerabilidad de gestión de privilegios incorrecta en Thrive Themes Thrive Theme Builder permite la escalada de privilegios. Este problema afecta a Thrive Theme Builder: desde n/a antes de 3.24.0.
AplazadaAlta (7.1)0.51%—Brainstormforce Ultimate Addons FOR Wpbakery Page BuilderAI17/5/202417/6/2026
La limitación incorrecta de un nombre de ruta a una vulnerabilidad de directorio restringido ("Path Traversal") en Brainstorm Force Ultimate Addons para WPBakery Page Builder permite la inclusión de archivos locales PHP. Este problema afecta a Ultimate Addons para WPBakery Page Builder: desde n/a hasta 3.19.14.
AplazadaAlta (7.2)0.76%—Crocoblock JetformbuilderAI17/5/202417/6/2026
La vulnerabilidad de gestión de privilegios incorrecta en Crocoblock JetFormBuilder permite la escalada de privilegios. Este problema afecta a JetFormBuilder: desde n/a hasta 3.0.8.
AplazadaMedia (6.8)0.87%—Web-settler Landing Page BuilderAI17/5/202417/6/2026
Limitación incorrecta de un nombre de ruta a una vulnerabilidad de directorio restringido ("Path Traversal") en Web-Settler Landing Page Builder – Free Landing Page Templates permiten path traversal. Este problema afecta a Landing Page Builder – Free Landing Page Templates: desde n/a hasta 3.1 .9.9.
AplazadaAlta (7.1)0.30%—Pluginops Landing Page BuilderAI17/5/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en PluginOps Landing Page Builder permite el XSS reflejado. Este problema afecta al Landing Page Builder: desde n/a hasta 1.5.1.8.
AplazadaMedia (6.5)0.26%—Ghozylab Popup BuilderAI17/5/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en GhozyLab, Inc. Popup Builder permite XSS almacenado. Este problema afecta a Popup Builder: desde n/a hasta 1.1.29.
ModificadaMedia (5.4)0.38%—Brainstormforce Elementor Header & Footer Builder16/5/202417/6/2026
Elementor Header & Footer Builder para WordPress es vulnerable a la inyección de HTML en todas las versiones hasta la 1.6.26 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con permisos de nivel de autor y superiores, inyecten HTML…
ModificadaMedia (5.4)0.36%—Brainstormforce Elementor Header & Footer Builder16/5/202417/6/2026
El complemento Elementor Header & Footer Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de la función 'hfe_svg_mime_types' en versiones hasta la 1.6.28 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes autenticados, con…