Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
–

1431 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.5)0.26%—Ghozylab Popup BuilderAI17/5/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en GhozyLab, Inc. Popup Builder permite XSS almacenado. Este problema afecta a Popup Builder: desde n/a hasta 1.1.29.
ModificadaMedia (5.4)0.38%—Brainstormforce Elementor Header & Footer Builder16/5/202417/6/2026
Elementor Header & Footer Builder para WordPress es vulnerable a la inyección de HTML en todas las versiones hasta la 1.6.26 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con permisos de nivel de autor y superiores, inyecten HTML…
ModificadaMedia (5.4)0.36%—Brainstormforce Elementor Header & Footer Builder16/5/202417/6/2026
El complemento Elementor Header & Footer Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de la función 'hfe_svg_mime_types' en versiones hasta la 1.6.28 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes autenticados, con…
ModificadaMedia (5.4)0.26%—Boldgrid Post AND Page Builder16/5/202417/6/2026
El complemento Post and Page Builder de BoldGrid – Visual Drag and Drop Editor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de un parámetro desconocido en versiones hasta la 1.26.4 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes…
AplazadaMedia (6.4)0.51%—Elegantthemes DiviAIElegantthemes ExtraAIElegantthemes Divi Page BuilderAI14/5/202417/6/2026
El complemento Elegant Themes Divi theme, Extra theme, and Divi Page Builder para WordPress son vulnerables a Cross Site Scripting almacenados basados en DOM a través del parámetro 'title' en versiones hasta la 4.25.0 incluida debido a una sanitización de entrada insuficiente y salida que se escapa. Esto hace posible…
ModificadaMedia (5.4)0.49%—Fastlinemedia Beaver Builder14/5/202417/6/2026
El complemento Beaver Builder – WordPress Page Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del atributo de recorte del widget de fotografía en todas las versiones hasta la 2.8.1.2 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible…
ModificadaMedia (5.4)0.42%—Elementor Website Builder14/5/202417/6/2026
El complemento Elementor Website Builder – More than Just a Page Builder Pro para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de varios parámetros en versiones hasta la 3.21.0 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes…
ModificadaMedia (5.4)0.42%—Fastlinemedia Beaver Builder14/5/202417/6/2026
El complemento Beaver Builder – WordPress Page Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro link_target en todas las versiones hasta la 2.8.1.1 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes…
AplazadaMedia (5.3)0.58%—Radiustheme ShopbuilderAI14/5/202417/6/2026
Exposición de información confidencial a una vulnerabilidad de actor no autorizado en RadiusTheme ShopBuilder – Elementor WooCommerce Builder Addons. Este problema afecta a ShopBuilder – Complementos de Elementor WooCommerce Builder: desde n/a hasta 2.1.8.
ModificadaAlta (8)0.36%—Reputeinfosystems Arforms Form Builder8/5/202417/6/2026
Vulnerabilidad de autorización faltante en Repute InfoSystems ARForms Form Builder. Este problema afecta a ARForms Form Builder: desde n/a hasta 1.6.1.
AplazadaMedia (6.5)0.30%—Pootlepress Pootle PagebuilderAI8/5/202417/6/2026
Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en Pootlepress Pootle Pagebuilder – WordPress Page builder permite almacenar XSS. Este problema afecta a Pootle Pagebuilder – Creador de páginas de WordPress: desde n/a hasta 5.7.1.
ModificadaAlta (8.8)0.44%—Wpmet Metform Elementor Contact Form Builder6/5/202417/6/2026
Vulnerabilidad de autorización faltante en Wpmet Metform Elementor Contact Form Builder. Este problema afecta a Metform Elementor Contact Form Builder: desde n/a hasta 3.8.3.
AnalizadaMedia (6.1)0.47%—Themehunk Contact Form & Lead Form Elementor Builder3/5/202417/6/2026
El complemento Responsive Contact Form Builder & Lead Generation Plugin WordPress hasta la versión 1.8.9 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con altos privilegios, como el administrador, realizar ataques de Cross-Site Scripting Almacenado incluso cuando la…
AplazadaAlta (7.2)0.58%—Stylemixthemes Cost Calculator BuilderAI2/5/202417/6/2026
El complemento Cost Calculator Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de la función de carga SVG en todas las versiones hasta la 3.1.67 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes no autenticados inyecten…
ModificadaMedia (5.4)0.45%—Extendthemes Colibri Page Builder2/5/202417/6/2026
El complemento Colibri Page Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código corto 'colibri-gallery-slideshow' del complemento en todas las versiones hasta la 1.0.272 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos…
ModificadaMedia (5.4)0.42%—Extendthemes Colibri Page Builder2/5/202417/6/2026
El complemento Colibri Page Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro de datos alternativos de imagen en todas las versiones hasta la 1.0.262 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes…
ModificadaMedia (5.4)0.42%—Extendthemes Colibri Page Builder2/5/202417/6/2026
El complemento Colibri Page Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código corto 'colibri_breadcrumb_element' del complemento en todas las versiones hasta la 1.0.272 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos…
AplazadaAlta (7.1)0.43%—Reputeinfosystems Arforms Form BuilderAI2/5/202417/6/2026
El complemento Contact Form, Survey & Popup Form Plugin for WordPress – ARForms Form Builder para WordPress es vulnerable a la pérdida no autorizada de datos debido a una falta de verificación de capacidad en la función 'arflite_remove_preview_data' en todas las versiones hasta la 1.6.4 incluida. Esto hace posible…
ModificadaMedia (5.4)0.32%—Wpbakery Page Builder2/5/202417/6/2026
El complemento wpbakery para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del atributo de etiqueta de encabezado personalizado en todas las versiones hasta la 7.5 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con…
ModificadaMedia (5.4)0.32%—Wpbakery Page Builder2/5/202417/6/2026
El complemento wpbakery para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del atributo de etiqueta de título de publicación en todas las versiones hasta la 7.5 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con…
ModificadaMedia (5.4)0.32%—Wpbakery Page Builder2/5/202417/6/2026
El complemento wpbakery para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del atributo de etiqueta de publicación de autor en todas las versiones hasta la 7.5 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con…
ModificadaMedia (5.4)0.32%—Wpbakery Page Builder2/5/202417/6/2026
El complemento wpbakery para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del atributo del botón al hacer clic en todas las versiones hasta la 7.5 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con acceso de…
AplazadaMedia (4.3)0.27%—Responsive Contact Form Builder Lead Generation PluginAI2/5/202417/6/2026
El complemento Responsive Contact Form Builder & Lead Generation Plugin para WordPress es vulnerable al acceso no autorizado a la funcionalidad debido a una falta de verificación de capacidad en varias funciones en todas las versiones hasta la 1.8.9 incluida. Esto hace posible que atacantes no autenticados…
AplazadaMedia (4.3)0.27%—Responsive Contact Form Builder Lead Generation PluginAI2/5/202417/6/2026
El complemento Responsive Contact Form Builder & Lead Generation Plugin para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 1.8.9 incluida. Esto se debe a una validación nonce faltante o incorrecta en varias funciones. Esto hace posible que atacantes no autenticados invoquen…
AplazadaMedia (4.3)0.20%—Optinmonster Popup BuilderAI26/4/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en OptinMonster Popup Builder Team OptinMonster. Este problema afecta a OptinMonster: desde n/a hasta 2.15.3.
Orbitaley — Vulnerabilidades