Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
1431 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (6.5) | 0.26% | — | Ghozylab Popup BuilderAI | 17/5/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en GhozyLab, Inc. Popup Builder permite XSS almacenado. Este problema afecta a Popup Builder: desde n/a hasta 1.1.29. | |
| Modificada | Media (5.4) | 0.38% | — | Brainstormforce Elementor Header & Footer Builder | 16/5/2024 | 17/6/2026 | Elementor Header & Footer Builder para WordPress es vulnerable a la inyección de HTML en todas las versiones hasta la 1.6.26 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con permisos de nivel de autor y superiores, inyecten HTML… | |
| Modificada | Media (5.4) | 0.36% | — | Brainstormforce Elementor Header & Footer Builder | 16/5/2024 | 17/6/2026 | El complemento Elementor Header & Footer Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de la función 'hfe_svg_mime_types' en versiones hasta la 1.6.28 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes autenticados, con… | |
| Modificada | Media (5.4) | 0.26% | — | Boldgrid Post AND Page Builder | 16/5/2024 | 17/6/2026 | El complemento Post and Page Builder de BoldGrid – Visual Drag and Drop Editor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de un parámetro desconocido en versiones hasta la 1.26.4 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes… | |
| Aplazada | Media (6.4) | 0.51% | — | Elegantthemes DiviAIElegantthemes ExtraAIElegantthemes Divi Page BuilderAI | 14/5/2024 | 17/6/2026 | El complemento Elegant Themes Divi theme, Extra theme, and Divi Page Builder para WordPress son vulnerables a Cross Site Scripting almacenados basados en DOM a través del parámetro 'title' en versiones hasta la 4.25.0 incluida debido a una sanitización de entrada insuficiente y salida que se escapa. Esto hace posible… | |
| Modificada | Media (5.4) | 0.49% | — | Fastlinemedia Beaver Builder | 14/5/2024 | 17/6/2026 | El complemento Beaver Builder – WordPress Page Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del atributo de recorte del widget de fotografía en todas las versiones hasta la 2.8.1.2 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible… | |
| Modificada | Media (5.4) | 0.42% | — | Elementor Website Builder | 14/5/2024 | 17/6/2026 | El complemento Elementor Website Builder – More than Just a Page Builder Pro para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de varios parámetros en versiones hasta la 3.21.0 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes… | |
| Modificada | Media (5.4) | 0.42% | — | Fastlinemedia Beaver Builder | 14/5/2024 | 17/6/2026 | El complemento Beaver Builder – WordPress Page Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro link_target en todas las versiones hasta la 2.8.1.1 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes… | |
| Aplazada | Media (5.3) | 0.58% | — | Radiustheme ShopbuilderAI | 14/5/2024 | 17/6/2026 | Exposición de información confidencial a una vulnerabilidad de actor no autorizado en RadiusTheme ShopBuilder – Elementor WooCommerce Builder Addons. Este problema afecta a ShopBuilder – Complementos de Elementor WooCommerce Builder: desde n/a hasta 2.1.8. | |
| Modificada | Alta (8) | 0.36% | — | Reputeinfosystems Arforms Form Builder | 8/5/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Repute InfoSystems ARForms Form Builder. Este problema afecta a ARForms Form Builder: desde n/a hasta 1.6.1. | |
| Aplazada | Media (6.5) | 0.30% | — | Pootlepress Pootle PagebuilderAI | 8/5/2024 | 17/6/2026 | Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en Pootlepress Pootle Pagebuilder – WordPress Page builder permite almacenar XSS. Este problema afecta a Pootle Pagebuilder – Creador de páginas de WordPress: desde n/a hasta 5.7.1. | |
| Modificada | Alta (8.8) | 0.44% | — | Wpmet Metform Elementor Contact Form Builder | 6/5/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Wpmet Metform Elementor Contact Form Builder. Este problema afecta a Metform Elementor Contact Form Builder: desde n/a hasta 3.8.3. | |
| Analizada | Media (6.1) | 0.47% | — | Themehunk Contact Form & Lead Form Elementor Builder | 3/5/2024 | 17/6/2026 | El complemento Responsive Contact Form Builder & Lead Generation Plugin WordPress hasta la versión 1.8.9 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con altos privilegios, como el administrador, realizar ataques de Cross-Site Scripting Almacenado incluso cuando la… | |
| Aplazada | Alta (7.2) | 0.58% | — | Stylemixthemes Cost Calculator BuilderAI | 2/5/2024 | 17/6/2026 | El complemento Cost Calculator Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de la función de carga SVG en todas las versiones hasta la 3.1.67 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes no autenticados inyecten… | |
| Modificada | Media (5.4) | 0.45% | — | Extendthemes Colibri Page Builder | 2/5/2024 | 17/6/2026 | El complemento Colibri Page Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código corto 'colibri-gallery-slideshow' del complemento en todas las versiones hasta la 1.0.272 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos… | |
| Modificada | Media (5.4) | 0.42% | — | Extendthemes Colibri Page Builder | 2/5/2024 | 17/6/2026 | El complemento Colibri Page Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro de datos alternativos de imagen en todas las versiones hasta la 1.0.262 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes… | |
| Modificada | Media (5.4) | 0.42% | — | Extendthemes Colibri Page Builder | 2/5/2024 | 17/6/2026 | El complemento Colibri Page Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código corto 'colibri_breadcrumb_element' del complemento en todas las versiones hasta la 1.0.272 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos… | |
| Aplazada | Alta (7.1) | 0.43% | — | Reputeinfosystems Arforms Form BuilderAI | 2/5/2024 | 17/6/2026 | El complemento Contact Form, Survey & Popup Form Plugin for WordPress – ARForms Form Builder para WordPress es vulnerable a la pérdida no autorizada de datos debido a una falta de verificación de capacidad en la función 'arflite_remove_preview_data' en todas las versiones hasta la 1.6.4 incluida. Esto hace posible… | |
| Modificada | Media (5.4) | 0.32% | — | Wpbakery Page Builder | 2/5/2024 | 17/6/2026 | El complemento wpbakery para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del atributo de etiqueta de encabezado personalizado en todas las versiones hasta la 7.5 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con… | |
| Modificada | Media (5.4) | 0.32% | — | Wpbakery Page Builder | 2/5/2024 | 17/6/2026 | El complemento wpbakery para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del atributo de etiqueta de título de publicación en todas las versiones hasta la 7.5 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con… | |
| Modificada | Media (5.4) | 0.32% | — | Wpbakery Page Builder | 2/5/2024 | 17/6/2026 | El complemento wpbakery para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del atributo de etiqueta de publicación de autor en todas las versiones hasta la 7.5 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con… | |
| Modificada | Media (5.4) | 0.32% | — | Wpbakery Page Builder | 2/5/2024 | 17/6/2026 | El complemento wpbakery para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del atributo del botón al hacer clic en todas las versiones hasta la 7.5 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con acceso de… | |
| Aplazada | Media (4.3) | 0.27% | — | Responsive Contact Form Builder Lead Generation PluginAI | 2/5/2024 | 17/6/2026 | El complemento Responsive Contact Form Builder & Lead Generation Plugin para WordPress es vulnerable al acceso no autorizado a la funcionalidad debido a una falta de verificación de capacidad en varias funciones en todas las versiones hasta la 1.8.9 incluida. Esto hace posible que atacantes no autenticados… | |
| Aplazada | Media (4.3) | 0.27% | — | Responsive Contact Form Builder Lead Generation PluginAI | 2/5/2024 | 17/6/2026 | El complemento Responsive Contact Form Builder & Lead Generation Plugin para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 1.8.9 incluida. Esto se debe a una validación nonce faltante o incorrecta en varias funciones. Esto hace posible que atacantes no autenticados invoquen… | |
| Aplazada | Media (4.3) | 0.20% | — | Optinmonster Popup BuilderAI | 26/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en OptinMonster Popup Builder Team OptinMonster. Este problema afecta a OptinMonster: desde n/a hasta 2.15.3. |