Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
1431 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (4.7) | 0.38% | — | Page Builder Live ComposerAI | 26/4/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Live Composer Team Page Builder: Live Composer. Este problema afecta a Page Builder: Live Composer: desde n/a hasta 1.5.38. | |
| Aplazada | Media (5.3) | 0.37% | — | Crocoblock JetformbuilderAI | 24/4/2024 | 17/6/2026 | Neutralización inadecuada de etiquetas HTML relacionadas con secuencias de comandos en una página web (la vulnerabilidad XSS básica en Crocoblock JetFormBuilder permite la inyección de código. Este problema afecta a JetFormBuilder: desde n/a hasta 3.1.4. | |
| Modificada | Crítica (9.8) | 1.5% | 💥 PoC | Elementor Website Builder | 24/4/2024 | 17/6/2026 | Vulnerabilidad de autenticación incorrecta en Elementor Elementor Website Builder permite acceder a funciones no restringidas adecuadamente por las ACL. Este problema afecta a Elementor Website Builder: desde n/a hasta 3.16.4. | |
| Modificada | Alta (7.1) | 1.0% | — | Fedoraproject SssdRedhat Codeready Linux BuilderRedhat Codeready Linux Builder EUSRedhat Codeready Linux Builder FOR Arm64+19 | 18/4/2024 | 17/6/2026 | Se encontró una falla en la condición de ejecución en sssd donde la política de GPO no se aplica de manera consistente para los usuarios autenticados. Esto puede dar lugar a problemas de autorización inapropiados, otorgando o denegando acceso a recursos de manera inapropiada. | |
| Aplazada | Media (6.5) | 0.31% | — | Appcheap APP BuilderAI | 18/4/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Appcheap.Io App Builder permite almacenar XSS. Este problema afecta a App Builder: desde n/a hasta 3.8.8. | |
| Modificada | Media (5.4) | 0.34% | — | Wpbits Addons FOR Elementor Page Builder | 18/4/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en WPBits WPBITS Addons For Elementor Page Builder permiten almacenar XSS. Este problema afecta a los complementos de WPBITS para Elementor Page Builder: desde n/a hasta 1.3.4.2. | |
| Aplazada | Media (6.5) | 0.32% | — | Voidcoders Void Elementor Whmcs Elements FOR Elementor Page BuilderAI | 18/4/2024 | 17/6/2026 | Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en VoidCoders, innovs Void Elementor WHMCS Elements para Elementor Page Builder permite almacenar XSS. Este problema afecta a Void Elementor WHMCS Elements para Elementor Page Builder: desde n/a… | |
| Aplazada | Alta (7.1) | 0.35% | — | Loopus WP Cost Estimation AND Payment Forms BuilderAI | 17/4/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Loopus WP Cost Estimation & Payment Forms Builder permite el XSS reflejado. Este problema afecta a WP Cost Estimation & Payment Forms Builder: desde n/a hasta 10.1.75. | |
| Aplazada | Media (6.5) | 0.44% | — | Loopus WP Cost Estimation & Payment Forms BuilderAI | 17/4/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Loopus WP Cost Estimation & Payment Forms Builder. Este problema afecta a WP Cost Estimation & Payment Forms Builder: desde n/a hasta 10.1.76. | |
| Aplazada | Media (4.3) | 0.20% | — | Rednao Extra Product Options Builder FOR WoocommerceAI | 15/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en RedNao Extra Product Options Builder para WooCommerce. Este problema afecta al Extra Product Options Builder para WooCommerce: desde n/a hasta 1.2.104. | |
| Aplazada | Media (5.4) | 0.20% | — | Page Builder Live ComposerAI | 15/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Live Composer Team Page Builder: Live Composer. Este problema afecta a Page Builder: Live Composer: desde n/a hasta 1.5.35. | |
| Modificada | Media (6.3) | 0.18% | — | Reputeinfosystems Arforms Form Builder | 12/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Repute InfoSystems ARForms Form Builder. Este problema afecta a ARForms Form Builder: desde n/a hasta 1.6.1. | |
| Modificada | Media (6.1) | 0.33% | — | Appcheap APP Builder | 10/4/2024 | 17/6/2026 | Vulnerabilidad de redirección de URL a un sitio no confiable ('Redirección abierta') en Appcheap.Io App Builder. Este problema afecta a App Builder: desde n/a hasta 3.8.7. | |
| Modificada | Media (5.4) | 0.52% | — | Bold-themes Bold Page Builder | 10/4/2024 | 17/6/2026 | El complemento Bold Page Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de etiquetas HTML en todas las versiones hasta la 4.8.8 incluida debido a una sanitización de entrada y a un escape de salida en los atributos proporcionados por el usuario insuficientes. Esto hace posible que… | |
| Modificada | Media (5.4) | 0.52% | — | Bold-themes Bold Page Builder | 10/4/2024 | 17/6/2026 | El complemento Bold Page Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del elemento 'Price List' en todas las versiones hasta la 4.8.8 incluida debido a una sanitización de entrada y a un escape de salida en los atributos proporcionados por el usuario insuficientes. Esto hace posible… | |
| Modificada | Media (5.4) | 0.52% | — | Bold-themes Bold Page Builder | 10/4/2024 | 17/6/2026 | El complemento Bold Page Builder para WordPress es vulnerable a las Cross-Site Scripting Almacenado a través de las funciones de inteligencia artificial del complemento en todas las versiones hasta la 4.8.8 incluida debido a una sanitización de entrada y a un escape de salida en los atributos proporcionados por el… | |
| Modificada | Media (5.4) | 0.52% | — | Bold-themes Bold Page Builder | 10/4/2024 | 17/6/2026 | El complemento Bold Page Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del elemento "Separator" del complemento en todas las versiones hasta la 4.8.8 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario. Esto… | |
| Modificada | Media (5.4) | 0.40% | — | Bold-themes Bold Page Builder | 9/4/2024 | 17/6/2026 | El complemento Bold Page Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código corto bt_bb_price_list del complemento en todas las versiones hasta la 4.8.8 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el… | |
| Modificada | Media (5.4) | 0.43% | — | Bold-themes Bold Page Builder | 9/4/2024 | 17/6/2026 | El complemento Bold Page Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del atributo URL de los widgets en todas las versiones hasta la 4.8.8 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario. Esto hace… | |
| Modificada | Media (5.4) | 0.34% | — | Brainstormforce Cards FOR Beaver Builder | 9/4/2024 | 17/6/2026 | El complemento Cards for Beaver Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del enlace BootstrapCard en todas las versiones hasta la 1.1.2 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario. Esto hace… | |
| Modificada | Media (5.4) | 0.34% | — | Ideabox Powerpack FOR Beaver Builder | 9/4/2024 | 17/6/2026 | El complemento PowerPack Lite para Beaver Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del enlace en múltiples elementos en todas las versiones hasta la 1.3.0 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el… | |
| Modificada | Media (5.4) | 0.42% | — | Wpzoom Beaver Builder Addons | 9/4/2024 | 17/6/2026 | El complemento Beaver Builder Addons de WPZOOM para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget Testimonios en todas las versiones hasta la 1.3.4 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con acceso… | |
| Modificada | Media (5.4) | 0.42% | — | Wpzoom Beaver Builder Addons | 9/4/2024 | 17/6/2026 | El complemento Beaver Builder Addons de WPZOOM para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget Miembros del equipo en todas las versiones hasta la 1.3.4 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados,… | |
| Modificada | Media (5.4) | 0.42% | — | Wpzoom Beaver Builder Addons | 9/4/2024 | 17/6/2026 | El complemento Beaver Builder Addons de WPZOOM para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget Image Box en todas las versiones hasta la 1.3.4 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con acceso… | |
| Modificada | Media (5.4) | 0.42% | — | Wpzoom Beaver Builder Addons | 9/4/2024 | 17/6/2026 | El complemento Beaver Builder Addons de WPZOOM para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget de encabezado en todas las versiones hasta la 1.3.4 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con… |