Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
–

1431 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (4.7)0.38%—Page Builder Live ComposerAI26/4/202417/6/2026
Vulnerabilidad de autorización faltante en Live Composer Team Page Builder: Live Composer. Este problema afecta a Page Builder: Live Composer: desde n/a hasta 1.5.38.
AplazadaMedia (5.3)0.37%—Crocoblock JetformbuilderAI24/4/202417/6/2026
Neutralización inadecuada de etiquetas HTML relacionadas con secuencias de comandos en una página web (la vulnerabilidad XSS básica en Crocoblock JetFormBuilder permite la inyección de código. Este problema afecta a JetFormBuilder: desde n/a hasta 3.1.4.
ModificadaCrítica (9.8)1.5%💥 PoCElementor Website Builder24/4/202417/6/2026
Vulnerabilidad de autenticación incorrecta en Elementor Elementor Website Builder permite acceder a funciones no restringidas adecuadamente por las ACL. Este problema afecta a Elementor Website Builder: desde n/a hasta 3.16.4.
ModificadaAlta (7.1)1.0%—Fedoraproject SssdRedhat Codeready Linux BuilderRedhat Codeready Linux Builder EUSRedhat Codeready Linux Builder FOR Arm64+1918/4/202417/6/2026
Se encontró una falla en la condición de ejecución en sssd donde la política de GPO no se aplica de manera consistente para los usuarios autenticados. Esto puede dar lugar a problemas de autorización inapropiados, otorgando o denegando acceso a recursos de manera inapropiada.
AplazadaMedia (6.5)0.31%—Appcheap APP BuilderAI18/4/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Appcheap.Io App Builder permite almacenar XSS. Este problema afecta a App Builder: desde n/a hasta 3.8.8.
ModificadaMedia (5.4)0.34%—Wpbits Addons FOR Elementor Page Builder18/4/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en WPBits WPBITS Addons For Elementor Page Builder permiten almacenar XSS. Este problema afecta a los complementos de WPBITS para Elementor Page Builder: desde n/a hasta 1.3.4.2.
AplazadaMedia (6.5)0.32%—Voidcoders Void Elementor Whmcs Elements FOR Elementor Page BuilderAI18/4/202417/6/2026
Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en VoidCoders, innovs Void Elementor WHMCS Elements para Elementor Page Builder permite almacenar XSS. Este problema afecta a Void Elementor WHMCS Elements para Elementor Page Builder: desde n/a…
AplazadaAlta (7.1)0.35%—Loopus WP Cost Estimation AND Payment Forms BuilderAI17/4/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Loopus WP Cost Estimation & Payment Forms Builder permite el XSS reflejado. Este problema afecta a WP Cost Estimation & Payment Forms Builder: desde n/a hasta 10.1.75.
AplazadaMedia (6.5)0.44%—Loopus WP Cost Estimation & Payment Forms BuilderAI17/4/202417/6/2026
Vulnerabilidad de autorización faltante en Loopus WP Cost Estimation & Payment Forms Builder. Este problema afecta a WP Cost Estimation & Payment Forms Builder: desde n/a hasta 10.1.76.
AplazadaMedia (4.3)0.20%—Rednao Extra Product Options Builder FOR WoocommerceAI15/4/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en RedNao Extra Product Options Builder para WooCommerce. Este problema afecta al Extra Product Options Builder para WooCommerce: desde n/a hasta 1.2.104.
AplazadaMedia (5.4)0.20%—Page Builder Live ComposerAI15/4/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Live Composer Team Page Builder: Live Composer. Este problema afecta a Page Builder: Live Composer: desde n/a hasta 1.5.35.
ModificadaMedia (6.3)0.18%—Reputeinfosystems Arforms Form Builder12/4/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Repute InfoSystems ARForms Form Builder. Este problema afecta a ARForms Form Builder: desde n/a hasta 1.6.1.
ModificadaMedia (6.1)0.33%—Appcheap APP Builder10/4/202417/6/2026
Vulnerabilidad de redirección de URL a un sitio no confiable ('Redirección abierta') en Appcheap.Io App Builder. Este problema afecta a App Builder: desde n/a hasta 3.8.7.
ModificadaMedia (5.4)0.52%—Bold-themes Bold Page Builder10/4/202417/6/2026
El complemento Bold Page Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de etiquetas HTML en todas las versiones hasta la 4.8.8 incluida debido a una sanitización de entrada y a un escape de salida en los atributos proporcionados por el usuario insuficientes. Esto hace posible que…
ModificadaMedia (5.4)0.52%—Bold-themes Bold Page Builder10/4/202417/6/2026
El complemento Bold Page Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del elemento 'Price List' en todas las versiones hasta la 4.8.8 incluida debido a una sanitización de entrada y a un escape de salida en los atributos proporcionados por el usuario insuficientes. Esto hace posible…
ModificadaMedia (5.4)0.52%—Bold-themes Bold Page Builder10/4/202417/6/2026
El complemento Bold Page Builder para WordPress es vulnerable a las Cross-Site Scripting Almacenado a través de las funciones de inteligencia artificial del complemento en todas las versiones hasta la 4.8.8 incluida debido a una sanitización de entrada y a un escape de salida en los atributos proporcionados por el…
ModificadaMedia (5.4)0.52%—Bold-themes Bold Page Builder10/4/202417/6/2026
El complemento Bold Page Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del elemento "Separator" del complemento en todas las versiones hasta la 4.8.8 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario. Esto…
ModificadaMedia (5.4)0.40%—Bold-themes Bold Page Builder9/4/202417/6/2026
El complemento Bold Page Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código corto bt_bb_price_list del complemento en todas las versiones hasta la 4.8.8 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el…
ModificadaMedia (5.4)0.43%—Bold-themes Bold Page Builder9/4/202417/6/2026
El complemento Bold Page Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del atributo URL de los widgets en todas las versiones hasta la 4.8.8 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario. Esto hace…
ModificadaMedia (5.4)0.34%—Brainstormforce Cards FOR Beaver Builder9/4/202417/6/2026
El complemento Cards for Beaver Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del enlace BootstrapCard en todas las versiones hasta la 1.1.2 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario. Esto hace…
ModificadaMedia (5.4)0.34%—Ideabox Powerpack FOR Beaver Builder9/4/202417/6/2026
El complemento PowerPack Lite para Beaver Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del enlace en múltiples elementos en todas las versiones hasta la 1.3.0 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el…
ModificadaMedia (5.4)0.42%—Wpzoom Beaver Builder Addons9/4/202417/6/2026
El complemento Beaver Builder Addons de WPZOOM para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget Testimonios en todas las versiones hasta la 1.3.4 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con acceso…
ModificadaMedia (5.4)0.42%—Wpzoom Beaver Builder Addons9/4/202417/6/2026
El complemento Beaver Builder Addons de WPZOOM para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget Miembros del equipo en todas las versiones hasta la 1.3.4 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados,…
ModificadaMedia (5.4)0.42%—Wpzoom Beaver Builder Addons9/4/202417/6/2026
El complemento Beaver Builder Addons de WPZOOM para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget Image Box en todas las versiones hasta la 1.3.4 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con acceso…
ModificadaMedia (5.4)0.42%—Wpzoom Beaver Builder Addons9/4/202417/6/2026
El complemento Beaver Builder Addons de WPZOOM para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget de encabezado en todas las versiones hasta la 1.3.4 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con…
Orbitaley — Vulnerabilidades