Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
1431 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.42% | — | Wpzoom Beaver Builder Addons | 9/4/2024 | 17/6/2026 | El complemento Beaver Builder Addons de WPZOOM para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget de botón en todas las versiones hasta la 1.3.4 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con acceso de… | |
| Modificada | Media (5.4) | 0.46% | — | Elementor Website Builder | 9/4/2024 | 17/6/2026 | El complemento Elementor Website Builder – More than Just a Page Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget de ruta del complemento en todas las versiones hasta la 3.20.2 incluida debido a una salida insuficiente que se escapa en los atributos proporcionados por el… | |
| Aplazada | Alta (7.1) | 0.49% | — | Themify Post Type BuilderAI | 9/4/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Themify Post Type Builder (PTB). Este problema afecta a Post Type Builder (PTB): desde n/a hasta 2.0.8. | |
| Aplazada | Alta (7.1) | 0.35% | — | Themify Post Type BuilderAI | 9/4/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Themify Post Type Builder (PTB) permite el XSS reflejado. Este problema afecta al Post Type Builder (PTB): desde n/a antes de 2.1.1. | |
| Aplazada | Media (4.8) | 0.37% | — | Esri Portal FOR Arcgis Enterprise WEB APP BuilderAI | 4/4/2024 | 17/6/2026 | Hay una vulnerabilidad de cross-site scripting almacenado en Esri Portal for ArcGIS Enterprise Web App Builder versiones 11.1 e inferiores que puede permitir a un atacante remoto y autenticado crear un enlace manipulado que se almacena en un enlace de mapa web que, al hacer clic, podría ejecutar código JavaScript… | |
| Aplazada | Crítica (9.9) | 0.75% | — | Soflyy Oxygen BuilderAI | 3/4/2024 | 17/6/2026 | La vulnerabilidad de control inadecuado de la generación de código ("inyección de código") en Soflyy Oxygen Builder permite la inyección de código. Este problema afecta a Oxygen Builder: desde n/a hasta 4.8.2. | |
| Aplazada | Media (4.9) | 0.25% | — | Builderall Builder FOR WordpressAI | 2/4/2024 | 17/6/2026 | Vulnerabilidad de Server-Side Request Forgery (SSRF) en Builderall Team Builderall Builder para WordPress. Este problema afecta a Builderall Builder para WordPress: desde n/a hasta 2.0.1. | |
| Modificada | Media (5.4) | 0.40% | — | Fastlinemedia Beaver Builder | 2/4/2024 | 17/6/2026 | El complemento Beaver Builder – WordPress Page Builder para WordPress es vulnerable a cross-site scripting almacenado a través del widget de botón del complemento en todas las versiones hasta la 2.8.0.5 incluida, debido a una desinfección de entrada y a un escape de salida en los atributos proporcionados por el… | |
| Modificada | Media (5.4) | 0.32% | — | Extendthemes Colibri Page Builder | 2/4/2024 | 17/6/2026 | El complemento Colibri Page Builder de WordPress es vulnerable a cross-site scripting almacenado a través del código corto 'colibri_post_title' del complemento en todas las versiones hasta la 1.0.263 incluida debido a una desinfección de entrada y a un escape de salida en atributos proporcionados por el usuario como… | |
| Modificada | Media (5.4) | 0.32% | — | Wpmet Metform Elementor Contact Form Builder | 2/4/2024 | 17/6/2026 | El complemento Metform Elementor Contact Form Builder para WordPress es vulnerable a cross-site scripting almacenado a través de los widgets del complemento en todas las versiones hasta la 3.8.5 incluida debido a una limpieza de entrada y a un escape de salida en los atributos proporcionados por el usuario… | |
| Modificada | Alta (7.2) | 0.54% | — | 10web MAP Builder FOR Google Maps | 31/3/2024 | 17/6/2026 | Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en 10Web 10Web Map Builder para Google Maps. Este problema afecta a 10Web Map Builder para Google Maps: desde n/a hasta 1.0.74. | |
| Aplazada | Alta (8.5) | 0.49% | — | Whitestudio Easy Form BuilderAI | 31/3/2024 | 17/6/2026 | Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ("Inyección SQL") en Easy Form Builder de WhiteStudio para WordPress. Este problema afecta a Easy Form Builder: desde n/a hasta 3.7.4. | |
| Aplazada | Alta (8.5) | 0.49% | — | Loopus WP Cost Estimation AND Payment Forms BuilderAI | 31/3/2024 | 17/6/2026 | Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ('Inyección SQL') en loopus WP Cost Estimation & Payment Forms Builder. Este problema afecta a WP Cost Estimation & Payment Forms Builder: desde n/a hasta 10.1.75. | |
| Modificada | Media (5.4) | 0.43% | — | Brainstormforce Ultimate Addons FOR Beaver Builder | 30/3/2024 | 17/6/2026 | El complemento Ultimate Addons para Beaver Builder – Lite para WordPress es vulnerable a cross-site scripting almacenado a través del widget Separador de imágenes en todas las versiones hasta la 1.5.7 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes… | |
| Modificada | Media (5.4) | 0.34% | — | Brainstormforce Ultimate Addons FOR Beaver Builder | 30/3/2024 | 17/6/2026 | El complemento Ultimate Addons for Beaver Builder – Lite para WordPress es vulnerable a cross-site scripting almacenado a través del widget de encabezado en todas las versiones hasta la 1.5.7 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes… | |
| Modificada | Media (5.4) | 0.43% | — | Brainstormforce Ultimate Addons FOR Beaver Builder | 30/3/2024 | 17/6/2026 | El complemento Ultimate Addons for Beaver Builder – Lite para WordPress es vulnerable a cross-site scripting almacenado a través del widget de tabla de información en todas las versiones hasta la 1.5.7 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes… | |
| Modificada | Media (5.4) | 0.43% | — | Brainstormforce Ultimate Addons FOR Beaver Builder | 30/3/2024 | 17/6/2026 | El complemento Ultimate Addons for Beaver Builder – Lite para WordPress es vulnerable a cross-site scripting almacenado a través del widget de botón en todas las versiones hasta la 1.5.7 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con… | |
| Modificada | Media (5.4) | 0.34% | — | Brainstormforce Ultimate Addons FOR Beaver Builder | 30/3/2024 | 17/6/2026 | El complemento Ultimate Addons for Beaver Builder – Lite para WordPress es vulnerable a cross-site scripting almacenado a través del widget de iconos avanzados en todas las versiones hasta la 1.5.7 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes… | |
| Modificada | Media (5.4) | 0.31% | — | Bold-themes Bold Page Builder | 29/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en BoldThemes Bold Page Builder permite XSS almacenado. Este problema afecta a Bold Page Builder: desde n/a hasta 4.8.0. | |
| Aplazada | Media (5.4) | 0.30% | — | Brave Popup BuilderAI | 29/3/2024 | 17/6/2026 | Vulnerabilidad de Server-Side Request Forgery (SSRF) en Brave Brave Popup Builder. Este problema afecta a Brave Popup Builder: desde n/a hasta 0.6.5. | |
| Aplazada | Media (5.9) | 0.36% | — | Pluginops Landing Page BuilderAI | 29/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ("cross-site Scripting") en PluginOps Landing Page Builder permite XSS almacenado. Este problema afecta a Landing Page Builder: desde n/a hasta 1.5.1.7. | |
| Aplazada | Media (6.5) | 0.36% | — | Step-byte-service Gmbh Openstreetmap FOR GutenbergAIWpbakery Page BuilderAI | 29/3/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Step-Byte-Service GmbH OpenStreetMap para Gutenberg y WPBakery Page Builder (anteriormente Visual Composer) permite XSS almacenado. Este problema afecta a OpenStreetMap para Gutenberg y WPBakery… | |
| Aplazada | Media (5.9) | 0.36% | — | Zionbuilder Zion BuilderAI | 29/3/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en zionbuilder. Io WordPress Page Builder – Zion Builder permite XSS almacenado. Este problema afecta a WordPress Page Builder – Zion Builder: desde n/a hasta 3.6.9. | |
| Modificada | Media (5.4) | 0.31% | — | Fastlinemedia Beaver Builder | 29/3/2024 | 17/6/2026 | Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en The Beaver Builder Team Beaver Builder permite XSS almacenado. Este problema afecta a Beaver Builder: desde n/a hasta 2.7.4.4. | |
| Modificada | Alta (8.8) | 0.74% | — | Avada Fusion Builder | 28/3/2024 | 17/6/2026 | Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ("Inyección SQL") en ThemeFusion Fusion Builder. Este problema afecta a Fusion Builder: desde n/a hasta 3.11.1. |