Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

1431 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.42%—Wpzoom Beaver Builder Addons9/4/202417/6/2026
El complemento Beaver Builder Addons de WPZOOM para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget de botón en todas las versiones hasta la 1.3.4 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con acceso de…
ModificadaMedia (5.4)0.46%—Elementor Website Builder9/4/202417/6/2026
El complemento Elementor Website Builder – More than Just a Page Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget de ruta del complemento en todas las versiones hasta la 3.20.2 incluida debido a una salida insuficiente que se escapa en los atributos proporcionados por el…
AplazadaAlta (7.1)0.49%—Themify Post Type BuilderAI9/4/202417/6/2026
Vulnerabilidad de autorización faltante en Themify Post Type Builder (PTB). Este problema afecta a Post Type Builder (PTB): desde n/a hasta 2.0.8.
AplazadaAlta (7.1)0.35%—Themify Post Type BuilderAI9/4/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Themify Post Type Builder (PTB) permite el XSS reflejado. Este problema afecta al Post Type Builder (PTB): desde n/a antes de 2.1.1.
AplazadaMedia (4.8)0.37%—Esri Portal FOR Arcgis Enterprise WEB APP BuilderAI4/4/202417/6/2026
Hay una vulnerabilidad de cross-site scripting almacenado en Esri Portal for ArcGIS Enterprise Web App Builder versiones 11.1 e inferiores que puede permitir a un atacante remoto y autenticado crear un enlace manipulado que se almacena en un enlace de mapa web que, al hacer clic, podría ejecutar código JavaScript…
AplazadaCrítica (9.9)0.75%—Soflyy Oxygen BuilderAI3/4/202417/6/2026
La vulnerabilidad de control inadecuado de la generación de código ("inyección de código") en Soflyy Oxygen Builder permite la inyección de código. Este problema afecta a Oxygen Builder: desde n/a hasta 4.8.2.
AplazadaMedia (4.9)0.25%—Builderall Builder FOR WordpressAI2/4/202417/6/2026
Vulnerabilidad de Server-Side Request Forgery (SSRF) en Builderall Team Builderall Builder para WordPress. Este problema afecta a Builderall Builder para WordPress: desde n/a hasta 2.0.1.
ModificadaMedia (5.4)0.40%—Fastlinemedia Beaver Builder2/4/202417/6/2026
El complemento Beaver Builder – WordPress Page Builder para WordPress es vulnerable a cross-site scripting almacenado a través del widget de botón del complemento en todas las versiones hasta la 2.8.0.5 incluida, debido a una desinfección de entrada y a un escape de salida en los atributos proporcionados por el…
ModificadaMedia (5.4)0.32%—Extendthemes Colibri Page Builder2/4/202417/6/2026
El complemento Colibri Page Builder de WordPress es vulnerable a cross-site scripting almacenado a través del código corto 'colibri_post_title' del complemento en todas las versiones hasta la 1.0.263 incluida debido a una desinfección de entrada y a un escape de salida en atributos proporcionados por el usuario como…
ModificadaMedia (5.4)0.32%—Wpmet Metform Elementor Contact Form Builder2/4/202417/6/2026
El complemento Metform Elementor Contact Form Builder para WordPress es vulnerable a cross-site scripting almacenado a través de los widgets del complemento en todas las versiones hasta la 3.8.5 incluida debido a una limpieza de entrada y a un escape de salida en los atributos proporcionados por el usuario…
ModificadaAlta (7.2)0.54%—10web MAP Builder FOR Google Maps31/3/202417/6/2026
Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en 10Web 10Web Map Builder para Google Maps. Este problema afecta a 10Web Map Builder para Google Maps: desde n/a hasta 1.0.74.
AplazadaAlta (8.5)0.49%—Whitestudio Easy Form BuilderAI31/3/202417/6/2026
Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ("Inyección SQL") en Easy Form Builder de WhiteStudio para WordPress. Este problema afecta a Easy Form Builder: desde n/a hasta 3.7.4.
AplazadaAlta (8.5)0.49%—Loopus WP Cost Estimation AND Payment Forms BuilderAI31/3/202417/6/2026
Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ('Inyección SQL') en loopus WP Cost Estimation & Payment Forms Builder. Este problema afecta a WP Cost Estimation & Payment Forms Builder: desde n/a hasta 10.1.75.
ModificadaMedia (5.4)0.43%—Brainstormforce Ultimate Addons FOR Beaver Builder30/3/202417/6/2026
El complemento Ultimate Addons para Beaver Builder – Lite para WordPress es vulnerable a cross-site scripting almacenado a través del widget Separador de imágenes en todas las versiones hasta la 1.5.7 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes…
ModificadaMedia (5.4)0.34%—Brainstormforce Ultimate Addons FOR Beaver Builder30/3/202417/6/2026
El complemento Ultimate Addons for Beaver Builder – Lite para WordPress es vulnerable a cross-site scripting almacenado a través del widget de encabezado en todas las versiones hasta la 1.5.7 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes…
ModificadaMedia (5.4)0.43%—Brainstormforce Ultimate Addons FOR Beaver Builder30/3/202417/6/2026
El complemento Ultimate Addons for Beaver Builder – Lite para WordPress es vulnerable a cross-site scripting almacenado a través del widget de tabla de información en todas las versiones hasta la 1.5.7 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes…
ModificadaMedia (5.4)0.43%—Brainstormforce Ultimate Addons FOR Beaver Builder30/3/202417/6/2026
El complemento Ultimate Addons for Beaver Builder – Lite para WordPress es vulnerable a cross-site scripting almacenado a través del widget de botón en todas las versiones hasta la 1.5.7 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con…
ModificadaMedia (5.4)0.34%—Brainstormforce Ultimate Addons FOR Beaver Builder30/3/202417/6/2026
El complemento Ultimate Addons for Beaver Builder – Lite para WordPress es vulnerable a cross-site scripting almacenado a través del widget de iconos avanzados en todas las versiones hasta la 1.5.7 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes…
ModificadaMedia (5.4)0.31%—Bold-themes Bold Page Builder29/3/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en BoldThemes Bold Page Builder permite XSS almacenado. Este problema afecta a Bold Page Builder: desde n/a hasta 4.8.0.
AplazadaMedia (5.4)0.30%—Brave Popup BuilderAI29/3/202417/6/2026
Vulnerabilidad de Server-Side Request Forgery (SSRF) en Brave Brave Popup Builder. Este problema afecta a Brave Popup Builder: desde n/a hasta 0.6.5.
AplazadaMedia (5.9)0.36%—Pluginops Landing Page BuilderAI29/3/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ("cross-site Scripting") en PluginOps Landing Page Builder permite XSS almacenado. Este problema afecta a Landing Page Builder: desde n/a hasta 1.5.1.7.
AplazadaMedia (6.5)0.36%—Step-byte-service Gmbh Openstreetmap FOR GutenbergAIWpbakery Page BuilderAI29/3/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Step-Byte-Service GmbH OpenStreetMap para Gutenberg y WPBakery Page Builder (anteriormente Visual Composer) permite XSS almacenado. Este problema afecta a OpenStreetMap para Gutenberg y WPBakery…
AplazadaMedia (5.9)0.36%—Zionbuilder Zion BuilderAI29/3/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en zionbuilder. Io WordPress Page Builder – Zion Builder permite XSS almacenado. Este problema afecta a WordPress Page Builder – Zion Builder: desde n/a hasta 3.6.9.
ModificadaMedia (5.4)0.31%—Fastlinemedia Beaver Builder29/3/202417/6/2026
Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en The Beaver Builder Team Beaver Builder permite XSS almacenado. Este problema afecta a Beaver Builder: desde n/a hasta 2.7.4.4.
ModificadaAlta (8.8)0.74%—Avada Fusion Builder28/3/202417/6/2026
Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ("Inyección SQL") en ThemeFusion Fusion Builder. Este problema afecta a Fusion Builder: desde n/a hasta 3.11.1.