Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
1431 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 0.36% | — | Extendthemes Colibri Page Builder | 28/3/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en ExtendThemes Colibri Page Builder. Este problema afecta a Colibri Page Builder: desde n/a hasta 1.0.248. | |
| Aplazada | Alta (7.1) | 0.32% | — | Brainstormforce Starter Templates Elementor Wordpress Beaver Builder TemplatesAIBrainstormforce Premium Starter TemplatesAI | 28/3/2024 | 17/6/2026 | Vulnerabilidad de Server-Side Request Forgery (SSRF) en Brainstorm Force Starter Templates — Elementor, WordPress & Beaver Builder Templates, Brainstorm Force Premium Starter Templates. Este problema afecta a Starter Templates — Elementor, WordPress & Beaver Builder Templates: desde n/a hasta 3.2. 4; Premium… | |
| Modificada | Alta (8.8) | 0.26% | — | Avada Fusion Builder | 27/3/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en ThemeFusion Fusion Builder. Este problema afecta a Fusion Builder: desde n/a hasta 3.11.1. | |
| Aplazada | Media (6.5) | 0.36% | — | Looking Forward Software Incorporated Popup BuilderAI | 27/3/2024 | 17/6/2026 | Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('cross-site Scripting') en Looking Forward Software Incorporated. Popup Builder permite XSS almacenado. Este problema afecta a Popup Builder: desde n/a hasta 4.2.6. | |
| Aplazada | Media (6.5) | 0.36% | — | Livemesh Addons FOR Wpbakery Page BuilderAI | 27/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Livemesh Livemesh Addons for WPBakery Page Builder permiten XSS almacenado. Este problema afecta a los complementos de Livemesh para WPBakery Page Builder: desde n/a hasta 3.7. | |
| Modificada | Media (5.4) | 0.42% | — | Bold-themes Bold Page Builder | 27/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en BoldThemes Bold Page Builder permite XSS almacenado. Este problema afecta a Bold Page Builder: desde n/a hasta 4.7.6. | |
| Aplazada | Media (5.9) | 0.36% | — | Cartflows INC Funnel Builder BY CartflowsAI | 27/3/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en CartFlows Inc. Funnel Builder de CartFlows permite XSS almacenado. Este problema afecta a Funnel Builder de CartFlows: desde n/a hasta 2.0.1. | |
| Modificada | Media (5.4) | 0.33% | — | Hasthemes WC Builder | 27/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en HasThemes WC Builder permite XSS almacenado. Este problema afecta a WC Builder: desde n/a hasta 1.0.18. | |
| Modificada | Media (5.4) | 0.34% | — | Elementor Website Builder | 27/3/2024 | 17/6/2026 | Elementor Website Builder – More than Just a Page Builder para WordPress es vulnerable a cross-site scripting almacenado a través del widget de navegación posterior del complemento en todas las versiones hasta la 3.20.1 incluida debido a una sanitización de entrada insuficiente y a un escape de salida del usuario.… | |
| Aplazada | Media (6.5) | 0.34% | — | Rednao PDF Builder FOR WpformsAI | 27/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en RedNao PDF Builder para WPForms permite XSS almacenado. Este problema afecta a PDF Builder para WPForms: desde n/a hasta 1.2.88. | |
| Aplazada | Alta (7.1) | 0.39% | — | Themefusion Fusion BuilderAI | 27/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en ThemeFusion Fusion Builder permite el XSS reflejado. Este problema afecta a Fusion Builder: desde n/a hasta 3.11.1. | |
| Modificada | Alta (8.8) | 4.1% | 💥 Exploit | Elementor Website Builder | 26/3/2024 | 17/6/2026 | Carga sin restricciones de archivos con vulnerabilidad de tipo peligroso en Elementor.Com Elementor Website Builder. Este problema afecta a Elementor Website Builder: desde 3.3.0 hasta 3.18.1. | |
| Modificada | Alta (8.8) | 0.41% | — | Voidcoders Void Contact Form 7 Widget FOR Elementor Page Builder | 26/3/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en el widget Void Contact Form 7 de voidCoders para Elementor Page Builder. Este problema afecta el widget Void Contact Form 7 para Elementor Page Builder: desde n/a hasta 2.3. | |
| Modificada | Media (5.4) | 0.34% | — | Boldgrid Post AND Page Builder | 26/3/2024 | 17/6/2026 | Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en BoldGrid Post y Page Builder de BoldGrid: el editor visual de arrastrar y soltar permite almacenar XSS. Este problema afecta a Post y Page Builder de BoldGrid: editor visual de arrastrar y soltar… | |
| Modificada | Media (5.4) | 0.43% | — | Siteorigin Page Builder | 23/3/2024 | 17/6/2026 | El complemento Page Builder de SiteOrigin para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget de imagen heredado en todas las versiones hasta la 2.29.6 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con… | |
| Modificada | Media (5.4) | 0.45% | — | Wpbits Addons FOR Elementor Page Builder | 20/3/2024 | 17/6/2026 | El complemento WPBITS Addons For Elementor Page Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget de encabezado del complemento en todas las versiones hasta la 1.3.4.2 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en los atributos… | |
| Aplazada | Media (4.3) | 0.20% | — | Saleswonder Builder FOR Woocommerce Reviews Shortcodes ReviewshortAI | 19/3/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Tobias Conrad Builder for WooCommerce reviews shortcodes – ReviewShort. Este problema afecta a Builder for WooCommerce reviews shortcodes – ReviewShort: desde n/a hasta 1.01.3. | |
| Aplazada | Media (5.9) | 0.34% | — | Visualcomposer Visual Composer Website BuilderAI | 19/3/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Visualcomposer Visual Composer Website Builder permite almacenar XSS. Este problema afecta a Visual Composer Website Builder: desde n/a hasta 45.6.0. | |
| Modificada | Alta (8.8) | 0.22% | — | Rednao Woocommerce PDF Invoice Builder | 16/3/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en RedNao WooCommerce PDF Invoice Builder. Este problema afecta a WooCommerce PDF Invoice Builder: desde n/a hasta 1.2.101. | |
| Modificada | Media (5.4) | 0.32% | — | Livemeshthemes Wpbakery Page Builder Addons | 13/3/2024 | 17/6/2026 | El complemento WPBakery Page Builder Addons de Livemesh para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código corto 'per_line_mobile' del complemento en todas las versiones hasta la 3.8.1 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos… | |
| Modificada | Media (5.3) | 0.48% | — | Bitapps Contact Form Builder | 13/3/2024 | 17/6/2026 | El complemento Contact Form Builder Plugin: Multi Step Contact Form, Payment Form, Custom Contact Form Plugin by Bit Form para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una validación insuficiente del usuario en la acción AJAX bitforms_update_form_entry en todas las versiones hasta e… | |
| Modificada | Media (5.4) | 0.50% | — | Wpmet Metform Elementor Contact Form Builder | 13/3/2024 | 17/6/2026 | El complemento Metform Elementor Contact Form Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los códigos cortos del complemento en todas las versiones hasta la 3.8.3 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados… | |
| Modificada | Media (5.4) | 0.51% | — | Brainstormforce Elementor Header & Footer Builder | 13/3/2024 | 17/6/2026 | El complemento Elementor Header & Footer Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del atributo flyout_layout en todas las versiones hasta la 1.6.24 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados,… | |
| Modificada | Media (5.4) | 0.41% | — | Fastlinemedia Beaver Builder | 13/3/2024 | 17/6/2026 | El complemento Beaver Builder – WordPress Page Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de la etiqueta de encabezado en todas las versiones hasta la 2.7.4.4 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes… | |
| Modificada | Media (5.4) | 0.53% | — | Fastlinemedia Beaver Builder | 13/3/2024 | 17/6/2026 | El complemento Beaver Builder – WordPress Page Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'link_url' del widget de audio en todas las versiones hasta la 2.7.4.2 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que… |