Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

1431 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)0.36%—Extendthemes Colibri Page Builder28/3/202417/6/2026
Vulnerabilidad de autorización faltante en ExtendThemes Colibri Page Builder. Este problema afecta a Colibri Page Builder: desde n/a hasta 1.0.248.
AplazadaAlta (7.1)0.32%—Brainstormforce Starter Templates Elementor Wordpress Beaver Builder TemplatesAIBrainstormforce Premium Starter TemplatesAI28/3/202417/6/2026
Vulnerabilidad de Server-Side Request Forgery (SSRF) en Brainstorm Force Starter Templates — Elementor, WordPress & Beaver Builder Templates, Brainstorm Force Premium Starter Templates. Este problema afecta a Starter Templates — Elementor, WordPress & Beaver Builder Templates: desde n/a hasta 3.2. 4; Premium…
ModificadaAlta (8.8)0.26%—Avada Fusion Builder27/3/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en ThemeFusion Fusion Builder. Este problema afecta a Fusion Builder: desde n/a hasta 3.11.1.
AplazadaMedia (6.5)0.36%—Looking Forward Software Incorporated Popup BuilderAI27/3/202417/6/2026
Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('cross-site Scripting') en Looking Forward Software Incorporated. Popup Builder permite XSS almacenado. Este problema afecta a Popup Builder: desde n/a hasta 4.2.6.
AplazadaMedia (6.5)0.36%—Livemesh Addons FOR Wpbakery Page BuilderAI27/3/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Livemesh Livemesh Addons for WPBakery Page Builder permiten XSS almacenado. Este problema afecta a los complementos de Livemesh para WPBakery Page Builder: desde n/a hasta 3.7.
ModificadaMedia (5.4)0.42%—Bold-themes Bold Page Builder27/3/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en BoldThemes Bold Page Builder permite XSS almacenado. Este problema afecta a Bold Page Builder: desde n/a hasta 4.7.6.
AplazadaMedia (5.9)0.36%—Cartflows INC Funnel Builder BY CartflowsAI27/3/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en CartFlows Inc. Funnel Builder de CartFlows permite XSS almacenado. Este problema afecta a Funnel Builder de CartFlows: desde n/a hasta 2.0.1.
ModificadaMedia (5.4)0.33%—Hasthemes WC Builder27/3/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en HasThemes WC Builder permite XSS almacenado. Este problema afecta a WC Builder: desde n/a hasta 1.0.18.
ModificadaMedia (5.4)0.34%—Elementor Website Builder27/3/202417/6/2026
Elementor Website Builder – More than Just a Page Builder para WordPress es vulnerable a cross-site scripting almacenado a través del widget de navegación posterior del complemento en todas las versiones hasta la 3.20.1 incluida debido a una sanitización de entrada insuficiente y a un escape de salida del usuario.…
AplazadaMedia (6.5)0.34%—Rednao PDF Builder FOR WpformsAI27/3/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en RedNao PDF Builder para WPForms permite XSS almacenado. Este problema afecta a PDF Builder para WPForms: desde n/a hasta 1.2.88.
AplazadaAlta (7.1)0.39%—Themefusion Fusion BuilderAI27/3/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en ThemeFusion Fusion Builder permite el XSS reflejado. Este problema afecta a Fusion Builder: desde n/a hasta 3.11.1.
ModificadaAlta (8.8)4.1%💥 ExploitElementor Website Builder26/3/202417/6/2026
Carga sin restricciones de archivos con vulnerabilidad de tipo peligroso en Elementor.Com Elementor Website Builder. Este problema afecta a Elementor Website Builder: desde 3.3.0 hasta 3.18.1.
ModificadaAlta (8.8)0.41%—Voidcoders Void Contact Form 7 Widget FOR Elementor Page Builder26/3/202417/6/2026
Vulnerabilidad de autorización faltante en el widget Void Contact Form 7 de voidCoders para Elementor Page Builder. Este problema afecta el widget Void Contact Form 7 para Elementor Page Builder: desde n/a hasta 2.3.
ModificadaMedia (5.4)0.34%—Boldgrid Post AND Page Builder26/3/202417/6/2026
Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en BoldGrid Post y Page Builder de BoldGrid: el editor visual de arrastrar y soltar permite almacenar XSS. Este problema afecta a Post y Page Builder de BoldGrid: editor visual de arrastrar y soltar…
ModificadaMedia (5.4)0.43%—Siteorigin Page Builder23/3/202417/6/2026
El complemento Page Builder de SiteOrigin para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget de imagen heredado en todas las versiones hasta la 2.29.6 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con…
ModificadaMedia (5.4)0.45%—Wpbits Addons FOR Elementor Page Builder20/3/202417/6/2026
El complemento WPBITS Addons For Elementor Page Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget de encabezado del complemento en todas las versiones hasta la 1.3.4.2 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en los atributos…
AplazadaMedia (4.3)0.20%—Saleswonder Builder FOR Woocommerce Reviews Shortcodes ReviewshortAI19/3/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Tobias Conrad Builder for WooCommerce reviews shortcodes – ReviewShort. Este problema afecta a Builder for WooCommerce reviews shortcodes – ReviewShort: desde n/a hasta 1.01.3.
AplazadaMedia (5.9)0.34%—Visualcomposer Visual Composer Website BuilderAI19/3/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Visualcomposer Visual Composer Website Builder permite almacenar XSS. Este problema afecta a Visual Composer Website Builder: desde n/a hasta 45.6.0.
ModificadaAlta (8.8)0.22%—Rednao Woocommerce PDF Invoice Builder16/3/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en RedNao WooCommerce PDF Invoice Builder. Este problema afecta a WooCommerce PDF Invoice Builder: desde n/a hasta 1.2.101.
ModificadaMedia (5.4)0.32%—Livemeshthemes Wpbakery Page Builder Addons13/3/202417/6/2026
El complemento WPBakery Page Builder Addons de Livemesh para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código corto 'per_line_mobile' del complemento en todas las versiones hasta la 3.8.1 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos…
ModificadaMedia (5.3)0.48%—Bitapps Contact Form Builder13/3/202417/6/2026
El complemento Contact Form Builder Plugin: Multi Step Contact Form, Payment Form, Custom Contact Form Plugin by Bit Form para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una validación insuficiente del usuario en la acción AJAX bitforms_update_form_entry en todas las versiones hasta e…
ModificadaMedia (5.4)0.50%—Wpmet Metform Elementor Contact Form Builder13/3/202417/6/2026
El complemento Metform Elementor Contact Form Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los códigos cortos del complemento en todas las versiones hasta la 3.8.3 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados…
ModificadaMedia (5.4)0.51%—Brainstormforce Elementor Header & Footer Builder13/3/202417/6/2026
El complemento Elementor Header & Footer Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del atributo flyout_layout en todas las versiones hasta la 1.6.24 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados,…
ModificadaMedia (5.4)0.41%—Fastlinemedia Beaver Builder13/3/202417/6/2026
El complemento Beaver Builder – WordPress Page Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de la etiqueta de encabezado en todas las versiones hasta la 2.7.4.4 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes…
ModificadaMedia (5.4)0.53%—Fastlinemedia Beaver Builder13/3/202417/6/2026
El complemento Beaver Builder – WordPress Page Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'link_url' del widget de audio en todas las versiones hasta la 2.7.4.2 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que…