Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
1431 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.5% | — | Redhat Codeready Linux Builder EUSRedhat Codeready Linux Builder EUS FOR Power Little Endian EUSRedhat Codeready Linux Builder FOR Arm64 EUSRedhat Codeready Linux Builder FOR IBM Z Systems EUS+13 | 7/2/2024 | 17/6/2026 | Se encontró una falla en el controlador NVMe del kernel de Linux. Este problema puede permitir que un actor malicioso no autenticado envíe un conjunto de paquetes TCP manipulados cuando usa NVMe sobre TCP, lo que lleva al controlador NVMe a una desreferencia del puntero NULL en el controlador NVMe y provoca un pánico… | |
| Modificada | Alta (7.5) | 0.68% | — | Website Builder BY Seedprod | 5/2/2024 | 17/6/2026 | El complemento Website Builder by SeedProd — Theme Builder, Landing Page Builder, Coming Soon Page, Maintenance Mode para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función seedprod_lite_new_lpage en todas las versiones hasta la 6.15.21… | |
| Modificada | Alta (7.5) | 2.4% | 💥 PoC | Cozmoslabs Profile Builder | 5/2/2024 | 17/6/2026 | El complemento User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función 'wppb_two_factor_authentication_settings_update' en todas las versiones hasta… | |
| Modificada | Alta (7.2) | 1.5% | — | Unitecms Unlimited Addons FOR Wpbakery Page Builder | 5/2/2024 | 17/6/2026 | El complemento Unlimited Addons for WPBakery Page Builder para WordPress es vulnerable a cargas de archivos arbitrarias debido a una validación insuficiente del tipo de archivo en la función 'importZipFile' en versiones hasta la 1.0.42 incluida. Esto hace posible que atacantes autenticados con una función a la que el… | |
| Modificada | Media (5.4) | 0.31% | — | Blueastral Page Builder\ | 1/2/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante de generación de páginas web ('Cross-site Scripting') en Live Composer Team Page Builder: Live Composer permite XSS almacenado. Este problema afecta a Page Builder: Live Composer: desde n/a hasta 1.5.23. | |
| Modificada | Alta (8.8) | 0.26% | — | Cozmoslabs Profile Builder | 31/1/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Cozmoslabs Profile Builder Pro. Este problema afecta a Profile Builder Pro: desde n/a hasta 3.10.0. | |
| Modificada | Alta (7.2) | 0.48% | — | Splunk Add-on Builder | 30/1/2024 | 17/6/2026 | En las versiones de Splunk Add-on Builder inferiores a 4.1.4, la aplicación escribe tokens de sesión de usuario en sus archivos de registro internos cuando visita Splunk Add-on Builder o cuando crea o edita una aplicación o complemento personalizado. | |
| Modificada | Media (4.9) | 0.39% | — | Splunk Add-on Builder | 30/1/2024 | 17/6/2026 | En las versiones de Splunk Add-on Builder inferiores a 4.1.4, la aplicación escribe información confidencial en archivos de registro internos. | |
| Modificada | Media (6.5) | 0.43% | — | Opentext Appbuilder | 29/1/2024 | 17/6/2026 | Vulnerabilidad de restricción inadecuada de la referencia de entidad externa XML en OpenText AppBuilder en Windows, Linux permite la server-side request forgery y sondear archivos del sistema. El procesador XML de AppBuilder es vulnerable al procesamiento de entidades externas XML (XXE), lo que permite a un usuario… | |
| Modificada | Media (5.3) | 0.38% | — | Opentext Appbuilder | 29/1/2024 | 17/6/2026 | Vulnerabilidad de validación de entrada incorrecta en OpenText AppBuilder en Windows, Linux permite sondear archivos del sistema. Los usuarios no autenticados pueden ver los archivos de configuración de AppBuilder. Este problema afecta a AppBuilder: desde 21.2 antes de 23.2. | |
| Modificada | Alta (7.1) | 0.37% | — | Opentext Appbuilder | 29/1/2024 | 17/6/2026 | Vulnerabilidad de validación de entrada incorrecta en OpenText AppBuilder en Windows, Linux permite sondear archivos del sistema. Un usuario autenticado de AppBuilder con la capacidad de crear o administrar bases de datos existentes puede aprovecharlas para explotar el servidor de AppBuilder, incluido el acceso a su… | |
| Modificada | Alta (8.8) | 1.0% | — | Opentext Appbuilder | 29/1/2024 | 17/6/2026 | Vulnerabilidad de validación de entrada incorrecta en OpenText AppBuilder en Windows, Linux permite la inyección de comandos del sistema operativo. La funcionalidad Scheduler de AppBuilder que facilita la creación de tareas programadas es vulnerable a la inyección de comandos. Esto permite a los usuarios autenticados… | |
| Modificada | Alta (7.5) | 0.47% | — | Opentext Appbuilder | 29/1/2024 | 17/6/2026 | Vulnerabilidad de validación de entrada incorrecta, archivos o directorios accesibles a partes externas en OpenText AppBuilder en Windows, Linux permite sondear archivos del sistema. Un usuario autenticado o no autenticado puede abusar de una página de AppBuilder para leer archivos arbitrarios en el servidor en el que… | |
| Modificada | Alta (7.5) | 0.49% | — | Cozmoslabs Profile Builder | 24/1/2024 | 17/6/2026 | Exposición de información confidencial a una vulnerabilidad de actor no autorizado en Cozmoslabs Profile Builder Pro. Este problema afecta a Profile Builder Pro: desde n/a hasta 3.10.0. | |
| Modificada | Media (4.3) | 0.32% | — | Brainstormforce Ultimate Addons FOR Beaver Builder | 17/1/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Brainstorm Force Ultimate Addons para Beaver Builder – Lite. Este problema afecta a Ultimate Addons para Beaver Builder – Lite: desde n/a hasta 1.5.5. | |
| Modificada | Media (4.3) | 0.53% | — | Themehunk Contact Form & Lead Form Elementor Builder | 16/1/2024 | 17/6/2026 | El complemento de WordPress Contact Form & Lead Form Elementor Builder anterior a 1.7.4 no tiene autorización ni comprobaciones nonce, lo que podría permitir a cualquier usuario autenticado, como el suscriptor, actualizar y cambiar varias configuraciones. | |
| Modificada | Media (4.8) | 0.54% | — | Themehunk Contact Form & Lead Form Elementor Builder | 16/1/2024 | 17/6/2026 | El complemento de WordPress Contact Form & Lead Form Elementor Builder anterior a 1.7.0 no escapa de algunos de sus campos de formulario antes de mostrarlos en atributos, lo que podría permitir a usuarios con altos privilegios realizar ataques de cross site scripting incluso cuando la capacidad unfiltered_html no… | |
| Modificada | Media (6.1) | 0.33% | — | Cozmoslabs Profile Builder | 13/1/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Scripting entre sitios') en Cozmoslabs Profile Builder Pro permite el XSS reflejado. Este problema afecta a Profile Builder Pro: desde n/a hasta 3.10.0. | |
| Modificada | Media (5.4) | 0.37% | — | Extendthemes Colibri Page Builder | 11/1/2024 | 17/6/2026 | El complemento Colibri Page Builder para WordPress es vulnerable a Cross-Site Scripting almacenado a través del código abreviado extend_builder_render_js del complemento en todas las versiones hasta la 1.0.239 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos… | |
| Modificada | Media (6.1) | 0.37% | — | Reputeinfosystems Arforms Form Builder | 11/1/2024 | 17/6/2026 | Contact Form, Survey & Popup Form Plugin for WordPress – ARForms Form Builder complemento para WordPress es vulnerable a Cross-Site Scripting almacenado a través del parámetro 'arf_http_referrer_url' en todas las versiones hasta la 1.5.8 incluida debido a una sanitización de entrada insuficiente y salida que se… | |
| Modificada | Media (4.3) | 0.35% | — | Cozmoslabs Profile Builder | 11/1/2024 | 17/6/2026 | El complemento User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor para WordPress es vulnerable al acceso no autorizado a los datos debido a una falta de verificación de capacidad en la función wppb_toolbox_usermeta_handler en todas las versiones hasta la 3.10.7 incluida.… | |
| Modificada | Media (6.5) | 0.57% | — | FreeipaFedoraproject FedoraRedhat Codeready Linux BuilderRedhat Enterprise Linux+17 | 10/1/2024 | 17/6/2026 | Existe una vulnerabilidad de Cross-site request forgery en ipa/session/login_password en todas las versiones compatibles de IPA. Este fallo permite a un atacante engañar al usuario para que envíe una solicitud que podría realizar acciones como el usuario, lo que resulta en una pérdida de confidencialidad e integridad… | |
| Modificada | Media (4.8) | 0.31% | — | Strategy11 Formidable Form Builder | 9/1/2024 | 17/6/2026 | Formidable Forms – Contact Form, Survey, Quiz, Payment, Calculator Form & Custom Form Builder complemento para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de la etiqueta name field y el parámetro description field label en todas las versiones hasta 6.7 (incluida) debido a una debido a una… | |
| Modificada | Media (6.1) | 0.39% | — | Strategy11 Formidable Form Builder | 9/1/2024 | 17/6/2026 | Formidable Forms complemento para WordPress es vulnerable a la inyección de HTML en versiones hasta la 6.7 incluida. Esta vulnerabilidad permite a usuarios no autenticados inyectar código HTML arbitrario en campos de formulario. Cuando un administrador ve los datos del formulario en la página de vista de entradas, se… | |
| Modificada | Media (5.4) | 0.23% | — | Wpmet Metform Elementor Contact Form Builder | 9/1/2024 | 17/6/2026 | Metform Elementor Contact Form Builder complemento para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 3.8.1 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función de contents. Esto hace posible que atacantes no autenticados actualicen las opciones… |