Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1431 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.2)0.50%—Blueastral Page Builder\8/1/202417/6/2026
Vulnerabilidad de deserialización de datos no confiables en Live Composer Team Page Builder: Live Composer live-composer-page-builder. Este problema afecta a Page Builder: Live Composer: desde n/a hasta 1.5.25.
AnalizadaMedia (6.7)0.84%—Redhat Codeready Linux Builder FOR EUSRedhat Codeready Linux Builder FOR IBM Z Systems EUSRedhat Codeready Linux Builder FOR Power Little Endian EUSRedhat Enterprise Linux+182/1/202417/6/2026
Se encontró un fallo de use after free en el subsistema netfilter del kernel de Linux. Si el elemento general se recolecta como basura cuando se retira el conjunto de pipapo, el elemento se puede desactivar dos veces. Esto puede causar un problema de use-after-free en un objeto NFT_CHAIN o NFT_OBJECT, lo que permite a…
ModificadaMedia (6.1)2.0%💥 ExploitSygnoos Popup Builder1/1/202417/6/2026
El complemento Popup Builder de WordPress anterior a 4.2.3 no impide que los visitantes simples actualicen las ventanas emergentes existentes e inyecten JavaScript sin formato en ellas, lo que podría provocar ataques XSS almacenados.
ModificadaAlta (8.8)0.22%—Brainstormforce Ultimate Addons FOR Wpbakery Page Builder29/12/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Brain Storm Force Ultimate Addons for WPBakery Page Builder. Este problema afecta a Ultimate Addons for WPBakery Page Builder: desde n/a hasta 3.19.17.
ModificadaMedia (5.4)0.32%—Fastlinemedia Beaver Builder29/12/202317/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en The Beaver Builder Team Beaver Builder – WordPress Page Builder permite XSS almacenado. Este problema afecta a Beaver Builder – WordPress Page Builder: desde n/a hasta 2.7.2 .
ModificadaAlta (7.2)0.54%—Funnelkit Funnel Builder28/12/202317/6/2026
Neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en FunnelKit Funnel Builder for WordPress by FunnelKit – Customize WooCommerce Checkout Pages, Create Sales Funnels & Maximize Profits. Este problema afecta a Funnel Builder for WordPress by…
ModificadaMedia (5.5)0.26%—Shadow-maint Shadow-utilsRedhat Codeready Linux BuilderRedhat Codeready Linux Builder FOR Arm64Redhat Codeready Linux Builder FOR IBM Z Systems+527/12/202317/6/2026
Se encontró una falla en Shadow-Utils. Al solicitar una nueva contraseña, Shadow-Utils la solicita dos veces. Si la contraseña falla en el segundo intento, Shadow-Utils no logra limpiar el búfer utilizado para almacenar la primera entrada. Esto puede permitir que un atacante con suficiente acceso recupere la…
ModificadaMedia (5.4)0.37%—Extendthemes Colibri Page Builder21/12/202317/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-Site Scripting') en ExtendThemes Colibri Page Builder permite XSS almacenado. Este problema afecta a Colibri Page Builder: desde n/a hasta 1.0.239.
ModificadaMedia (5.4)0.47%—Bold-themes Bold Page Builder15/12/202317/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en BoldThemes Bold Page Builder permite almacenar XSS. Este problema afecta a Bold Page Builder: desde n/a hasta 4.6.1.
ModificadaMedia (5.4)0.38%—Livemeshthemes Wpbakery Page Builder Addons14/12/202317/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Livemesh WPBakery Page Builder Addons by Livemesh permite almacenar XSS. Este problema afecta a los complementos de WPBakery Page Builder by Livemesh: desde n/a hasta 3.5.
ModificadaMedia (4.4)2.6%—PostgresqlRedhat Codeready Linux Builder EUSRedhat Codeready Linux Builder EUS FOR Power Little Endian EUSRedhat Codeready Linux Builder FOR Arm64 EUS+1210/12/202317/6/2026
Se encontró una falla en PostgreSQL que involucra la función pg_cancel_backend que señala a los trabajadores en segundo plano, incluido el iniciador de replicación lógica, los trabajadores de autovacuum y el iniciador de autovacuum. La explotación exitosa requiere una extensión no central con un trabajador en segundo…
ModificadaAlta (8.8)4.3%—PostgresqlRedhat Codeready Linux Builder EUSRedhat Codeready Linux Builder EUS FOR Power Little Endian EUSRedhat Codeready Linux Builder FOR Arm64 EUS+1710/12/202317/6/2026
Se encontró una falla en PostgreSQL que permite a los usuarios de bases de datos autenticados ejecutar código arbitrario al faltar verificaciones de desbordamiento durante la modificación del valor de la matriz SQL. Este problema existe debido a un desbordamiento de enteros durante la modificación de la matriz, donde…
ModificadaMedia (4.3)2.8%—PostgresqlRedhat Codeready Linux Builder EUSRedhat Codeready Linux Builder EUS FOR Power Little Endian EUSRedhat Codeready Linux Builder FOR Arm64 EUS+1210/12/202323/6/2026
Se encontró una vulnerabilidad de divulgación de memoria en PostgreSQL que permite a usuarios remotos acceder a información confidencial explotando ciertas llamadas a funciones agregadas con argumentos de tipo "desconocido". El manejo de valores de tipo "desconocido" de cadenas literales sin designación de tipo puede…
ModificadaMedia (6.1)0.39%—Pluginops Landing Page Builder7/12/202317/6/2026
Vulnerabilidad de redirección de URL a un sitio que no es de confianza ('Open Redirect') en PluginOps Landing Page Builder – Lead Page – Optin Page – Squeeze Page – WordPress Landing Pages. Este problema afecta a anding Page Builder – Lead Page – Optin Page – Squeeze Page – WordPress Landing Pages: desde n/a hasta…
ModificadaMedia (5.4)25%—Elementor Website Builder30/11/202317/6/2026
Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ("Cross-site Scripting") en Elementor.Com Elementor permite Cross-Site Scripting (XSS). Este problema afecta a Elementor: desde n/a hasta 3.16.4.
ModificadaAlta (8.8)0.30%—Thrivethemes Thrive Themes Builder22/11/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Thrive Themes Thrive Theme Builder en versiones <= 3.24.2.
ModificadaMedia (5.4)0.40%—Web-dorado WP Form Builder22/11/202317/6/2026
El complemento WDContactFormBuilder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código corto 'Contact_Form_Builder' en versiones hasta la 1.0.72 incluida debido a una sanitización de entrada insuficiente y a que la salida se escapa en el atributo 'id' proporcionado por el usuario. Esto…
ModificadaAlta (8.8)0.25%—Cozmoslabs Profile Builder13/11/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Cozmoslabs User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor en versiones <= 3.10.3.
ModificadaCrítica (9.8)0.60%—Web-settler Form Builder7/11/202317/6/2026
Neutralización inadecuada de elementos de fórmula en una vulnerabilidad de CSV File en Muneeb Form Builder | Create Responsive Contact Forms. Este problema afecta a Form Builder | Create Responsive Contact Forms: desde n/a hasta 1.9.9.0.
ModificadaCrítica (9.8)0.54%—Weintek Easybuilder PRO6/11/202317/6/2026
Weintek EasyBuilder Pro contiene una vulnerabilidad que, incluso cuando la clave privada se elimina inmediatamente después de finalizar la transmisión del informe de fallos, la clave privada queda expuesta al público, lo que podría resultar en la obtención de control remoto del servidor de informes de fallos.
ModificadaAlta (7.2)0.68%—Themesgrove Onepage Builder4/11/202317/6/2026
La neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando SQL ("Inyección SQL") en Themesgrove Onepage Builder permite la inyección SQL. Este problema afecta a Onepage Builder: desde n/a hasta 2.4.1.
ModificadaMedia (5.4)0.31%—Brainstormforce Ultimate Addons FOR Wpbakery Page Builder27/10/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) Almacenado autenticado (con permisos de colaborador o superiores) en el complemento Brainstorm Force Ultimate Addons for WPBakery Page Builder en versiones <= 3.19.14.
ModificadaMedia (6.1)0.33%—Rednao Woocommerce PDF Invoice Builder26/10/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada no autenticada el complemento WooCommerce PDF Invoice Builder, Create invoices, packing slips and more en versiones <= 1.2.102.
ModificadaMedia (6.1)0.33%—Wpdevart Contact Form Builder26/10/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada no autenticada en el complemento wpdevart Contact Form Builder, Contact Widget en versiones <= 2.1.6.
ModificadaMedia (6.1)0.44%—Spiderteams Applyonline - Application Form Builder AND Manager25/10/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada No Autenticada en el complemento Spider Teams ApplyOnline – Application Form Builder and Manager en versiones <= 2.5.2.
Orbitaley — Vulnerabilidades