Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2808▼ 273 respecto a la semana anterior
Críticas / altas1313▼ 193 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1431 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)22%—Weintek Easybuilder PRO22/2/202317/6/2026
The listed versions for Weintek EasyBuilder Pro are vulnerable to a ZipSlip attack caused by decompiling a malicious project file. This may allow an attacker to gain control of the user’s computer or gain access to sensitive data.
AnalizadaMedia (5.4)0.39%—Blueastral Page Builder\21/2/202317/6/2026
The Page Builder: Live Composer WordPress plugin before 1.5.23 does not validate and escape some of its shortcode attributes before outputting them back in a page/post where the shortcode is embed, which could allow users with the contributor role and above to perform Stored Cross-Site Scripting attacks.
ModificadaCrítica (9.8)1.2%—Java-xmlbuilder Project Java-xmlbuilder19/2/202317/6/2026
A vulnerability was found in java-xmlbuilder up to 1.1. It has been rated as problematic. Affected by this issue is some unknown functionality. The manipulation leads to xml external entity reference. Upgrading to version 1.2 is able to address this issue. The name of the patch is…
ModificadaAlta (7.8)0.66%—Microsoft 3D Builder14/2/202319/8/2026
3D Builder Remote Code Execution Vulnerability
ModificadaAlta (7.8)0.65%—Microsoft 3D Builder14/2/202319/8/2026
3D Builder Remote Code Execution Vulnerability
ModificadaMedia (5.3)0.32%—Splunk Add-on BuilderSplunk Cloudconnect Software Development KIT14/2/202317/6/2026
In Splunk Add-on Builder (AoB) versions below 4.1.2 and the Splunk CloudConnect SDK versions below 3.1.3, requests to third-party APIs through the REST API Modular Input incorrectly revert to using HTTP to connect after a failure to connect over HTTPS occurs.
ModificadaAlta (8.8)0.26%—Material Design Icons FOR Page Builders Project Material Design Icons FOR Page Builders14/2/202317/6/2026
Cross-Site Request Forgery (CSRF) vulnerability in Photon WP Material Design Icons for Page Builders plugin <= 1.4.2 versions.
ModificadaMedia (6.5)0.77%—Cozmoslabs Profile Builder14/2/202317/6/2026
The Profile Builder – User Profile & User Registration Forms plugin for WordPress is vulnerable to sensitive information disclosure via the [user_meta] shortcode in versions up to, and including 3.9.0. This is due to insufficient restriction on sensitive user meta values that can be called via that shortcode. This…
ModificadaAlta (7.5)55%💥 ExploitWprealize Extensive VC Addons FOR Wpbakery Page Builder13/2/202317/6/2026
The Extensive VC Addons for WPBakery page builder WordPress plugin before 1.9.1 does not validate a parameter passed to the php extract function when loading templates, allowing an unauthenticated attacker to override the template path to read arbitrary files from the hosts file system. This may be escalated to RCE…
ModificadaCrítica (9.8)0.67%—Webbuildersgroup Silverstripe-kapost-bridge10/2/202317/6/2026
Se encontró una vulnerabilidad en webbuilders-group silverstripe-kapost-bridge 0.3.3. Ha sido declarada crítica. La función index/getPreview del archivo code/control/KapostService.php es afectada por esta vulnerabilidad. La manipulación conduce a la inyección SQL. El ataque se puede lanzar de forma remota. La…
ModificadaMedia (5.4)0.57%—Getwpfunnels Drag & Drop Sales Funnel Builder6/2/202317/6/2026
The Drag & Drop Sales Funnel Builder for WordPress plugin before 2.6.9 does not validate and escape some of its shortcode attributes before outputting them back in a page/post where the shortcode is embed, which could allow users with the contributor role and above to perform Stored Cross-Site Scripting attacks.
ModificadaMedia (6.1)0.81%—Apollotheme AP Pagebuilder31/1/20239/7/2026
Una vulnerabilidad de cross site scripting (XSS) en el componente ApolloTheme AP PageBuilder hasta la versión 2.4.4 permite a los atacantes ejecutar scripts web o HTML arbitrario a través de un payload manipulado inyectado en el parámetro show_number.
ModificadaMedia (4.3)0.66%—Jenkins Github Pull Request Builder26/1/202317/6/2026
Una verificación de permiso faltante en el complemento GitHub Pull Request Builder de Jenkins en su versión 1.42.2 y anteriores permite a atacantes con permiso general/lectura enumerar los ID de las credenciales almacenadas en Jenkins.
ModificadaMedia (6.5)0.82%—Jenkins Github Pull Request Builder26/1/202317/6/2026
Una verificación de permiso faltante en el complemento GitHub Pull Request Builder de Jenkins en su versión 1.42.2 y anteriores permite a los atacantes con permiso general/lectura conectarse a una URL especificada por el atacante utilizando ID de credenciales especificadas por el atacante obtenidas a través de otro…
ModificadaAlta (8.8)0.56%—Jenkins Github Pull Request Builder26/1/202317/6/2026
Una vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento GitHub Pull Request Builder de Jenkins en su versión 1.42.2 y anteriores permite a los atacantes conectarse a una URL especificada por el atacante utilizando ID de credenciales especificadas por el atacante obtenidas a través de otro método,…
ModificadaMedia (5.4)0.47%—10web MAP Builder FOR Google Maps23/1/202317/6/2026
El complemento 10WebMapBuilder de WordPress anterior a 1.0.72 no valida ni escapa algunos de sus atributos de código corto antes de devolverlos a la página, lo que podría permitir a los usuarios con un rol tan bajo como colaborador realizar cross-site scripting almacenado que podrían usarse contra usuarios con…
ModificadaMedia (5.4)0.47%—Pluginops Landing Page Builder23/1/202317/6/2026
El complemento Landing Page Builder de WordPress anterior a 1.4.9.9 no valida ni escapa algunos de sus atributos de código corto antes de devolverlos a la página, lo que podría permitir a los usuarios con un rol tan bajo como colaborador realizar ataques de cross-site scripting que podrían ser utilizados contra…
ModificadaMedia (6.1)0.54%—Course-builder Project Course-builder15/1/202317/6/2026
Una vulnerabilidad fue encontrada en Overdrive Eletrônica course-builder hasta 1.7.x y clasificada como problemática. Una función desconocida del archivo coursebuilder/modules/oeditor/oeditor.html es afectada por esta vulnerabilidad. La manipulación conduce a cross site scripting. El ataque puede lanzarse de forma…
ModificadaMedia (6.1)0.62%—Php-form-builder-class Project Php-form-builder-class12/1/202316/6/2026
Se ha encontrado una vulnerabilidad en manikandan170890/php-form-builder-class y se ha clasificado como problemática. Se ve afectada por esta vulnerabilidad una función del archivo PFBC/Element/Textarea.php del componente Textarea Handler. La manipulación del argumento "value" deriva en un cross site scripting. El…
ModificadaAlta (7.8)0.93%—Microsoft 3D Builder10/1/202317/6/2026
Vulnerabilidad de ejecución remota de código de 3D Builder
ModificadaAlta (7.8)0.94%—Microsoft 3D Builder10/1/202317/6/2026
Vulnerabilidad de ejecución remota de código de 3D Builder
ModificadaAlta (7.8)0.93%—Microsoft 3D Builder10/1/202317/6/2026
Vulnerabilidad de ejecución remota de código de 3D Builder
ModificadaAlta (7.8)0.93%—Microsoft 3D Builder10/1/202317/6/2026
Vulnerabilidad de ejecución remota de código de 3D Builder
ModificadaAlta (7.8)0.93%—Microsoft 3D Builder10/1/202317/6/2026
Vulnerabilidad de ejecución remota de código de 3D Builder
ModificadaAlta (7.8)0.93%—Microsoft 3D Builder10/1/202317/6/2026
Vulnerabilidad de ejecución remota de código de 3D Builder
Orbitaley — Vulnerabilidades