Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2782▼ 316 respecto a la semana anterior
Críticas / altas1289▼ 234 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1431 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.93% | — | Microsoft 3D Builder | 10/1/2023 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de 3D Builder | |
| Modificada | Alta (7.8) | 0.93% | — | Microsoft 3D Builder | 10/1/2023 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de 3D Builder | |
| Modificada | Alta (7.8) | 0.93% | — | Microsoft 3D Builder | 10/1/2023 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de 3D Builder | |
| Modificada | Alta (7.8) | 0.94% | — | Microsoft 3D Builder | 10/1/2023 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de 3D Builder | |
| Modificada | Alta (7.8) | 1.1% | — | Microsoft 3D Builder | 10/1/2023 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de 3D Builder | |
| Modificada | Alta (7.8) | 0.94% | — | Microsoft 3D Builder | 10/1/2023 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de 3D Builder | |
| Modificada | Alta (7.8) | 0.93% | — | Microsoft 3D Builder | 10/1/2023 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de 3D Builder | |
| Modificada | Alta (7.8) | 0.94% | — | Microsoft 3D Builder | 10/1/2023 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de 3D Builder | |
| Modificada | Media (5.4) | 0.47% | — | Ipanorama 360 Wordpress Virtual Tour Builder Project Ipanorama 360 Wordpress Virtual Tour Builder | 9/1/2023 | 17/6/2026 | El complemento iPanorama 360 Virtual Tour Builder de WordPress hasta la versión 1.6.29 no desinfecta ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios como contributor+ realizar ataques de cross-site scripting almacenado incluso cuando la capacidad unfiltered_html no está permitida. | |
| Modificada | Baja (3.5) | 0.49% | — | 2code Wpqa Builder | 9/1/2023 | 17/6/2026 | El complemento WPQA Builder de WordPress anterior a 5.9.3 (que es un complemento complementario utilizado con los temas de WordPress de Discy y Himer Discy) intenta validar incorrectamente que un usuario ya sigue a otro en la acción wpqa_following_you_ajax, lo que permite al usuario inflar su puntuación en el sitio… | |
| Modificada | Media (6.1) | 0.57% | — | TRI Panel Builder | 27/12/2022 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Modern Tribe Panel Builder Plugin y clasificada como crítica. La función add_post_content_filtered_to_search_sql del archivo ModularContent/SearchFilter.php es afectada por la vulnerabilidad. La manipulación conduce a la inyección de SQL. Es posible lanzar el ataque de forma… | |
| Modificada | Media (6.5) | 0.72% | — | Topdigitaltrends Mega Addons FOR Wpbakery Page Builder | 14/12/2022 | 17/6/2026 | El complemento Mega Addons para WordPress es vulnerable a la omisión de autorización debido a una falta de verificación de capacidad en la función vc_served_data en versiones hasta la 4.2.7 incluida. Esto hace posible que atacantes autenticados, con permisos de nivel de suscriptor y superiores, actualicen la… | |
| Modificada | Media (4.8) | 0.40% | — | Whitestudio Easy Form Builder | 12/12/2022 | 17/6/2026 | El complemento de WordPress Easy Form Builder anterior a 3.4.0 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de cross site scripting almacenado incluso cuando la capacidad unfiltered_html no está permitida… | |
| Modificada | Media (4.8) | 0.49% | — | Themeum WP Page Builder | 5/12/2022 | 17/6/2026 | El complemento de WordPress WP Page Builder hasta la versión 1.2.8 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de cross site scripting almacenado incluso cuando la capacidad unfiltered_html no está permitida… | |
| Modificada | Crítica (9.8) | 2.0% | — | Eyoom Builder | 25/11/2022 | 17/6/2026 | La vulnerabilidad de ejecución remota de código se puede lograr utilizando valores de cookies como rutas a un archivo mediante este programa de creación. Un atacante remoto podría aprovechar la vulnerabilidad para ejecutar o inyectar código malicioso. | |
| Modificada | Alta (8.8) | 0.51% | — | 2code Wpqa Builder | 21/11/2022 | 17/6/2026 | El complemento de WordPress WPQA Builder anterior a 5.9 no tiene verificación CSRF al seguir y dejar de seguir a los usuarios, lo que podría permitir a los atacantes hacer que los usuarios que han iniciado sesión realicen tales acciones a través de ataques CSRF. | |
| Modificada | Media (5.4) | 0.45% | — | Themeum WP Page Builder | 18/11/2022 | 17/6/2026 | Multiples vulnerabilidades de Cross-Site Scripting (XSS) Almacenado autenticado (con permisos de autor o superiores) en el complemento WP Page Builder en versiones <= 1.2.6 en WordPress. | |
| Modificada | Alta (7.3) | 0.22% | — | Installbuilder | 18/11/2022 | 17/6/2026 | Los instaladores de InstallBuilder Qt creados con versiones anteriores a la 22.10 intentan cargar archivos DLL desde el directorio principal binario del instalador cuando muestran ventanas emergentes. Esto puede permitir que un atacante coloque una DLL maliciosa en el directorio principal del instalador para permitir… | |
| Modificada | Crítica (9.8) | 1.0% | — | Jenkins OSF Builder Suite \ | 15/11/2022 | 17/6/2026 | Jenkins OSF Builder Suite :: XML Linter Plugin 1.0.2 y versiones anteriores no configuran su analizador XML para evitar ataques de entidades externas XML (XXE). | |
| Modificada | Alta (8.8) | 1.7% | — | Bricksbuilder Bricks | 28/10/2022 | 17/6/2026 | El tema Bricks para WordPress es vulnerable a la ejecución remota de código debido a que permite a los editores de sitios incluir bloques de código ejecutables en el contenido del sitio web en las versiones 1.2 a 1.5.3. Esto, combinado con la vulnerabilidad de autorización faltante (CVE-2022-3400), hace posible que… | |
| Modificada | Media (6.5) | 0.65% | — | Bricksbuilder Bricks | 28/10/2022 | 17/6/2026 | El tema Bricks para WordPress es vulnerable a la omisión de autorización debido a una falta de verificación de capacidad en la acción AJAX bricks_save_post en las versiones 1.0 a 1.5.3. Esto hace posible que atacantes autenticados con permisos mínimos, como un suscriptor, editen cualquier página, publicación o… | |
| Modificada | Media (4.3) | 0.60% | — | Jenkins Xframium Builder | 19/10/2022 | 17/6/2026 | Jenkins XFramium Builder Plugin versiones 1.0.22 y anteriores, deshabilita programáticamente la protección de la Política de Seguridad de Contenidos para el contenido generado por el usuario en los espacios de trabajo, artefactos archivados, etc. que Jenkins ofrece para su descarga | |
| Modificada | Media (4.3) | 0.30% | — | Cozmoslabs Profile Builder | 11/10/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Cozmoslabs Profile Builder versiones anteriores a 3.6.0 incluyéndola en WordPress, permite descargar el archivo JSON y actualizar las opciones. Requiere el complemento de importación y exportación | |
| Modificada | Media (5.4) | 0.59% | — | Taskbuilder | 10/10/2022 | 17/6/2026 | El plugin Taskbuilder de WordPress versiones anteriores a 1.0.8, no comprueba ni sanea los archivos adjuntos de las tareas, lo que podría permitir a cualquier usuario autenticado (como un suscriptor) que cree una tarea llevar a cabo ataques de tipo Cross-Site Scripting Almacenado al adjuntar un archivo SVG malicioso | |
| Modificada | Media (4.3) | 0.32% | — | Themehunk WP Popup Builder | 26/9/2022 | 17/6/2026 | El plugin WP Popup Builder WordPress antes de la versión 1.2.9 no dispone de autorización y comprobación CSRF en una acción AJAX, lo que permite a cualquier usuario autentificado, como los suscriptores, eliminar Popups arbitrarios |