Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2786▼ 305 respecto a la semana anterior
Críticas / altas1290▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

1431 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)0.61%—Themehunk WP Popup Builder26/9/202217/6/2026
El plugin WP Popup Builder de WordPress antes de la versión 1.2.9 no sanea y escapa de un parámetro antes de devolverlo a la página, lo que lleva a un Reflected Cross-Site Scripting
ModificadaAlta (8.8)0.36%—Topdigitaltrends Mega Addons FOR Wpbakery Page Builder23/9/202217/6/2026
Una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Topdigitaltrends Mega Addons For WPBakery Page Builder versiones anteriores a 4.2.7 incluyéndola en WordPress.
ModificadaMedia (4.8)0.63%—Codepeople Form Builder CP19/9/202217/6/2026
El plugin Form Builder CP de WordPress versiones anteriores a 1.2.32, no sanea y escapa de algunas de sus configuraciones de formularios, lo que podría permitir a usuarios con altos privilegios, como el administrador, llevar a cabo ataques de tipo Cross-Site Scripting Almacenado incluso cuando la capacidad…
ModificadaCrítica (9.8)0.92%—Fastlinemedia Beaver Builder6/9/202217/6/2026
Una vulnerabilidad de Control de Acceso Roto en el plugin Beaver Builder versiones anteriores a 2.5.4.3 incluyéndola, en WordPress.
ModificadaMedia (5.4)0.55%—Fastlinemedia Beaver Builder6/9/202217/6/2026
Beaver Builder - WordPress Page Builder para WordPress es vulnerable a un ataque de tipo Cross-Site Scripting Almacenado por medio del valor "Image URL" encontrado en el bloque Media en versiones hasta, e incluyendo, 2.5.5.2 debido a un saneo insuficiente de entrada y escape de salida. Esto hace posible a atacantes…
ModificadaMedia (5.4)0.55%—Fastlinemedia Beaver Builder6/9/202217/6/2026
El Beaver Builder - WordPress Page Builder para WordPress es vulnerable al Stored Cross-Site Scripting por medio del bloque "Text Editor" en versiones hasta, e incluyendo, la 2.5.5.2 debido a un saneo insuficiente de entrada y escape de la salida. Esto hace posible a atacantes autenticados con acceso al editor de…
ModificadaMedia (5.4)0.57%—Fastlinemedia Beaver Builder6/9/202217/6/2026
Beaver Builder - WordPress Page Builder para WordPress es vulnerable a un ataque de tipo Cross-Site Scripting Almacenado por medio del parámetro "caption" añadido a las imágenes por medio del cargador de medios en versiones hasta, e incluyendo, 2.5.5.2 debido a un saneo insuficiente de entrada y escape de salida. Esto…
ModificadaMedia (5.4)0.55%—Fastlinemedia Beaver Builder6/9/202217/6/2026
El Beaver Builder - WordPress Page Builder para WordPress es vulnerable a un ataque de tipo Cross-Site Scripting Almacenado por medio del valor "Caption - On Hover" asociado a las imágenes en versiones hasta, e incluyendo, la 2.5.5.2 debido a la insuficiente sanitización de la entrada y escape de la salida. Esto hace…
ModificadaMedia (5.4)0.63%—Visualcomposer Visual Composer Website Builder6/9/202217/6/2026
El plugin Visual Composer Website Builder para WordPress es vulnerable a un ataque de tipo Cross-Site Scripting Almacenado por medio del valor "Title" de la entrada/página en versiones hasta 45.0 incluyéndola, debido a un insuficiente saneo de la entrada y escape de la salida. Esto hace posible a atacantes…
ModificadaMedia (5.4)0.63%—Visualcomposer Visual Composer Website Builder6/9/202217/6/2026
El plugin Visual Composer Website Builder para WordPress es vulnerable a una vulnerabilidad de tipo Cross-Site Scripting Almacenado por medio de la función "Text Block" en versiones hasta 45.0 incluyéndola, debido a una insuficiente saneo de la entrada y escape de la salida. Esto hace posible a atacantes autenticados…
ModificadaCrítica (9.8)14%💥 ExploitApollotheme AP Pagebuilder29/8/202217/6/2026
Una vulnerabilidad de inyección SQL en los parámetros product_all_one_img e image_product del componente ApolloTheme AP PageBuilder versiones hasta 2.4.4, para PrestaShop permite a atacantes no autenticados exfiltrar datos de la base de datos
ModificadaMedia (5.5)0.29%—Linux KernelIBM Spectrum Copy Data ManagementIBM Spectrum Protect PlusDebian Linux+1926/8/202217/6/2026
Se ha encontrado un fallo en el kernel de Linux. La medición del uso de la memoria compartida no escala con grandes recuentos de segmentos de memoria compartida, lo que podría conllevar a el agotamiento de recursos y el DoS.
ModificadaMedia (6.5)1.5%💥 PoCRedhat LibvirtCanonical Ubuntu LinuxFedoraproject FedoraRedhat Enterprise Linux+1023/8/202217/6/2026
Se ha encontrado un fallo de uso de memoria previamente liberada en libvirt. La función qemuMonitorUnregister() en qemuProcessHandleMonitorEOF es llamada usando múltiples hilos sin estar adecuadamente protegida por un bloqueo de monitor. Este fallo podría ser activado por la API virConnectGetAllDomainStats cuando el…
ModificadaAlta (7.8)0.39%—LibarchiveFedoraproject FedoraRedhat Enterprise LinuxRedhat Enterprise Linux EUS+1023/8/202217/6/2026
Un fallo de resolución de enlaces inapropiado puede ocurrir mientras es extraído un archivo que conlleva a un cambio de modos, tiempos, listas de control de acceso y flags de un archivo fuera del archivo. Un atacante puede proporcionar un archivo malicioso a un usuario víctima, que desencadenaría este fallo cuando…
ModificadaAlta (7.8)0.39%—LibarchiveFedoraproject FedoraRedhat Enterprise LinuxRedhat Enterprise Linux EUS+923/8/202217/6/2026
Un fallo de resolución de enlaces inapropiado mientras es extraído un archivo puede conllevar a un cambio de la lista de control de acceso (ACL) del objetivo del enlace. Un atacante puede proporcionar un archivo malicioso a un usuario víctima, que desencadenaría este fallo cuando intentara extraer el archivo. Un…
ModificadaMedia (4.3)0.74%—2code Wpqa Builder22/8/202217/6/2026
El plugin WPQA Builder de WordPress versiones anteriores a 5.7, que es un plugin complementario de Hilmer y Discy, no comprueba la autorización antes de mostrar los mensajes privados, lo que permite a cualquier usuario conectado leer los mensajes privados de otros usuarios usando el identificador del mensaje, que…
ModificadaMedia (5.5)0.27%—Linux KernelFedoraproject FedoraRedhat Enterprise LinuxRedhat Enterprise Linux FOR IBM Z Systems+1122/8/202217/6/2026
Se ha encontrado un fallo de desreferencia de puntero NULL en el subsistema de red inalámbrica IEEE versión 802.15.4 del kernel de Linux en la forma en que el usuario cierra la conexión LR-WPAN. Este fallo permite a un usuario local bloquear el sistema. La mayor amenaza de esta vulnerabilidad es la disponibilidad del…
ModificadaMedia (5.4)0.59%—Wpshopmart Testimonial Builder22/8/202217/6/2026
Una vulnerabilidad de tipo Cross-Site Scripting (XSS) Autenticado (editor+) almacenado en el plugin wpshopmart Testimonial Builder versiones anteriores a 1.6.1 incluyéndola, en WordPress.
ModificadaCrítica (9.8)0.85%—Justsystems Atok Medical 2Justsystems Atok Medical 3Justsystems Atok PRO 3Justsystems Atok PRO 4+5616/8/202217/6/2026
Se presenta una vulnerabilidad de ruta de búsqueda no citada en "JustSystems JUST Online Update for J-License" incluido en múltiples productos para usuarios corporativos como en Ichitaro a través de Pro5 y otros. Dado que el producto afectado inicia otro programa con una ruta de archivo no citada, puede ejecutarse un…
ModificadaBaja (2.7)0.74%—Dpgaspar Flask-appbuilder1/8/202217/6/2026
Flask-AppBuilder es un marco de desarrollo de aplicaciones construido sobre el marco de trabajo python Flask. En versiones anteriores a 4.1.3, un usuario administrador autenticado podía consultar a otros usuarios por sus cadenas de contraseñas con sal y hash. Estos filtros podían hacerse al usar cadenas de contraseñas…
ModificadaMedia (4.3)0.53%💥 ExploitSygnoos Popup Builder22/7/202217/6/2026
Una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Sygnoos Popup Builder versiones anteriores a 4.1.11 incluyéndola, en WordPress que permite a un atacante actualizar la configuración del plugin
ModificadaMedia (4.3)0.33%—Sygnoos Popup Builder21/7/202217/6/2026
Una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Sygnoos Popup Builder versiones anteriores a 4.1.0 incluyéndola, en WordPress conllevando a un cambio de estado de las ventanas emergentes
ModificadaMedia (4.8)1.1%—Bold-themes Bold Page Builder11/7/202217/6/2026
El plugin Bold Page Builder de WordPress versiones anteriores a 4.3.3 no sanea y escapa de algunas de sus configuraciones, lo que podría permitir a los usuarios con altos privilegios, como los administradores, llevar a cabo ataques de Cross-Site Scripting incluso cuando unfiltered_html está deshabilitado
ModificadaMedia (4.8)0.59%—Sygnoos Popup Builder11/7/202217/6/2026
El plugin Popup Builder de WordPress versiones anteriores a 4.1.11 no escapa ni sanea algunos parámetros, lo que podría permitir a usuarios con altos privilegios llevar a cabo ataques de tipo Cross-Site Scripting Almacenado cuando el unfiltred_html no está permitido
ModificadaAlta (7)0.46%—GNU Grub2Redhat Developer ToolsRedhat OpenshiftRedhat Enterprise Linux+86/7/202217/6/2026
Una imagen JPEG diseñada puede conllevar que el lector de JPEG desborde su puntero de datos, permitiendo que los datos controlados por el usuario sean escritos en la pila. Para que sea realizado con éxito, el atacante necesita llevar a cabo un triaje sobre la disposición de la pila y llevar a cabo una imagen con un…
Orbitaley — Vulnerabilidades