Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2786▼ 305 respecto a la semana anterior
Críticas / altas1290▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
1431 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 0.61% | — | Themehunk WP Popup Builder | 26/9/2022 | 17/6/2026 | El plugin WP Popup Builder de WordPress antes de la versión 1.2.9 no sanea y escapa de un parámetro antes de devolverlo a la página, lo que lleva a un Reflected Cross-Site Scripting | |
| Modificada | Alta (8.8) | 0.36% | — | Topdigitaltrends Mega Addons FOR Wpbakery Page Builder | 23/9/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Topdigitaltrends Mega Addons For WPBakery Page Builder versiones anteriores a 4.2.7 incluyéndola en WordPress. | |
| Modificada | Media (4.8) | 0.63% | — | Codepeople Form Builder CP | 19/9/2022 | 17/6/2026 | El plugin Form Builder CP de WordPress versiones anteriores a 1.2.32, no sanea y escapa de algunas de sus configuraciones de formularios, lo que podría permitir a usuarios con altos privilegios, como el administrador, llevar a cabo ataques de tipo Cross-Site Scripting Almacenado incluso cuando la capacidad… | |
| Modificada | Crítica (9.8) | 0.92% | — | Fastlinemedia Beaver Builder | 6/9/2022 | 17/6/2026 | Una vulnerabilidad de Control de Acceso Roto en el plugin Beaver Builder versiones anteriores a 2.5.4.3 incluyéndola, en WordPress. | |
| Modificada | Media (5.4) | 0.55% | — | Fastlinemedia Beaver Builder | 6/9/2022 | 17/6/2026 | Beaver Builder - WordPress Page Builder para WordPress es vulnerable a un ataque de tipo Cross-Site Scripting Almacenado por medio del valor "Image URL" encontrado en el bloque Media en versiones hasta, e incluyendo, 2.5.5.2 debido a un saneo insuficiente de entrada y escape de salida. Esto hace posible a atacantes… | |
| Modificada | Media (5.4) | 0.55% | — | Fastlinemedia Beaver Builder | 6/9/2022 | 17/6/2026 | El Beaver Builder - WordPress Page Builder para WordPress es vulnerable al Stored Cross-Site Scripting por medio del bloque "Text Editor" en versiones hasta, e incluyendo, la 2.5.5.2 debido a un saneo insuficiente de entrada y escape de la salida. Esto hace posible a atacantes autenticados con acceso al editor de… | |
| Modificada | Media (5.4) | 0.57% | — | Fastlinemedia Beaver Builder | 6/9/2022 | 17/6/2026 | Beaver Builder - WordPress Page Builder para WordPress es vulnerable a un ataque de tipo Cross-Site Scripting Almacenado por medio del parámetro "caption" añadido a las imágenes por medio del cargador de medios en versiones hasta, e incluyendo, 2.5.5.2 debido a un saneo insuficiente de entrada y escape de salida. Esto… | |
| Modificada | Media (5.4) | 0.55% | — | Fastlinemedia Beaver Builder | 6/9/2022 | 17/6/2026 | El Beaver Builder - WordPress Page Builder para WordPress es vulnerable a un ataque de tipo Cross-Site Scripting Almacenado por medio del valor "Caption - On Hover" asociado a las imágenes en versiones hasta, e incluyendo, la 2.5.5.2 debido a la insuficiente sanitización de la entrada y escape de la salida. Esto hace… | |
| Modificada | Media (5.4) | 0.63% | — | Visualcomposer Visual Composer Website Builder | 6/9/2022 | 17/6/2026 | El plugin Visual Composer Website Builder para WordPress es vulnerable a un ataque de tipo Cross-Site Scripting Almacenado por medio del valor "Title" de la entrada/página en versiones hasta 45.0 incluyéndola, debido a un insuficiente saneo de la entrada y escape de la salida. Esto hace posible a atacantes… | |
| Modificada | Media (5.4) | 0.63% | — | Visualcomposer Visual Composer Website Builder | 6/9/2022 | 17/6/2026 | El plugin Visual Composer Website Builder para WordPress es vulnerable a una vulnerabilidad de tipo Cross-Site Scripting Almacenado por medio de la función "Text Block" en versiones hasta 45.0 incluyéndola, debido a una insuficiente saneo de la entrada y escape de la salida. Esto hace posible a atacantes autenticados… | |
| Modificada | Crítica (9.8) | 14% | 💥 Exploit | Apollotheme AP Pagebuilder | 29/8/2022 | 17/6/2026 | Una vulnerabilidad de inyección SQL en los parámetros product_all_one_img e image_product del componente ApolloTheme AP PageBuilder versiones hasta 2.4.4, para PrestaShop permite a atacantes no autenticados exfiltrar datos de la base de datos | |
| Modificada | Media (5.5) | 0.29% | — | Linux KernelIBM Spectrum Copy Data ManagementIBM Spectrum Protect PlusDebian Linux+19 | 26/8/2022 | 17/6/2026 | Se ha encontrado un fallo en el kernel de Linux. La medición del uso de la memoria compartida no escala con grandes recuentos de segmentos de memoria compartida, lo que podría conllevar a el agotamiento de recursos y el DoS. | |
| Modificada | Media (6.5) | 1.5% | 💥 PoC | Redhat LibvirtCanonical Ubuntu LinuxFedoraproject FedoraRedhat Enterprise Linux+10 | 23/8/2022 | 17/6/2026 | Se ha encontrado un fallo de uso de memoria previamente liberada en libvirt. La función qemuMonitorUnregister() en qemuProcessHandleMonitorEOF es llamada usando múltiples hilos sin estar adecuadamente protegida por un bloqueo de monitor. Este fallo podría ser activado por la API virConnectGetAllDomainStats cuando el… | |
| Modificada | Alta (7.8) | 0.39% | — | LibarchiveFedoraproject FedoraRedhat Enterprise LinuxRedhat Enterprise Linux EUS+10 | 23/8/2022 | 17/6/2026 | Un fallo de resolución de enlaces inapropiado puede ocurrir mientras es extraído un archivo que conlleva a un cambio de modos, tiempos, listas de control de acceso y flags de un archivo fuera del archivo. Un atacante puede proporcionar un archivo malicioso a un usuario víctima, que desencadenaría este fallo cuando… | |
| Modificada | Alta (7.8) | 0.39% | — | LibarchiveFedoraproject FedoraRedhat Enterprise LinuxRedhat Enterprise Linux EUS+9 | 23/8/2022 | 17/6/2026 | Un fallo de resolución de enlaces inapropiado mientras es extraído un archivo puede conllevar a un cambio de la lista de control de acceso (ACL) del objetivo del enlace. Un atacante puede proporcionar un archivo malicioso a un usuario víctima, que desencadenaría este fallo cuando intentara extraer el archivo. Un… | |
| Modificada | Media (4.3) | 0.74% | — | 2code Wpqa Builder | 22/8/2022 | 17/6/2026 | El plugin WPQA Builder de WordPress versiones anteriores a 5.7, que es un plugin complementario de Hilmer y Discy, no comprueba la autorización antes de mostrar los mensajes privados, lo que permite a cualquier usuario conectado leer los mensajes privados de otros usuarios usando el identificador del mensaje, que… | |
| Modificada | Media (5.5) | 0.27% | — | Linux KernelFedoraproject FedoraRedhat Enterprise LinuxRedhat Enterprise Linux FOR IBM Z Systems+11 | 22/8/2022 | 17/6/2026 | Se ha encontrado un fallo de desreferencia de puntero NULL en el subsistema de red inalámbrica IEEE versión 802.15.4 del kernel de Linux en la forma en que el usuario cierra la conexión LR-WPAN. Este fallo permite a un usuario local bloquear el sistema. La mayor amenaza de esta vulnerabilidad es la disponibilidad del… | |
| Modificada | Media (5.4) | 0.59% | — | Wpshopmart Testimonial Builder | 22/8/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross-Site Scripting (XSS) Autenticado (editor+) almacenado en el plugin wpshopmart Testimonial Builder versiones anteriores a 1.6.1 incluyéndola, en WordPress. | |
| Modificada | Crítica (9.8) | 0.85% | — | Justsystems Atok Medical 2Justsystems Atok Medical 3Justsystems Atok PRO 3Justsystems Atok PRO 4+56 | 16/8/2022 | 17/6/2026 | Se presenta una vulnerabilidad de ruta de búsqueda no citada en "JustSystems JUST Online Update for J-License" incluido en múltiples productos para usuarios corporativos como en Ichitaro a través de Pro5 y otros. Dado que el producto afectado inicia otro programa con una ruta de archivo no citada, puede ejecutarse un… | |
| Modificada | Baja (2.7) | 0.74% | — | Dpgaspar Flask-appbuilder | 1/8/2022 | 17/6/2026 | Flask-AppBuilder es un marco de desarrollo de aplicaciones construido sobre el marco de trabajo python Flask. En versiones anteriores a 4.1.3, un usuario administrador autenticado podía consultar a otros usuarios por sus cadenas de contraseñas con sal y hash. Estos filtros podían hacerse al usar cadenas de contraseñas… | |
| Modificada | Media (4.3) | 0.53% | 💥 Exploit | Sygnoos Popup Builder | 22/7/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Sygnoos Popup Builder versiones anteriores a 4.1.11 incluyéndola, en WordPress que permite a un atacante actualizar la configuración del plugin | |
| Modificada | Media (4.3) | 0.33% | — | Sygnoos Popup Builder | 21/7/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Sygnoos Popup Builder versiones anteriores a 4.1.0 incluyéndola, en WordPress conllevando a un cambio de estado de las ventanas emergentes | |
| Modificada | Media (4.8) | 1.1% | — | Bold-themes Bold Page Builder | 11/7/2022 | 17/6/2026 | El plugin Bold Page Builder de WordPress versiones anteriores a 4.3.3 no sanea y escapa de algunas de sus configuraciones, lo que podría permitir a los usuarios con altos privilegios, como los administradores, llevar a cabo ataques de Cross-Site Scripting incluso cuando unfiltered_html está deshabilitado | |
| Modificada | Media (4.8) | 0.59% | — | Sygnoos Popup Builder | 11/7/2022 | 17/6/2026 | El plugin Popup Builder de WordPress versiones anteriores a 4.1.11 no escapa ni sanea algunos parámetros, lo que podría permitir a usuarios con altos privilegios llevar a cabo ataques de tipo Cross-Site Scripting Almacenado cuando el unfiltred_html no está permitido | |
| Modificada | Alta (7) | 0.46% | — | GNU Grub2Redhat Developer ToolsRedhat OpenshiftRedhat Enterprise Linux+8 | 6/7/2022 | 17/6/2026 | Una imagen JPEG diseñada puede conllevar que el lector de JPEG desborde su puntero de datos, permitiendo que los datos controlados por el usuario sean escritos en la pila. Para que sea realizado con éxito, el atacante necesita llevar a cabo un triaje sobre la disposición de la pila y llevar a cabo una imagen con un… |