Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2729▼ 127 respecto a la semana anterior
Críticas / altas1241▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 201 respecto a la semana anterior
–

1436 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.75%—Elementor Website Builder5/4/202117/6/2026
En el plugin de WordPress Elementor Website Builder versiones anteriores a 3.1.4, el widget icon box (el archivo includes/widgets/icon-box.php) acepta un parámetro "title_size". Aunque el control de elementos enumera un conjunto fijo de posibles etiquetas html, es posible que un usuario con permisos de…
ModificadaMedia (5.4)0.75%—Elementor Website Builder5/4/202117/6/2026
En el plugin de WordPress Elementor Website Builder versiones anteriores a 3.1.4, el widget accordion (el archivo includes/widgets/accordion.php) acepta un parámetro "title_html_tag". Aunque el control de elementos enumera un conjunto fijo de posibles etiquetas html, es posible que un usuario con permisos de…
ModificadaMedia (5.4)0.75%—Elementor Website Builder5/4/202117/6/2026
En el plugin de WordPress Elementor Website Builder versiones anteriores a 3.1.4, el widget divisor (el archivo includes/widgets/divider.php) acepta un parámetro "html_tag". Aunque el control de elementos enumera un conjunto fijo de posibles etiquetas html, es posible que un usuario con permisos de Colaborador o…
ModificadaMedia (5.4)0.75%—Elementor Website Builder5/4/202117/6/2026
En el plugin de WordPress Elementor Website Builder versiones anteriores a 3.1.4, el widget heading (el archivo includes/widgets/heading.php) acepta un parámetro "header_size". Aunque el control de elementos enumera un conjunto fijo de posibles etiquetas html, es posible que un usuario con permisos de Colaborador…
ModificadaMedia (5.4)0.75%—Elementor Website Builder5/4/202117/6/2026
En el plugin de WordPress Elementor Website Builder versiones anteriores a 3.1.4, el elemento column (el archivo includes/elements/column.php) acepta un parámetro "html_tag". Aunque el control de elementos enumera un conjunto fijo de posibles etiquetas html, es posible que un usuario con permisos de colaborador o…
ModificadaMedia (6.1)0.73%—Sygnoos Popup Builder5/4/202117/6/2026
La página de configuración "All Subscribers" de Popup Builder era vulnerable a un ataque de tipo cross-site scripting reflejadas
ModificadaAlta (8.8)1.2%—Redhat Openshift BuilderRedhat Openshift Container Platform16/3/202117/6/2026
Se encontró un fallo de escalada de privilegios en el compilador de OpenShift. Durante el tiempo de compilación, las credenciales fuera del contexto de compilación se montan automáticamente en la imagen del contenedor en construcción. Un usuario de OpenShift, capaz de ejecutar código durante el tiempo de…
ModificadaMedia (5.4)0.69%—Oracle Application Express Survey Builder20/1/202117/6/2026
Vulnerabilidad en el componente Oracle Application Express Survey Builder de Oracle Database Server. La versión compatible que está afectada es la anterior a la 20.2. Una vulnerabilidad fácilmente explotable permite a un atacante poco privilegiado que tenga privilegio de Cuenta de Usuario Válido con acceso…
ModificadaMedia (6.1)0.83%—Elementor Website Builder6/1/202117/6/2026
El plugin Elementor Website Builder versiones anteriores a 3.0.14 para WordPress, no restringe apropiadamente las cargas SVG
ModificadaMedia (5.5)1.5%—Uclouvain OpenjpegFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject FedoraDebian Linux+75/1/202117/6/2026
Se presenta un fallo en el codificador t2 de openjpeg en versiones anteriores a 2.4.0. Un atacante que sea capaz de proporcionar una entrada diseñada para ser procesada por openjpeg podría causar una desreferencia del puntero null. El mayor impacto de este fallo es la disponibilidad de la aplicación
AnalizadaAlta (8.8)2.5%—Elegantthemes DiviElegantthemes Divi BuilderElegantthemes Extra1/1/202117/6/2026
Se detectó un problema en el plugin Divi Builder, Divi theme y Divi Extra theme versiones anteriores a 4.5.3 para WordPress. Los atacantes autenticados, con capacidades de nivel de colaborador o superiores, pueden cargar archivos arbitrarios, incluyendo archivos .php. Esto ocurre porque la comprobación de…
ModificadaAlta (7)1.2%💥 ExploitTd-agent-builder Project Td-agent-builderDebian Linux24/12/202017/6/2026
El plugin td-agent-builder antes del 18-12-2020 para Fluentd permite a atacantes alcanzar privilegios porque el directorio bin es escribible por una cuenta de usuario, pero un archivo en bin es ejecutado como NT AUTHORITY\SYSTEM
ModificadaMedia (5.4)0.70%—Wpbakery Page Builder16/11/202017/6/2026
El plugin WPBakery versiones anteriores a 6.4.1 para WordPress, permite un ataque de tipo XSS, porque llama a kses_remove_filters para deshabilitar el mecanismo de protección de XSS de WordPress estándar para los roles de Autor y Colaborador
ModificadaAlta (7.8)0.38%—Installbuilder18/9/202017/6/2026
Los instaladores de InstallBuilder para Qt Windows (versiones anteriores a 20.7.0) buscan plugins en una ubicación predecible en el momento de la inicialización, escribibles por usuarios no administradores. Si bien esos plugins no son requeridos, son cargados si están presentes, lo que podría permitir a un…
ModificadaMedia (5.4)0.70%—Elementor Page Builder16/9/202017/6/2026
Se presenta una vulnerabilidad de tipo XSS almacenado en la función Afectada de control de Custom Link Attributes en Elementor Page Builder versiones 2.9.2 y anteriores. Es debido a un filtrado inadecuado de los atributos personalizados del enlace
ModificadaMedia (5.4)0.69%—Elementor Website Builder31/8/202017/6/2026
Se detectó un problema en el plugin Elementor versiones hasta 2.9.13 para WordPress. Un atacante autenticado puede lograr un ataque de tipo XSS almacenado por medio del campo Name Your Template
ModificadaMedia (6.5)0.99%—Elementor Website Builder21/8/202017/6/2026
El plugin de WordPress Elementor versiones 2.9.5 y anteriores, permite a usuarios autenticados activar su funcionalidad de modo seguro. Esto puede ser explotado para deshabilitar todos los plugin de seguridad en el blog.
ModificadaAlta (7.5)1.3%—Schneider-electric Easergy Builder23/7/202017/6/2026
CWE-521: Se presenta una vulnerabilidad de Requisitos de Contraseña débil en Easergy Builder (Versión 1.4.7.2 y anteriores) que podría permitir a un atacante comprometer una cuenta de usuario
ModificadaAlta (7.5)1.1%—Schneider-electric Easergy Builder23/7/202017/6/2026
A CWE-20: Se presenta una vulnerabilidad de comprobación de entrada inapropiada en Easergy Builder (Versión 1.4.7.2 y anteriores) que podría permitir a un atacante modificar los archivos de configuración del proyecto
ModificadaMedia (5.5)0.22%—Schneider-electric Easergy Builder23/7/202017/6/2026
CWE-312: Se presenta una vulnerabilidad en Almacenamiento de Información Confidencial en Texto sin Cifrar en Easergy Builder (Versión 1.4.7.2 y anteriores) que podría permitir a un atacante leer las credenciales de los usuarios
ModificadaAlta (7.8)0.20%—Schneider-electric Easergy Builder23/7/202017/6/2026
CWE-316: Se presenta una vulnerabilidad de Almacenamiento de Información Confidencial en la Memoria en Texto sin Cifrar en Easergy Builder versión 1.4.7.2 y anteriores que podría permitir a un atacante acceder a las credenciales de inicio de sesión
ModificadaAlta (7.8)0.26%—Schneider-electric Easergy Builder23/7/202017/6/2026
CWE-321: Se presenta una vulnerabilidad de uso de clave criptográfica embebida almacenada en texto sin cifrar en Easergy Builder versión 1.4.7.2 que podría permitir a un atacante descifrar una contraseña
ModificadaAlta (7.8)0.22%—Schneider-electric Easergy Builder23/7/202017/6/2026
CWE-327: Se presenta una vulnerabilidad de un uso de un Algoritmo Criptográfico Roto o Riesgoso en Easergy Builder (versión 1.4.7.2 y anteriores) que podría permitir a un atacante acceder a las credenciales de autorización para un dispositivo y conseguir acceso completo
ModificadaMedia (4.8)1.4%—Form Builder FOR Magento 2 Project Form Builder FOR Magento 229/6/202017/6/2026
Form Builder versión 2.1.0, para Magento presenta múltiples problemas de tipo XSS, que pueden ser explotados en las cuentas de administrador de Magento 2 por medio del campo Current_url o email, o el encabezado HTTP User-Agent
ModificadaMedia (5.4)0.76%—Elementor Page Builder5/6/202017/6/2026
El plugin Elementor Page Builder versiones anteriores a 2.9.9 para WordPress, sufre de múltiples vulnerabilidades de tipo XSS almacenado. Un usuario autor puede crear publicaciones que resulten en vulnerabilidades de tipo XSS almacenado, mediante el uso de un enlace diseñado en la URL personalizada o mediante la…
Orbitaley — Vulnerabilidades