Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2729▼ 127 respecto a la semana anterior
Críticas / altas1241▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 201 respecto a la semana anterior
1436 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.75% | — | Elementor Website Builder | 5/4/2021 | 17/6/2026 | En el plugin de WordPress Elementor Website Builder versiones anteriores a 3.1.4, el widget icon box (el archivo includes/widgets/icon-box.php) acepta un parámetro "title_size". Aunque el control de elementos enumera un conjunto fijo de posibles etiquetas html, es posible que un usuario con permisos de… | |
| Modificada | Media (5.4) | 0.75% | — | Elementor Website Builder | 5/4/2021 | 17/6/2026 | En el plugin de WordPress Elementor Website Builder versiones anteriores a 3.1.4, el widget accordion (el archivo includes/widgets/accordion.php) acepta un parámetro "title_html_tag". Aunque el control de elementos enumera un conjunto fijo de posibles etiquetas html, es posible que un usuario con permisos de… | |
| Modificada | Media (5.4) | 0.75% | — | Elementor Website Builder | 5/4/2021 | 17/6/2026 | En el plugin de WordPress Elementor Website Builder versiones anteriores a 3.1.4, el widget divisor (el archivo includes/widgets/divider.php) acepta un parámetro "html_tag". Aunque el control de elementos enumera un conjunto fijo de posibles etiquetas html, es posible que un usuario con permisos de Colaborador o… | |
| Modificada | Media (5.4) | 0.75% | — | Elementor Website Builder | 5/4/2021 | 17/6/2026 | En el plugin de WordPress Elementor Website Builder versiones anteriores a 3.1.4, el widget heading (el archivo includes/widgets/heading.php) acepta un parámetro "header_size". Aunque el control de elementos enumera un conjunto fijo de posibles etiquetas html, es posible que un usuario con permisos de Colaborador… | |
| Modificada | Media (5.4) | 0.75% | — | Elementor Website Builder | 5/4/2021 | 17/6/2026 | En el plugin de WordPress Elementor Website Builder versiones anteriores a 3.1.4, el elemento column (el archivo includes/elements/column.php) acepta un parámetro "html_tag". Aunque el control de elementos enumera un conjunto fijo de posibles etiquetas html, es posible que un usuario con permisos de colaborador o… | |
| Modificada | Media (6.1) | 0.73% | — | Sygnoos Popup Builder | 5/4/2021 | 17/6/2026 | La página de configuración "All Subscribers" de Popup Builder era vulnerable a un ataque de tipo cross-site scripting reflejadas | |
| Modificada | Alta (8.8) | 1.2% | — | Redhat Openshift BuilderRedhat Openshift Container Platform | 16/3/2021 | 17/6/2026 | Se encontró un fallo de escalada de privilegios en el compilador de OpenShift. Durante el tiempo de compilación, las credenciales fuera del contexto de compilación se montan automáticamente en la imagen del contenedor en construcción. Un usuario de OpenShift, capaz de ejecutar código durante el tiempo de… | |
| Modificada | Media (5.4) | 0.69% | — | Oracle Application Express Survey Builder | 20/1/2021 | 17/6/2026 | Vulnerabilidad en el componente Oracle Application Express Survey Builder de Oracle Database Server. La versión compatible que está afectada es la anterior a la 20.2. Una vulnerabilidad fácilmente explotable permite a un atacante poco privilegiado que tenga privilegio de Cuenta de Usuario Válido con acceso… | |
| Modificada | Media (6.1) | 0.83% | — | Elementor Website Builder | 6/1/2021 | 17/6/2026 | El plugin Elementor Website Builder versiones anteriores a 3.0.14 para WordPress, no restringe apropiadamente las cargas SVG | |
| Modificada | Media (5.5) | 1.5% | — | Uclouvain OpenjpegFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject FedoraDebian Linux+7 | 5/1/2021 | 17/6/2026 | Se presenta un fallo en el codificador t2 de openjpeg en versiones anteriores a 2.4.0. Un atacante que sea capaz de proporcionar una entrada diseñada para ser procesada por openjpeg podría causar una desreferencia del puntero null. El mayor impacto de este fallo es la disponibilidad de la aplicación | |
| Analizada | Alta (8.8) | 2.5% | — | Elegantthemes DiviElegantthemes Divi BuilderElegantthemes Extra | 1/1/2021 | 17/6/2026 | Se detectó un problema en el plugin Divi Builder, Divi theme y Divi Extra theme versiones anteriores a 4.5.3 para WordPress. Los atacantes autenticados, con capacidades de nivel de colaborador o superiores, pueden cargar archivos arbitrarios, incluyendo archivos .php. Esto ocurre porque la comprobación de… | |
| Modificada | Alta (7) | 1.2% | 💥 Exploit | Td-agent-builder Project Td-agent-builderDebian Linux | 24/12/2020 | 17/6/2026 | El plugin td-agent-builder antes del 18-12-2020 para Fluentd permite a atacantes alcanzar privilegios porque el directorio bin es escribible por una cuenta de usuario, pero un archivo en bin es ejecutado como NT AUTHORITY\SYSTEM | |
| Modificada | Media (5.4) | 0.70% | — | Wpbakery Page Builder | 16/11/2020 | 17/6/2026 | El plugin WPBakery versiones anteriores a 6.4.1 para WordPress, permite un ataque de tipo XSS, porque llama a kses_remove_filters para deshabilitar el mecanismo de protección de XSS de WordPress estándar para los roles de Autor y Colaborador | |
| Modificada | Alta (7.8) | 0.38% | — | Installbuilder | 18/9/2020 | 17/6/2026 | Los instaladores de InstallBuilder para Qt Windows (versiones anteriores a 20.7.0) buscan plugins en una ubicación predecible en el momento de la inicialización, escribibles por usuarios no administradores. Si bien esos plugins no son requeridos, son cargados si están presentes, lo que podría permitir a un… | |
| Modificada | Media (5.4) | 0.70% | — | Elementor Page Builder | 16/9/2020 | 17/6/2026 | Se presenta una vulnerabilidad de tipo XSS almacenado en la función Afectada de control de Custom Link Attributes en Elementor Page Builder versiones 2.9.2 y anteriores. Es debido a un filtrado inadecuado de los atributos personalizados del enlace | |
| Modificada | Media (5.4) | 0.69% | — | Elementor Website Builder | 31/8/2020 | 17/6/2026 | Se detectó un problema en el plugin Elementor versiones hasta 2.9.13 para WordPress. Un atacante autenticado puede lograr un ataque de tipo XSS almacenado por medio del campo Name Your Template | |
| Modificada | Media (6.5) | 0.99% | — | Elementor Website Builder | 21/8/2020 | 17/6/2026 | El plugin de WordPress Elementor versiones 2.9.5 y anteriores, permite a usuarios autenticados activar su funcionalidad de modo seguro. Esto puede ser explotado para deshabilitar todos los plugin de seguridad en el blog. | |
| Modificada | Alta (7.5) | 1.3% | — | Schneider-electric Easergy Builder | 23/7/2020 | 17/6/2026 | CWE-521: Se presenta una vulnerabilidad de Requisitos de Contraseña débil en Easergy Builder (Versión 1.4.7.2 y anteriores) que podría permitir a un atacante comprometer una cuenta de usuario | |
| Modificada | Alta (7.5) | 1.1% | — | Schneider-electric Easergy Builder | 23/7/2020 | 17/6/2026 | A CWE-20: Se presenta una vulnerabilidad de comprobación de entrada inapropiada en Easergy Builder (Versión 1.4.7.2 y anteriores) que podría permitir a un atacante modificar los archivos de configuración del proyecto | |
| Modificada | Media (5.5) | 0.22% | — | Schneider-electric Easergy Builder | 23/7/2020 | 17/6/2026 | CWE-312: Se presenta una vulnerabilidad en Almacenamiento de Información Confidencial en Texto sin Cifrar en Easergy Builder (Versión 1.4.7.2 y anteriores) que podría permitir a un atacante leer las credenciales de los usuarios | |
| Modificada | Alta (7.8) | 0.20% | — | Schneider-electric Easergy Builder | 23/7/2020 | 17/6/2026 | CWE-316: Se presenta una vulnerabilidad de Almacenamiento de Información Confidencial en la Memoria en Texto sin Cifrar en Easergy Builder versión 1.4.7.2 y anteriores que podría permitir a un atacante acceder a las credenciales de inicio de sesión | |
| Modificada | Alta (7.8) | 0.26% | — | Schneider-electric Easergy Builder | 23/7/2020 | 17/6/2026 | CWE-321: Se presenta una vulnerabilidad de uso de clave criptográfica embebida almacenada en texto sin cifrar en Easergy Builder versión 1.4.7.2 que podría permitir a un atacante descifrar una contraseña | |
| Modificada | Alta (7.8) | 0.22% | — | Schneider-electric Easergy Builder | 23/7/2020 | 17/6/2026 | CWE-327: Se presenta una vulnerabilidad de un uso de un Algoritmo Criptográfico Roto o Riesgoso en Easergy Builder (versión 1.4.7.2 y anteriores) que podría permitir a un atacante acceder a las credenciales de autorización para un dispositivo y conseguir acceso completo | |
| Modificada | Media (4.8) | 1.4% | — | Form Builder FOR Magento 2 Project Form Builder FOR Magento 2 | 29/6/2020 | 17/6/2026 | Form Builder versión 2.1.0, para Magento presenta múltiples problemas de tipo XSS, que pueden ser explotados en las cuentas de administrador de Magento 2 por medio del campo Current_url o email, o el encabezado HTTP User-Agent | |
| Modificada | Media (5.4) | 0.76% | — | Elementor Page Builder | 5/6/2020 | 17/6/2026 | El plugin Elementor Page Builder versiones anteriores a 2.9.9 para WordPress, sufre de múltiples vulnerabilidades de tipo XSS almacenado. Un usuario autor puede crear publicaciones que resulten en vulnerabilidades de tipo XSS almacenado, mediante el uso de un enlace diseñado en la URL personalizada o mediante la… |