Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2744▼ 111 respecto a la semana anterior
Críticas / altas1254▼ 280 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 208 respecto a la semana anterior
–

1436 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.76%—Elementor Page Builder5/6/202017/6/2026
El plugin Elementor Page Builder versiones anteriores a 2.9.9 para WordPress, sufre de una vulnerabilidad de tipo XSS almacenado. Un usuario autor puede crear publicaciones que resulten en un ataque de tipo XSS almacenado mediante el uso de una carga útil diseñada en enlaces personalizados
ModificadaAlta (8.8)0.81%—Siteorigin Page Builder28/5/202017/6/2026
Se detectó un problema en el plugin SiteOrigin Page Builder versiones anteriores a 2.10.16 para WordPress. La funcionalidad live editor no realizó ninguna verificación de nonce, permitiendo que las peticiones sean falsificadas en nombre de un administrador. La variable $_POST de live_editor_panels_data permite que un…
ModificadaAlta (8.8)0.81%—Siteorigin Page Builder28/5/202017/6/2026
Se detectó un problema en el plugin SiteOrigin Page Builder versiones anteriores a 2.10.16 para WordPress. La función action_builder_content no realizó ninguna verificación de nonce, permitiendo que las peticiones sean falsificadas en nombre de un administrador. La variable $_POST de panels_data permite que un…
ModificadaCrítica (9.9)8.6%—Elementor Page Builder17/5/202017/6/2026
Se detectó un problema en el plugin Elementor Pro versiones anteriores a 2.9.4 para WordPress, como se explotó "in the wild" en Mayo de 2020, en conjunto con CVE-2020-13125. Un atacante con el rol Subscriber puede cargar archivos ejecutables arbitrarios para lograr una ejecución de código remota. NOTA: el plugin…
ModificadaCrítica (9.8)2.3%—ABB 800xa SystemABB Compact HMIABB Control Builder Safe29/4/202017/6/2026
Para el componente Central Licensing Server utilizado en los productos ABB Ability™ System 800xA y las extensiones del sistema relacionadas, versiones 5.1, 6.0 y 6.1, Compact HMI versiones 5.1 y 6.0, Control Builder Safe 1.0, 1.1 y 2.0, Symphony Plus -S+ Operations 3.0 a 3. 2 Symphony Plus -S+ Engineering 1.1 a 2.2,…
ModificadaAlta (7.5)1.5%—ABB 800xa SystemABB Compact HMIABB Control Builder Safe29/4/202017/6/2026
Para el componente Central Licensing Server utilizado en los productos ABB Ability™ System 800xA y las extensiones del sistema relacionadas, versiones 5.1, 6.0 y 6.1, Compact HMI versiones 5.1 y 6.0, Control Builder Safe 1.0, 1.1 y 2.0, Symphony Plus -S+ Operations 3.0 a 3. 2 Symphony Plus -S+ Engineering 1.1 a 2.2,…
ModificadaAlta (7.5)1.2%—ABB 800xa SystemABB Compact HMIABB Control Builder Safe29/4/202017/6/2026
Para el componente Central Licensing Server utilizado en los productos ABB Ability™ System 800xA y las extensiones del sistema relacionadas, versiones 5.1, 6.0 y 6.1, Compact HMI versiones 5.1 y 6.0, Control Builder Safe 1.0, 1.1 y 2.0, Symphony Plus -S+ Operations 3.0 a 3. 2 Symphony Plus -S+ Engineering 1.1 a 2.2,…
ModificadaAlta (7.8)0.37%—ABB 800xa SystemABB Compact HMIABB Control Builder Safe29/4/202017/6/2026
Para el componente Central Licensing Server usado en los productos de ABB Ability™ System 800xA de ABB y extensiones de sistema relacionadas versiones 5.1, 6.0 y 6.1, Compact HMI versiones 5.1 y 6.0, Control Builder Safe versiones 1.0, 1.1 y 2.0, Symphony Plus -S+ Operations versiones 3.0 hasta 3.2 Symphony Plus -S+…
ModificadaAlta (7.8)0.28%—ABB Control Builder MABB MMS ServerABB OPC ServerABB Base Software29/4/202017/6/2026
Los permisos de carpeta insuficientes usados por las funciones del sistema en los productos de ABB System 800xA, OPCServer para AC800M (versiones 6.0 y anteriores) y Control Builder M Professional, MMSServer para AC800M, Base Software para SoftControl (versiones 6.1 y anteriores), permiten a usuarios pocos…
ModificadaCrítica (9.9)3.1%—Elementor Page Builder22/4/202017/6/2026
Se descubrió un problema en Elementor versión 2.7.4. Una carga de archivos arbitraria es posible en la función Elementor Import Templates, lo que permite a un atacante ejecutar código por medio de un archivo ZIP especialmente diseñado.
ModificadaAlta (7.5)1.0%—Vmware Installbuilder20/4/202017/6/2026
La herramienta InstallBuilder AutoUpdate y los instaladores regulares habilitando (checkForUpdates) compilados con versiones anteriores a la versión 19.11, son vulnerables a un ataque de tipo Billion laughs (denegación de servicio).
ModificadaMedia (6.1)1.4%—Sygnoos Popup Builder13/3/202017/6/2026
Una vulnerabilidad de tipo XSS en el plugin popup-builder versiones anteriores a 3.64.1 para WordPress, permite a atacantes remotos inyectar JavaScript arbitrario en los ventanas emergentes existentes por medio de una acción ajax no segura en el archivo com/classes/Ajax.php. Es posible que un atacante no autenticado…
ModificadaMedia (6.3)1.1%—Sygnoos Popup Builder13/3/202017/6/2026
El plugin popup-builder versiones anteriores a 3.64.1 para WordPress, permite una divulgación de información y una modificación de la configuración, conllevando a una escalada de privilegios en el ámbito de aplicación por medio de una acción admin-post al archivo com/classes/Actions.php. Mediante el envío de una…
ModificadaCrítica (9.8)8.6%💥 PoCSygnoos Popup Builder17/2/202017/6/2026
El plugin Popup Builder versiones 2.2.8 hasta 2.6.7.6, para WordPress, es vulnerable a una inyección SQL (en la función sgImportPopups en el archivo sg_popup_ajax.php) por medio de una Deserialización de PHP en los datos controlados por un atacante con la variable POST attachmentUrl. Esto permite la creación de una…
ModificadaMedia (4.3)0.69%—Jenkins Debian Package Builder12/2/202017/6/2026
Jenkins Debian Package Builder Plugin versiones 1.6.11 y anteriores, almacenan una frase de contraseña GPG sin cifrar en su archivo de configuración global en el maestro Jenkins, donde puede ser visualizada por parte de usuarios con acceso al sistema de archivos maestro.
ModificadaMedia (5.4)1.3%—Elementor Website Builder28/1/202017/6/2026
El plugin Elementor versiones anteriores a 2.8.5 para WordPress, sufre de una vulnerabilidad de tipo XSS reflejado en la página elementor-system-info. Estos pueden ser explotados al apuntar a un usuario autenticado.
ModificadaCrítica (9.8)1.7%—Elementor Website Builder22/1/202017/6/2026
El plugin Elementor Page Builder versiones anteriores a 2.8.4 para WordPress, no sanea los datos durante la creación de una nueva plantilla.
ModificadaAlta (7.5)1.5%—ABB Pb610 Panel Builder 60018/12/201917/6/2026
El componente HMISimulator de ABB PB610 Panel Builder 600 utiliza la interfaz readFile/writeFile para manipular el archivo de trabajo. La configuración de ruta en PB610 HMISimulator versiones 2.8.0.424 y anteriores, permite potencialmente el acceso a archivos fuera del directorio de trabajo, lo que potencialmente…
ModificadaAlta (7.8)0.40%—ABB Pb610 Panel Builder 60018/12/201917/6/2026
La configuración de ruta en el componente HMIStudio de ABB PB610 Panel Builder 600 versiones 2.8.0.424 y anteriores acepta archivos DLL fuera del directorio del programa, lo que potencialmente permite a un atacante con acceso al sistema de archivos local la ejecución de código en el contexto de la aplicación.
ModificadaMedia (5.3)2.1%—ABB Pb610 Panel Builder 60018/12/201917/6/2026
El componente HMISimulator de ABB PB610 Panel Builder 600 versiones 2.8.0.424 y anteriores, no comprueba el campo de longitud de contenido para peticiones HTTP, exponiendo HMISimulator a una denegación de servicio por medio de peticiones HTTP diseñadas que manipulan la configuración de longitud de contenido.
ModificadaMedia (6.5)0.60%—ABB Pb610 Panel Builder 60018/12/201917/6/2026
Debido a la falta de comprobación de la longitud del archivo, el componente HMIStudio de ABB PB610 Panel Builder 600 versiones 2.8.0.424 y anteriores, se bloquea al intentar cargar un archivo de aplicación *.JPR vacío. Un atacante con acceso al sistema de archivos podría ser capaz de causar un mal funcionamiento de la…
ModificadaAlta (7.8)0.49%—Linux KernelRedhat Codeready Linux Builder EUSRedhat Codeready Linux Builder FOR Power Little Endian EUSRedhat Enterprise Linux+1425/11/201917/6/2026
Se encontró una vulnerabilidad en Linux Kernel, donde se encontró un desbordamiento de pila en la función mwifiex_set_wmm_params () del controlador Marvell Wifi.
ModificadaMedia (6.5)3.1%—Opensuse LeapFedoraproject FedoraSlackwareHP Apollo 4200 Firmware+15614/11/201917/6/2026
Una condición de tipo TSX Asynchronous Abort en algunas CPU que utilizan ejecución especulativa puede habilitar a un usuario autenticado para permitir potencialmente una divulgación de información por medio de un canal lateral con acceso local.
ModificadaCrítica (9.8)2.7%—Activesoft Mybuilder7/10/201917/6/2026
El visualizador MyBuilder versiones anteriores a 6.2.2019.814, permite a un atacante ejecutar comandos arbitrarios por medio de un archivo de configuración específicamente diseñado. Esto puede ser aprovechado para la ejecución de código.
ModificadaCrítica (9.8)2.2%—Activesoft Mybuilder7/10/201917/6/2026
El control ActiveX en MyBuilder versiones anteriores a 6.2.2019.814, permite a un atacante ejecutar comandos arbitrarios por medio del método ShellOpen. Esto puede ser aprovechado para la ejecución de código.