Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2714▼ 164 respecto a la semana anterior
Críticas / altas1235▼ 317 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)257▲ 221 respecto a la semana anterior
1436 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 1.3% | — | Elementor Page Builder | 7/10/2019 | 17/6/2026 | La clase elementor-edit-template en el archivo wp-admin/customize.php en el plugin Elementor Pro versiones anteriores a 2.0.10 para WordPress, presenta una vulnerabilidad de tipo XSS. | |
| Modificada | Media (5.5) | 0.29% | — | Jenkins Beaker Builder | 12/9/2019 | 17/6/2026 | Jenkins Beaker Builder Plugin versión 1.9 y anteriores, las credenciales almacenadas sin cifrar en su archivo de configuración global sobre el maestro de Jenkins, donde pueden ser visualizadas por usuarios con acceso al sistema de archivos maestro. | |
| Modificada | Alta (7.5) | 1.6% | — | Sitebuilder Dynamic Components Project Sitebuilder Dynamic Components | 10/9/2019 | 17/6/2026 | El plugin sitebuilder-dynamic-components versiones hasta 1.0 para WordPress, presenta una inyección de objetos PHP por medio de una petición AJAX. | |
| Modificada | Alta (8.8) | 1.4% | — | Elementor Page Builder | 10/9/2019 | 17/6/2026 | El plugin elementor versiones anteriores a 1.8.0 para WordPress, presenta un control de acceso incorrecto para las funciones internas. | |
| Modificada | Alta (7.5) | 11% | — | Bold-themes Bold Page Builder | 30/8/2019 | 17/6/2026 | El plugin bold-page-builder anterior de la versión 2.3.2 para WordPress no tiene protección contra la modificación de configuraciones e importación de datos. | |
| Modificada | Media (6.1) | 1.3% | — | Components FOR WP Bakery Page Builder Project Components FOR WP Bakery Page Builder | 29/8/2019 | 17/6/2026 | El plugin nd-shortcodes versiones anteriores a 6.0 para WordPress, presenta una acción nopriv_ AJAX que permite la modificación de la configuración de siteurl | |
| Modificada | Crítica (9.8) | 2.4% | — | Strategy11 Formidable Form Builder | 29/8/2019 | 17/6/2026 | El plugin formidable versiones anteriores a 4.02.01 para WordPress, presenta una deserialización no segura. | |
| Modificada | Alta (7.8) | 0.94% | — | Bitrock Installbuilder | 29/8/2019 | 17/6/2026 | Los archivos binarios de Windows generados con versiones de InstallBuilder anteriores a 19.7.0 son vulnerables a la manipulación incluso si contienen una firma Authenticode válida. | |
| Modificada | Media (6.1) | 0.95% | — | Ithemes Builder Style Manager | 28/8/2019 | 17/6/2026 | iThemes Builder Style Manager anterior a 0.7.7 para WordPress tiene XSS a través de add_query_arg() y remove_query_arg(). | |
| Modificada | Media (6.1) | 0.95% | — | Ithemes Builder Theme Market | 28/8/2019 | 17/6/2026 | iThemes Builder Theme Market antes de 5.1.27 para WordPress tiene XSS a través de add_query_arg() y remove_query_arg(). | |
| Modificada | Media (6.1) | 0.95% | — | Ithemes Builder Theme Depot | 28/8/2019 | 17/6/2026 | iThemes Builder Theme Depot antes de 5.0.30 para WordPress tiene XSS a través de add_query_arg() y remove_query_arg(). | |
| Modificada | Crítica (9.8) | 1.4% | — | Raml-module-builder Project Raml-module-builder | 26/8/2019 | 17/6/2026 | Raml-Module-Builder versión 26.4.0, permite la inyección SQL en PostgresClient.update. | |
| Modificada | Alta (7.5) | 1.3% | — | Cozmoslabs Profile Builder | 22/8/2019 | 17/6/2026 | El plugin generador de perfiles anterior a la versión 2.1.4 para WordPress no tiene control de acceso para activar o desactivar complementos a través de AJAX. | |
| Modificada | Media (6.1) | 0.91% | — | Cozmoslabs Profile Builder | 21/8/2019 | 17/6/2026 | El plugin profile-builder anterior a la versión 2.4.2 para WordPress tiene múltiples problemas de XSS. | |
| Modificada | Media (6.1) | 0.91% | — | Formbuilder Project Formbuilder | 21/8/2019 | 17/6/2026 | El plugin formbuilder anterior a la versión 1.06 para WordPress tiene múltiples problemas XSS. | |
| Modificada | Media (6.1) | 0.91% | — | Cozmoslabs Profile Builder | 21/8/2019 | 17/6/2026 | El plugin generador de perfiles anterior a la versión 2.2.5 para WordPress tiene XSS. | |
| Modificada | Media (6.1) | 0.91% | — | Cozmoslabs Profile Builder | 21/8/2019 | 17/6/2026 | El plugin profile-builder anterior a la versión 1.1.66 para WordPress tiene múltiples problemas XSS en los formularios. | |
| Modificada | Media (6.1) | 0.91% | — | Formbuilder Project Formbuilder | 21/8/2019 | 16/6/2026 | El plugin formbuilder anterior de la versión 0.9.1 para WordPress tiene XSS a través de un encabezado Referer. | |
| Modificada | Crítica (9.8) | 2.7% | — | Sygnoos Popup Builder | 6/8/2019 | 17/6/2026 | Se presenta una vulnerabilidad de inyección SQL en el plugin Popup Builder de Sygnoos anterior a versión 3.45 para WordPress. La explotación con éxito de esta vulnerabilidad permitiría a un atacante remoto ejecutar comandos SQL arbitrarios en el sistema afectado por medio del archivo com/libs/Table.php porque el orden… | |
| Modificada | Crítica (9.8) | 1.9% | — | Google Voice Builder | 23/7/2019 | 17/6/2026 | Voice Builder en versiones anteriores al commit c145d4604df67e6fc625992412eef0bf9a85e26b y f6660e6d8f0d1d931359d591dbdec580fef36d36 está afectado por: CWE-78: Una neutralización incorrecta de elementos especiales en un comando del sistema operativo ('OS Command Injection'). El impacto es: Ejecución remota de código… | |
| Modificada | Alta (7.3) | 8.5% | — | ABB Pb610 Panel Builder 600 Firmware | 27/6/2019 | 17/6/2026 | En el servidor FTP de ABB IDAL, un atacante identificado puede pasar a directorios arbitrarios en el disco duro con "CWD ../" y luego usar la funcionalidad del servidor FTP para descargar y cargar archivos. Un atacante no autenticado puede aprovechar el par de credenciales codificado o predeterminado exor / exor para… | |
| Modificada | Alta (8.8) | 5.3% | — | ABB Pb610 Panel Builder 600 Firmware | 27/6/2019 | 17/6/2026 | La interfaz CGI del servidor HTTP ABB IDAL contiene una URL que permite a un atacante no identificado eludir la autenticación y obtener acceso a funciones privilegiadas. Específicamente, / cgi / loginDefaultUser crea una sesión en un estado autenticado y devuelve el ID de sesión junto con lo que puede ser el nombre de… | |
| Modificada | Alta (8.8) | 3.7% | — | ABB Pb610 Panel Builder 600 Firmware | 27/6/2019 | 17/6/2026 | El servidor HTTP ABB IDAL maneja las cadenas de formato en un nombre de usuario o cookie durante el proceso de identificación . Si se intenta autenticar con el nombre de usuario% 25s% 25p% 25x% 25n se bloqueará el servidor. Al enviar% 08x.AAAA.% 08x.% 08x se registrará el contenido de la memoria de la pila. | |
| Modificada | Media (5.7) | 6.8% | — | ABB Pb610 Panel Builder 600 Firmware | 24/6/2019 | 17/6/2026 | El servidor FTP IDAL de ABB, es vulnerable a un desbordamiento de búfer cuando una cadena larga es enviada por un atacante autenticado. Este desbordamiento es manejado, pero finaliza el proceso. Un atacante autenticado puede enviar una cadena de comando FTP de 472 bytes o más para desbordar un búfer, causando una… | |
| Modificada | Alta (8.8) | 52% | — | ABB Pb610 Panel Builder 600 Firmware | 24/6/2019 | 17/6/2026 | El servidor HTTP IDAL ABB, es vulnerable a un desbordamiento de búfer cuando se envía un encabezado Host largo en una petición web. El valor del encabezado Host desborda un búfer y sobrescribe una dirección Structured Exception Handler (SEH). Un atacante no autenticado puede enviar un valor de encabezado Host de 2047… |