Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2714▼ 164 respecto a la semana anterior
Críticas / altas1235▼ 317 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)257▲ 221 respecto a la semana anterior
–

1436 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)1.3%—Elementor Page Builder7/10/201917/6/2026
La clase elementor-edit-template en el archivo wp-admin/customize.php en el plugin Elementor Pro versiones anteriores a 2.0.10 para WordPress, presenta una vulnerabilidad de tipo XSS.
ModificadaMedia (5.5)0.29%—Jenkins Beaker Builder12/9/201917/6/2026
Jenkins Beaker Builder Plugin versión 1.9 y anteriores, las credenciales almacenadas sin cifrar en su archivo de configuración global sobre el maestro de Jenkins, donde pueden ser visualizadas por usuarios con acceso al sistema de archivos maestro.
ModificadaAlta (7.5)1.6%—Sitebuilder Dynamic Components Project Sitebuilder Dynamic Components10/9/201917/6/2026
El plugin sitebuilder-dynamic-components versiones hasta 1.0 para WordPress, presenta una inyección de objetos PHP por medio de una petición AJAX.
ModificadaAlta (8.8)1.4%—Elementor Page Builder10/9/201917/6/2026
El plugin elementor versiones anteriores a 1.8.0 para WordPress, presenta un control de acceso incorrecto para las funciones internas.
ModificadaAlta (7.5)11%—Bold-themes Bold Page Builder30/8/201917/6/2026
El plugin bold-page-builder anterior de la versión 2.3.2 para WordPress no tiene protección contra la modificación de configuraciones e importación de datos.
ModificadaMedia (6.1)1.3%—Components FOR WP Bakery Page Builder Project Components FOR WP Bakery Page Builder29/8/201917/6/2026
El plugin nd-shortcodes versiones anteriores a 6.0 para WordPress, presenta una acción nopriv_ AJAX que permite la modificación de la configuración de siteurl
ModificadaCrítica (9.8)2.4%—Strategy11 Formidable Form Builder29/8/201917/6/2026
El plugin formidable versiones anteriores a 4.02.01 para WordPress, presenta una deserialización no segura.
ModificadaAlta (7.8)0.94%—Bitrock Installbuilder29/8/201917/6/2026
Los archivos binarios de Windows generados con versiones de InstallBuilder anteriores a 19.7.0 son vulnerables a la manipulación incluso si contienen una firma Authenticode válida.
ModificadaMedia (6.1)0.95%—Ithemes Builder Style Manager28/8/201917/6/2026
iThemes Builder Style Manager anterior a 0.7.7 para WordPress tiene XSS a través de add_query_arg() y remove_query_arg().
ModificadaMedia (6.1)0.95%—Ithemes Builder Theme Market28/8/201917/6/2026
iThemes Builder Theme Market antes de 5.1.27 para WordPress tiene XSS a través de add_query_arg() y remove_query_arg().
ModificadaMedia (6.1)0.95%—Ithemes Builder Theme Depot28/8/201917/6/2026
iThemes Builder Theme Depot antes de 5.0.30 para WordPress tiene XSS a través de add_query_arg() y remove_query_arg().
ModificadaCrítica (9.8)1.4%—Raml-module-builder Project Raml-module-builder26/8/201917/6/2026
Raml-Module-Builder versión 26.4.0, permite la inyección SQL en PostgresClient.update.
ModificadaAlta (7.5)1.3%—Cozmoslabs Profile Builder22/8/201917/6/2026
El plugin generador de perfiles anterior a la versión 2.1.4 para WordPress no tiene control de acceso para activar o desactivar complementos a través de AJAX.
ModificadaMedia (6.1)0.91%—Cozmoslabs Profile Builder21/8/201917/6/2026
El plugin profile-builder anterior a la versión 2.4.2 para WordPress tiene múltiples problemas de XSS.
ModificadaMedia (6.1)0.91%—Formbuilder Project Formbuilder21/8/201917/6/2026
El plugin formbuilder anterior a la versión 1.06 para WordPress tiene múltiples problemas XSS.
ModificadaMedia (6.1)0.91%—Cozmoslabs Profile Builder21/8/201917/6/2026
El plugin generador de perfiles anterior a la versión 2.2.5 para WordPress tiene XSS.
ModificadaMedia (6.1)0.91%—Cozmoslabs Profile Builder21/8/201917/6/2026
El plugin profile-builder anterior a la versión 1.1.66 para WordPress tiene múltiples problemas XSS en los formularios.
ModificadaMedia (6.1)0.91%—Formbuilder Project Formbuilder21/8/201916/6/2026
El plugin formbuilder anterior de la versión 0.9.1 para WordPress tiene XSS a través de un encabezado Referer.
ModificadaCrítica (9.8)2.7%—Sygnoos Popup Builder6/8/201917/6/2026
Se presenta una vulnerabilidad de inyección SQL en el plugin Popup Builder de Sygnoos anterior a versión 3.45 para WordPress. La explotación con éxito de esta vulnerabilidad permitiría a un atacante remoto ejecutar comandos SQL arbitrarios en el sistema afectado por medio del archivo com/libs/Table.php porque el orden…
ModificadaCrítica (9.8)1.9%—Google Voice Builder23/7/201917/6/2026
Voice Builder en versiones anteriores al commit c145d4604df67e6fc625992412eef0bf9a85e26b y f6660e6d8f0d1d931359d591dbdec580fef36d36 está afectado por: CWE-78: Una neutralización incorrecta de elementos especiales en un comando del sistema operativo ('OS Command Injection'). El impacto es: Ejecución remota de código…
ModificadaAlta (7.3)8.5%—ABB Pb610 Panel Builder 600 Firmware27/6/201917/6/2026
En el servidor FTP de ABB IDAL, un atacante identificado puede pasar a directorios arbitrarios en el disco duro con "CWD ../" y luego usar la funcionalidad del servidor FTP para descargar y cargar archivos. Un atacante no autenticado puede aprovechar el par de credenciales codificado o predeterminado exor / exor para…
ModificadaAlta (8.8)5.3%—ABB Pb610 Panel Builder 600 Firmware27/6/201917/6/2026
La interfaz CGI del servidor HTTP ABB IDAL contiene una URL que permite a un atacante no identificado eludir la autenticación y obtener acceso a funciones privilegiadas. Específicamente, / cgi / loginDefaultUser crea una sesión en un estado autenticado y devuelve el ID de sesión junto con lo que puede ser el nombre de…
ModificadaAlta (8.8)3.7%—ABB Pb610 Panel Builder 600 Firmware27/6/201917/6/2026
El servidor HTTP ABB IDAL maneja las cadenas de formato en un nombre de usuario o cookie durante el proceso de identificación . Si se intenta autenticar con el nombre de usuario% 25s% 25p% 25x% 25n se bloqueará el servidor. Al enviar% 08x.AAAA.% 08x.% 08x se registrará el contenido de la memoria de la pila.
ModificadaMedia (5.7)6.8%—ABB Pb610 Panel Builder 600 Firmware24/6/201917/6/2026
El servidor FTP IDAL de ABB, es vulnerable a un desbordamiento de búfer cuando una cadena larga es enviada por un atacante autenticado. Este desbordamiento es manejado, pero finaliza el proceso. Un atacante autenticado puede enviar una cadena de comando FTP de 472 bytes o más para desbordar un búfer, causando una…
ModificadaAlta (8.8)52%—ABB Pb610 Panel Builder 600 Firmware24/6/201917/6/2026
El servidor HTTP IDAL ABB, es vulnerable a un desbordamiento de búfer cuando se envía un encabezado Host largo en una petición web. El valor del encabezado Host desborda un búfer y sobrescribe una dirección Structured Exception Handler (SEH). Un atacante no autenticado puede enviar un valor de encabezado Host de 2047…