Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2751▼ 38 respecto a la semana anterior
Críticas / altas1262▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
–

1436 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)1.3%—Schneider-electric U.motion Builder3/7/201817/6/2026
Existe una vulnerabilidad en el applet runscript.php en el software de Schneider Electric U.motion Builder en versiones anteriores a la v1.3.4. Existe una vulnerabilidad de salto de directorio en el procesamiento del parámetro "s" del applet.
ModificadaMedia (4.3)1.3%—Schneider-electric U.motion Builder3/7/201817/6/2026
Existe una vulnerabilidad en css.inc.php en el software de Schneider Electric U.motion Builder en versiones anteriores a la v1.3.4. El parámetro "css" contiene una vulnerabilidad de salto de directorio.
ModificadaMedia (6.5)0.99%—Jenkins Github Pull Request Builder5/6/201817/6/2026
Existe una vulnerabilidad de exposición de información sensible en el plugin GitHub Pull Request Builder 1.41.0 y anteriores de Jenkins en GhprbGitHubAuth.java que permite que los atacantes con acceso Overall/Read se conecten a un URL especificado por el atacante, usando ID de credenciales especificadas por el…
ModificadaMedia (5.4)0.65%—IBM Forms Experience Builder12/4/201817/6/2026
Vulnerabilidad Cross-Site Scripting (XSS) en las versiones 8.5.0 y 8.5.1 de IBM Forms Experience Builder permite a atacantes remotos inyectar scripts web o HTML arbitrarios utilizando vectores no especificados. IBM X-Force ID: 97777.
ModificadaMedia (6.7)0.36%—Jenkins Github Pull Request Builder5/4/201817/6/2026
Existe una vulnerabilidad de exposición de información sensible en el plugin GitHub Pull Request Builder en Jenkins, en versiones 1.39.0 y anteriores, en GhprbCause.java que permite que un atacante con acceso al sistema de archivos local obtenga credenciales GitHub.
ModificadaAlta (7.8)0.37%—Jenkins Github Pull Request Builder5/4/201817/6/2026
Existe una vulnerabilidad de exposición de información sensible en el plugin GitHub Pull Request Builder en Jenkins, en versiones 1.39.0 y anteriores, en GhprbCause.java que permite que un atacante con acceso al sistema de archivos local obtenga credenciales GitHub.
ModificadaBaja (2.7)0.98%—IBM Forms Experience Builder21/2/201817/6/2026
Vulnerabilidad de XEE (XML External Entity) en IBM Forms Experience Builder 8.5, 8.5.1 y 8.6 permite que usuarios autenticados remotos obtengan información sensible mediante datos XML manipulados. IBM X-Force ID: 112088.
ModificadaCrítica (9.8)1.6%—Validformbuilder Validform Builder9/2/201817/6/2026
ValidFormBuilder 4.5.4 contiene una vulnerabilidad de inyección de objetos PHP en el método de deserialización Valid Form que puede resultar en la posibilidad de ejecución de comandos del sistema sin autorización de forma remota y la revelación del contenido de archivos en el sistema de archivos.
ModificadaCrítica (9.8)3.0%💥 ExploitDatacomponents Tsitebuilder29/1/201817/6/2026
Existe inyección SQL en TSiteBuilder 1.0 mediante el parámetro id en site.php, /pagelist.php o /page_new.php.
ModificadaCrítica (9.8)2.1%💥 ExploitContractorscripts Mybuildersite29/10/201717/6/2026
MyBuilder Clone 1.0 permite que se produzca inyección SQL mediante el parámetro subcategory en phpsqlsearch_genxml.php.
ModificadaCrítica (9.8)2.5%—Accesspressthemes Ultimate-form-builder-lite26/10/201717/6/2026
El plugin ultimate-form-builder-lite en versiones anteriores a la 1.3.7 para WordPress tiene Inyección SQL, con inyección de objetos PHP como resultado, mediante wp-admin/admin-ajax.php.
ModificadaMedia (6.1)1.2%—Cozmoslabs Profile Builder6/10/201717/6/2026
Múltiples vulnerabilidades de tipo Cross-Site Scripting (XSS) en assets/misc/fallback-page.php en el plugin Profile Builder en versiones anteriores a la 2.0.3 para WordPress permite que los atacantes remotos inyecten scripts web o HTML arbitrarios mediante los parámetros (1) site_name, (2) message o (3) site_url.
ModificadaMedia (5.3)1.1%—Schneider-electric U.motion Builder26/9/201717/6/2026
Existe una vulnerabilidad de divulgación de información en las versiones 1.2.1 y anteriores del software de U.motion Builder de Schneider Electric en la que los mensajes de error del sistema proporcionan más información de la que se debería mostrar a un usuario no autenticado.
ModificadaMedia (5.5)0.31%—Schneider-electric U.motion Builder26/9/201717/6/2026
Existe una vulnerabilidad en las versiones 1.2.1 y anteriores del software de U.motion Builder de Schneider Electric en la que el sistema acepta el reinicio en una sesión por usuarios no autenticados, permitiendo que se realice una denegación de servicio.
ModificadaAlta (7.8)0.34%—Schneider-electric U.motion Builder26/9/201717/6/2026
Existe una vulnerabilidad de control de acceso incorrecto en las versiones 1.2.1 y anteriores del software de U.motion Builder de Schneider Electric en el que una gestión incorrecta de la configuración del sistema puede permitir a un atacante ejecutar código arbitrario bajo el contexto de root.
ModificadaCrítica (9.8)1.6%—Schneider-electric U.motion Builder26/9/201717/6/2026
Existe una vulnerabilidad en las versiones 1.2.1 y anteriores del software de U.motion Builder de Schneider Electric en la que el servicio web contiene una cuenta de sistema oculta con una contraseña embebida. Un atacante podría utilizar esta información para conectarse al sistema con unas credenciales con privilegios…
ModificadaAlta (7.3)1.1%—Schneider-electric U.motion Builder26/9/201717/6/2026
Existe una vulnerabilidad de omisión de autenticación en las versiones 1.2.1 y anteriores del software de U.motion Builder de Schneider Electric en la que el sistema contiene una sesión válida embebida. Un atacante podría utilizar ese ID de sesión como parte de la cookie HTTP de una petición web, resultando en una…
ModificadaCrítica (9.8)4.6%—Schneider-electric U.motion Builder26/9/201717/6/2026
Existe una vulnerabilidad de salto de directorio/fuga de información en las versiones 1.2.1 y anteriores del software de U.motion Builder de Schneider Electric en la que un usuario no autenticado puede ejecutar código arbitrario y filtrar archivos.
ModificadaCrítica (9.8)1.5%—Schneider-electric U.motion Builder26/9/201717/6/2026
Existe una vulnerabilidad de inyección SQL en las versiones 1.2.1 y anteriores del software de U.motion Builder de Schneider Electric en la que un usuario no autenticado puede llamar a varias rutas permitiendo que se ejecuten comandos SQL arbitrarios contra la base de data subyacente.
ModificadaCrítica (9.8)13%💥 ExploitWebapp-builder Project Webapp-builder14/9/201717/6/2026
Existe una vulnerabilidad en el plugin webapp-builder v2.0 de WordPress. Este plugin incluye software CMS vulnerable sin licencia de http://www.invedion.com/.
ModificadaCrítica (9.8)11%💥 ExploitMobile-app-builder-by-wappress Project Mobile-app-builder-by-wappress14/9/201717/6/2026
Existe una vulnerabilidad en el plugin mobile-app-builder-by-wappress v1.05 de WordPress. Este plugin incluye software CMS vulnerable sin licencia de http://www.invedion.com.
ModificadaCrítica (9.8)27%💥 ExploitMobile-friendly-app-builder-by-easytouch Project Mobile-friendly-app-builder-by-easytouch14/9/201717/6/2026
Existe una vulnerabilidad en el plugin mobile-friendly-app-builder-by-easytouch v3.0 en WordPress. El código en el archivo ./mobile-friendly-app-builder-by-easytouch/server/images.php no requiere autenticación o no verifica que el usuario tenga permisos para subir contenido.
ModificadaMedia (6.1)0.77%—Flipbuilder Flip PDF1/6/201717/6/2026
Una vulnerabilidad de tipo cross-site-scripting (XSS) en Flip PDF de FlipBuilder, permite a los atacantes remotos inyectar script web o HTML arbitrario por medio del parámetro currentHTMLURL.
ModificadaMedia (5.3)1.6%—Cmsmadesimple Form BuilderCmsmadesimple CMS Made Simple21/2/201717/6/2026
CMS Made Simple versión 1.x Form Builder antes de la versión 0.8.1.6 permite a atacantes remotos llevar a cabo ataques de divulgación de información a través de defaultadmin.
ModificadaMedia (5.3)1.6%—Cmsmadesimple Form BuilderCmsmadesimple CMS Made Simple21/2/201717/6/2026
CMS Made Simple versión 1.x Form Builder antes de la versión 0.8.1.6 permite a atacantes remotos llevar a cabo ataques de divulgación de información a través de exportxml.