Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2751▼ 38 respecto a la semana anterior
Críticas / altas1262▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
1436 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 1.3% | — | Schneider-electric U.motion Builder | 3/7/2018 | 17/6/2026 | Existe una vulnerabilidad en el applet runscript.php en el software de Schneider Electric U.motion Builder en versiones anteriores a la v1.3.4. Existe una vulnerabilidad de salto de directorio en el procesamiento del parámetro "s" del applet. | |
| Modificada | Media (4.3) | 1.3% | — | Schneider-electric U.motion Builder | 3/7/2018 | 17/6/2026 | Existe una vulnerabilidad en css.inc.php en el software de Schneider Electric U.motion Builder en versiones anteriores a la v1.3.4. El parámetro "css" contiene una vulnerabilidad de salto de directorio. | |
| Modificada | Media (6.5) | 0.99% | — | Jenkins Github Pull Request Builder | 5/6/2018 | 17/6/2026 | Existe una vulnerabilidad de exposición de información sensible en el plugin GitHub Pull Request Builder 1.41.0 y anteriores de Jenkins en GhprbGitHubAuth.java que permite que los atacantes con acceso Overall/Read se conecten a un URL especificado por el atacante, usando ID de credenciales especificadas por el… | |
| Modificada | Media (5.4) | 0.65% | — | IBM Forms Experience Builder | 12/4/2018 | 17/6/2026 | Vulnerabilidad Cross-Site Scripting (XSS) en las versiones 8.5.0 y 8.5.1 de IBM Forms Experience Builder permite a atacantes remotos inyectar scripts web o HTML arbitrarios utilizando vectores no especificados. IBM X-Force ID: 97777. | |
| Modificada | Media (6.7) | 0.36% | — | Jenkins Github Pull Request Builder | 5/4/2018 | 17/6/2026 | Existe una vulnerabilidad de exposición de información sensible en el plugin GitHub Pull Request Builder en Jenkins, en versiones 1.39.0 y anteriores, en GhprbCause.java que permite que un atacante con acceso al sistema de archivos local obtenga credenciales GitHub. | |
| Modificada | Alta (7.8) | 0.37% | — | Jenkins Github Pull Request Builder | 5/4/2018 | 17/6/2026 | Existe una vulnerabilidad de exposición de información sensible en el plugin GitHub Pull Request Builder en Jenkins, en versiones 1.39.0 y anteriores, en GhprbCause.java que permite que un atacante con acceso al sistema de archivos local obtenga credenciales GitHub. | |
| Modificada | Baja (2.7) | 0.98% | — | IBM Forms Experience Builder | 21/2/2018 | 17/6/2026 | Vulnerabilidad de XEE (XML External Entity) en IBM Forms Experience Builder 8.5, 8.5.1 y 8.6 permite que usuarios autenticados remotos obtengan información sensible mediante datos XML manipulados. IBM X-Force ID: 112088. | |
| Modificada | Crítica (9.8) | 1.6% | — | Validformbuilder Validform Builder | 9/2/2018 | 17/6/2026 | ValidFormBuilder 4.5.4 contiene una vulnerabilidad de inyección de objetos PHP en el método de deserialización Valid Form que puede resultar en la posibilidad de ejecución de comandos del sistema sin autorización de forma remota y la revelación del contenido de archivos en el sistema de archivos. | |
| Modificada | Crítica (9.8) | 3.0% | 💥 Exploit | Datacomponents Tsitebuilder | 29/1/2018 | 17/6/2026 | Existe inyección SQL en TSiteBuilder 1.0 mediante el parámetro id en site.php, /pagelist.php o /page_new.php. | |
| Modificada | Crítica (9.8) | 2.1% | 💥 Exploit | Contractorscripts Mybuildersite | 29/10/2017 | 17/6/2026 | MyBuilder Clone 1.0 permite que se produzca inyección SQL mediante el parámetro subcategory en phpsqlsearch_genxml.php. | |
| Modificada | Crítica (9.8) | 2.5% | — | Accesspressthemes Ultimate-form-builder-lite | 26/10/2017 | 17/6/2026 | El plugin ultimate-form-builder-lite en versiones anteriores a la 1.3.7 para WordPress tiene Inyección SQL, con inyección de objetos PHP como resultado, mediante wp-admin/admin-ajax.php. | |
| Modificada | Media (6.1) | 1.2% | — | Cozmoslabs Profile Builder | 6/10/2017 | 17/6/2026 | Múltiples vulnerabilidades de tipo Cross-Site Scripting (XSS) en assets/misc/fallback-page.php en el plugin Profile Builder en versiones anteriores a la 2.0.3 para WordPress permite que los atacantes remotos inyecten scripts web o HTML arbitrarios mediante los parámetros (1) site_name, (2) message o (3) site_url. | |
| Modificada | Media (5.3) | 1.1% | — | Schneider-electric U.motion Builder | 26/9/2017 | 17/6/2026 | Existe una vulnerabilidad de divulgación de información en las versiones 1.2.1 y anteriores del software de U.motion Builder de Schneider Electric en la que los mensajes de error del sistema proporcionan más información de la que se debería mostrar a un usuario no autenticado. | |
| Modificada | Media (5.5) | 0.31% | — | Schneider-electric U.motion Builder | 26/9/2017 | 17/6/2026 | Existe una vulnerabilidad en las versiones 1.2.1 y anteriores del software de U.motion Builder de Schneider Electric en la que el sistema acepta el reinicio en una sesión por usuarios no autenticados, permitiendo que se realice una denegación de servicio. | |
| Modificada | Alta (7.8) | 0.34% | — | Schneider-electric U.motion Builder | 26/9/2017 | 17/6/2026 | Existe una vulnerabilidad de control de acceso incorrecto en las versiones 1.2.1 y anteriores del software de U.motion Builder de Schneider Electric en el que una gestión incorrecta de la configuración del sistema puede permitir a un atacante ejecutar código arbitrario bajo el contexto de root. | |
| Modificada | Crítica (9.8) | 1.6% | — | Schneider-electric U.motion Builder | 26/9/2017 | 17/6/2026 | Existe una vulnerabilidad en las versiones 1.2.1 y anteriores del software de U.motion Builder de Schneider Electric en la que el servicio web contiene una cuenta de sistema oculta con una contraseña embebida. Un atacante podría utilizar esta información para conectarse al sistema con unas credenciales con privilegios… | |
| Modificada | Alta (7.3) | 1.1% | — | Schneider-electric U.motion Builder | 26/9/2017 | 17/6/2026 | Existe una vulnerabilidad de omisión de autenticación en las versiones 1.2.1 y anteriores del software de U.motion Builder de Schneider Electric en la que el sistema contiene una sesión válida embebida. Un atacante podría utilizar ese ID de sesión como parte de la cookie HTTP de una petición web, resultando en una… | |
| Modificada | Crítica (9.8) | 4.6% | — | Schneider-electric U.motion Builder | 26/9/2017 | 17/6/2026 | Existe una vulnerabilidad de salto de directorio/fuga de información en las versiones 1.2.1 y anteriores del software de U.motion Builder de Schneider Electric en la que un usuario no autenticado puede ejecutar código arbitrario y filtrar archivos. | |
| Modificada | Crítica (9.8) | 1.5% | — | Schneider-electric U.motion Builder | 26/9/2017 | 17/6/2026 | Existe una vulnerabilidad de inyección SQL en las versiones 1.2.1 y anteriores del software de U.motion Builder de Schneider Electric en la que un usuario no autenticado puede llamar a varias rutas permitiendo que se ejecuten comandos SQL arbitrarios contra la base de data subyacente. | |
| Modificada | Crítica (9.8) | 13% | 💥 Exploit | Webapp-builder Project Webapp-builder | 14/9/2017 | 17/6/2026 | Existe una vulnerabilidad en el plugin webapp-builder v2.0 de WordPress. Este plugin incluye software CMS vulnerable sin licencia de http://www.invedion.com/. | |
| Modificada | Crítica (9.8) | 11% | 💥 Exploit | Mobile-app-builder-by-wappress Project Mobile-app-builder-by-wappress | 14/9/2017 | 17/6/2026 | Existe una vulnerabilidad en el plugin mobile-app-builder-by-wappress v1.05 de WordPress. Este plugin incluye software CMS vulnerable sin licencia de http://www.invedion.com. | |
| Modificada | Crítica (9.8) | 27% | 💥 Exploit | Mobile-friendly-app-builder-by-easytouch Project Mobile-friendly-app-builder-by-easytouch | 14/9/2017 | 17/6/2026 | Existe una vulnerabilidad en el plugin mobile-friendly-app-builder-by-easytouch v3.0 en WordPress. El código en el archivo ./mobile-friendly-app-builder-by-easytouch/server/images.php no requiere autenticación o no verifica que el usuario tenga permisos para subir contenido. | |
| Modificada | Media (6.1) | 0.77% | — | Flipbuilder Flip PDF | 1/6/2017 | 17/6/2026 | Una vulnerabilidad de tipo cross-site-scripting (XSS) en Flip PDF de FlipBuilder, permite a los atacantes remotos inyectar script web o HTML arbitrario por medio del parámetro currentHTMLURL. | |
| Modificada | Media (5.3) | 1.6% | — | Cmsmadesimple Form BuilderCmsmadesimple CMS Made Simple | 21/2/2017 | 17/6/2026 | CMS Made Simple versión 1.x Form Builder antes de la versión 0.8.1.6 permite a atacantes remotos llevar a cabo ataques de divulgación de información a través de defaultadmin. | |
| Modificada | Media (5.3) | 1.6% | — | Cmsmadesimple Form BuilderCmsmadesimple CMS Made Simple | 21/2/2017 | 17/6/2026 | CMS Made Simple versión 1.x Form Builder antes de la versión 0.8.1.6 permite a atacantes remotos llevar a cabo ataques de divulgación de información a través de exportxml. |