Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3232▲ 666 respecto a la semana anterior
Críticas / altas1516▲ 123 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
9674 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (8.4) | 0.40% | 💥 Exploit | MJM QuickplayerAI | 20/8/2025 | 16/6/2026 | La versión 2010 de MJM QuickPlayer (probablemente ahora conocido como MJM Player) contiene una vulnerabilidad de desbordamiento de búfer basada en pila que se activa al abrir un archivo de música .s3m malicioso. La falla se produce debido a una comprobación incorrecta de los límites en el analizador de archivos, lo… | |
| Analizada | Media (4.6) | 0.23% | — | Opensolution Quick.cms.ext | 20/8/2025 | 17/6/2026 | QuickCMS.EXT es vulnerable a XSS reflejado en el parámetro sFileName del visor de miniaturas. Un atacante puede manipular una URL maliciosa que, al abrirla, provoque la ejecución de JavaScript arbitrario en el navegador de la víctima. El proveedor fue notificado con antelación sobre esta vulnerabilidad, pero no… | |
| Analizada | Media (5.1) | 0.13% | — | Opensolution Quick.cms | 20/8/2025 | 17/6/2026 | QuickCMS es vulnerable a Cross-Site Request Forgery en la función de creación de artículos. Un atacante malicioso puede manipular un sitio web especial que, al ser visitado por el administrador, enviará automáticamente una solicitud POST que creará un artículo malicioso con contenido definido por el atacante. El… | |
| Analizada | Media (4.8) | 0.19% | — | Opensolution Quick.cms | 20/8/2025 | 17/6/2026 | QuickCMS es vulnerable a XSS almacenado en el parámetro sTitle del editor de páginas. Un atacante malicioso con privilegios de administrador puede inyectar HTML y JS arbitrarios en el sitio web, que se renderizarán o ejecutarán al visitar la página editada. Un usuario administrador no puede inyectar ningún script JS… | |
| Aplazada | Alta (7.5) | 0.63% | — | Funnelkit Funnel BuilderAI | 20/8/2025 | 17/6/2026 | Vulnerabilidad de control incorrecto del nombre de archivo para la instrucción Include/Require en programas PHP ('Inclusión remota de archivos en PHP') en FunnelKit Funnel Builder by FunnelKit permite la inclusión local de archivos en PHP. Este problema afecta a Funnel Builder de FunnelKit desde n/d hasta la versión… | |
| Aplazada | Media (6.5) | 0.37% | — | Crocoblock JET WOO BuilderAI | 20/8/2025 | 17/6/2026 | La vulnerabilidad de inserción de información confidencial en los datos enviados en Crocoblock JetWooBuilder permite recuperar datos confidenciales incrustados. Este problema afecta a JetWooBuilder desde n/d hasta la versión 2.1.20. | |
| Aplazada | Alta (7.1) | 0.24% | — | Lambertgroup Html5 Radio Player - Wpbakery Page Builder AddonAI | 20/8/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en LambertGroup HTML5 Radio Player - WPBakery Page Builder Addon permite XSS reflejado. Este problema afecta a HTML5 Radio Player - WPBakery Page Builder Addon desde n/d hasta la versión 2.5. | |
| Aplazada | Alta (7.1) | 0.24% | — | Lambertgroup Universal Video Player Addon FOR Wpbakery Page BuilderAIWpbakery Page BuilderAI | 20/8/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en LambertGroup Universal Video Player - Addon for WPBakery Page Builder permite XSS reflejado. Este problema afecta a Universal Video Player - Addon for WPBakery Page Builder desde n/d hasta la… | |
| Aplazada | Alta (7.1) | 0.23% | — | Lambertgroup Universal Video Player Addon FOR Wpbakery Page BuilderAIWpbakery Page BuilderAI | 20/8/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en LambertGroup Universal Video Player - Addon for WPBakery Page Builder permite XSS reflejado. Este problema afecta a Universal Video Player - Addon for WPBakery Page Builder desde n/d hasta la… | |
| Aplazada | Media (4.3) | 0.24% | — | Themify BuilderAI | 20/8/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en themifyme Themify Builder permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Themify Builder desde la versión n/d hasta la 7.6.7. | |
| Aplazada | Alta (7.1) | 0.23% | — | Lambertgroup LBG Universal Video Player Addon Visual ComposerAIWpbakery Page BuilderAI | 20/8/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en LambertGroup Universal Video Player - Addon for WPBakery Page Builder permite XSS reflejado. Este problema afecta a Universal Video Player - Addon for WPBakery Page Builder desde n/d hasta la… | |
| Aplazada | Alta (7.1) | 0.23% | — | Lambertgroup Multimedia Playlist Slider Addon FOR Wpbakery Page BuilderAI | 20/8/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en LambertGroup Multimedia Playlist Slider Addon for WPBakery Page Builder permite XSS reflejado. Este problema afecta a Multimedia Playlist Slider Addon for WPBakery Page Builder desde n/d hasta… | |
| Aplazada | Media (6.4) | 0.24% | — | Wpclever WPC Smart Quick ViewAI | 20/8/2025 | 17/6/2026 | El complemento WPC Smart Quick View for WooCommerce de WordPress es vulnerable a cross site scripting almacenado a través del shortcode woosq_btn del complemento en todas las versiones hasta la 4.2.1 incluida, debido a una depuración de entrada insuficiente y al escape de salida en los atributos proporcionados por el… | |
| Aplazada | Crítica (9.8) | 0.34% | — | Cicool BuilderAI | 19/8/2025 | 5/7/2026 | Se descubrió un problema en Cicool builder 3.4.4 que permitía a los atacantes restablecer la contraseña del administrador a través del endpoint /administrator/auth/reset_password. | |
| Analizada | Media (6.5) | 0.31% | — | Talentneuron Hrforecast Suite | 19/8/2025 | 17/6/2026 | En el componente smartLibrary de HRForecast Suite 0.4.3, se descubrió una vulnerabilidad de inyección SQL en el parámetro valueKey. Esta falla permite a cualquier usuario autenticado ejecutar consultas SQL arbitrarias mediante payloads manipulados dirigidas a valueKey en el endpoint… | |
| Aplazada | Alta (8.8) | 0.62% | — | Funnelkit Funnel Builder FOR Woocommerce CheckoutAIFunnelkit Automations Email Marketing Automation AND CRM FOR Wordpress AND WoocommerceAI | 19/8/2025 | 17/6/2026 | Varios complementos de FunnelKit son vulnerables a la exposición de información confidencial a través del shortcode wf_get_cookie. Esto permite que atacantes autenticados, con acceso de colaborador o superior, extraigan datos confidenciales, incluyendo cookies de autenticación de otros usuarios del sitio, lo que… | |
| Aplazada | Alta (7.5) | 0.36% | — | Kubernetes Image BuilderAINutanixAIVmwareAI | 17/8/2025 | 17/6/2026 | Se detectó un problema de seguridad en Kubernetes Image Builder, donde las credenciales predeterminadas se habilitan durante el proceso de creación de la imagen. Además, las imágenes de máquinas virtuales creadas con Nutanix u OVA no deshabilitan estas credenciales predeterminadas, y los nodos que utilizan las… | |
| Aplazada | Media (6.4) | 0.20% | — | Codesigner User Profile BuilderAI | 16/8/2025 | 17/6/2026 | El complemento User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor para WordPress es vulnerable a Cross-Site Scripting almacenado a través del parámetro 'gdpr_communication_preferences[]' en todas las versiones hasta la 3.14.3 incluida, debido a una depuración de entrada y un… | |
| Analizada | Media (4.3) | 0.24% | — | Layout Builder Advanced Permissions Project Layout Builder Advanced Permissions | 15/8/2025 | 17/6/2026 | La vulnerabilidad de autorización faltante en Drupal Layout Builder Advanced Permissions permite la navegación forzada. Este problema afecta a Layout Builder Advanced Permissions: desde la versión 0.0.0 hasta la 2.2.0. | |
| Analizada | Media (5.5) | 0.42% | — | Anisha Online Medicine Guide | 15/8/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Online Medicine Guide 1.0. Este problema afecta a un procesamiento desconocido del archivo /adphar.php. La manipulación del argumento phuname provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado. | |
| Analizada | Media (5.5) | 0.55% | — | Anisha Online Medicine Guide | 15/8/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en code-projects Online Medicine Guide 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /addelivery.php. La manipulación del argumento deName provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado. | |
| Aplazada | Media (6.4) | 0.32% | — | Wptablebuilder WP Table BuilderAI | 15/8/2025 | 17/6/2026 | El complemento WP Table Builder – WordPress Table Plugin para WordPress es vulnerable a Cross-Site Scripting almacenado a través del shortcode wptb del complemento en todas las versiones hasta la 2.0.12 incluida, debido a una depuración de entrada insuficiente y al escape de salida en los atributos proporcionados por… | |
| Analizada | Media (5.5) | 0.42% | — | Anisha Online Medicine Guide | 15/8/2025 | 17/6/2026 | Se detectó una vulnerabilidad en code-projects Online Medicine Guide 1.0. Afecta a una función desconocida del archivo /browsemdcn.php. La manipulación del argumento "Search" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado. | |
| Aplazada | Media (6.5) | 0.23% | — | Theplus THE Plus Addons FOR Elementor Page BuilderAI | 14/8/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en POSIMYTH The Plus Addons for Elementor Page Builder Lite permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a The Plus Addons for Elementor Page Builder Lite desde la versión n/d hasta la versión 6.3.13. | |
| Aplazada | Media (6.5) | 0.17% | — | Wptablebuilder WP Table BuilderAI | 14/8/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WP Table Builder WP Table Builder permite XSS almacenado. Este problema afecta a WP Table Builder desde n/d hasta la versión 2.0.12. |