Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3234▲ 671 respecto a la semana anterior
Críticas / altas1517▲ 124 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
9678 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (6.4) | 0.32% | — | Wptablebuilder WP Table BuilderAI | 15/8/2025 | 17/6/2026 | El complemento WP Table Builder – WordPress Table Plugin para WordPress es vulnerable a Cross-Site Scripting almacenado a través del shortcode wptb del complemento en todas las versiones hasta la 2.0.12 incluida, debido a una depuración de entrada insuficiente y al escape de salida en los atributos proporcionados por… | |
| Analizada | Media (5.5) | 0.42% | — | Anisha Online Medicine Guide | 15/8/2025 | 17/6/2026 | Se detectó una vulnerabilidad en code-projects Online Medicine Guide 1.0. Afecta a una función desconocida del archivo /browsemdcn.php. La manipulación del argumento "Search" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado. | |
| Aplazada | Media (6.5) | 0.23% | — | Theplus THE Plus Addons FOR Elementor Page BuilderAI | 14/8/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en POSIMYTH The Plus Addons for Elementor Page Builder Lite permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a The Plus Addons for Elementor Page Builder Lite desde la versión n/d hasta la versión 6.3.13. | |
| Aplazada | Media (6.5) | 0.17% | — | Wptablebuilder WP Table BuilderAI | 14/8/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WP Table Builder WP Table Builder permite XSS almacenado. Este problema afecta a WP Table Builder desde n/d hasta la versión 2.0.12. | |
| Aplazada | Media (6.5) | 0.17% | — | Visualcomposer Visual Composer Website BuilderAI | 14/8/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Visual Composer Visual Composer Website Builder permite XSS almacenado. Este problema afecta a Visual Composer Website Builder: de n/d a n/d. | |
| Aplazada | Alta (8.5) | 0.27% | — | Expresstechsystems Quiz AND Survey MasterAI | 14/8/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en ExpressTech Systems Quiz And Survey Master permite la inyección SQL. Este problema afecta a Quiz And Survey Master desde n/d hasta la versión 10.2.4. | |
| Aplazada | Media (6.5) | 0.17% | — | Hakeemnala Build APP OnlineAI | 14/8/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en hakeemnala Build App Online permite Cross-Site Request Forgery. Este problema afecta a Build App Online desde la versión n/d hasta la 1.0.23. | |
| Analizada | Media (5.5) | 0.42% | — | Oretnom23 Cashier Queuing System | 14/8/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester Cashier Queuing System 1.0. Afecta a una función desconocida del archivo /Actions.php. La manipulación del argumento "Username" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado. | |
| Aplazada | Crítica (9.3) | 0.30% | — | Whitestudio Easy Form BuilderAI | 14/8/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en hassantafreshi Easy Form Builder permite la inyección SQL ciega. Este problema afecta a Easy Form Builder desde n/d hasta la versión 3.8.15. | |
| Aplazada | Media (4.2) | 0.22% | — | Boldgrid Post AND Page BuilderAI | 14/8/2025 | 17/6/2026 | Vulnerabilidad de Path Traversal en BoldGrid Post and Page Builder by BoldGrid – Visual Drag and Drop Editor permite el Path Traversal. Este problema afecta a Post and Page Builder by BoldGrid – Visual Drag and Drop Editor desde n/d hasta la versión 1.27.8. | |
| Aplazada | Alta (7.1) | 0.24% | — | Lambertgroup Multimedia Playlist Slider Addon FOR Wpbakery Page BuilderAI | 14/8/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en LambertGroup Multimedia Playlist Slider Addon for WPBakery Page Builder permite XSS reflejado. Este problema afecta a Multimedia Playlist Slider Addon for WPBakery Page Builder desde n/d hasta… | |
| Aplazada | Alta (7.1) | 0.23% | — | Zoomit Woocommerce Shop Page BuilderAI | 14/8/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en ZoomIt WooCommerce Shop Page Builder permite XSS reflejado. Este problema afecta a WooCommerce Shop Page Builder desde n/d hasta la versión 2.27.7. | |
| Analizada | Media (5.5) | 0.42% | — | Campcodes Online Recruitment Management System | 14/8/2025 | 17/6/2026 | Se identificó una vulnerabilidad en Campcodes Online Recruitment Management System 1.0. Este problema afecta a un procesamiento desconocido del archivo /Recruitment/index.php?page=view_vacancy. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Aplazada | Media (4.3) | 0.12% | — | Quizandsurveymaster Quiz AND Survey MasterAI | 14/8/2025 | 17/6/2026 | El complemento Quiz and Survey Master (QSM) para WordPress anterior a la versión 10.2.3 no tiene la verificación CSRF activada al actualizar sus configuraciones, lo que podría permitir a los atacantes hacer que un administrador que haya iniciado sesión las cambie a través de un ataque CSRF. | |
| Analizada | Alta (7.5) | 0.81% | 💥 PoC | Microsoft Dynamics 365 GuidesMicrosoft Dynamics 365 Remote AssistMicrosoft TeamsMicrosoft Teams Panels+1 | 12/8/2025 | 17/6/2026 | El desbordamiento del búfer basado en montón en Microsoft Teams permite que un atacante no autorizado ejecute código a través de una red. | |
| Analizada | Media (6.8) | 0.14% | — | Intel Quickassist Technology | 12/8/2025 | 17/6/2026 | La desreferencia de puntero no confiable para algunos programas de software de la tecnología Intel(R) QuickAssist anteriores a la versión 2.5.0 puede permitir que un usuario autenticado potencialmente habilite la denegación de servicio a través del acceso local. | |
| Aplazada | Alta (7.3) | 0.13% | — | Intel Connectivity Performance SuiteAI | 12/8/2025 | 17/6/2026 | La condición de ejecución de tiempo de uso para algunos instaladores de software Intel(R) Connectivity Performance Suite anteriores a la versión 40.24.11210 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Aplazada | Alta (8.6) | 0.17% | — | Siemens Simatic PCS NEOAISiemens Simatic S7-plcsimAISiemens Simatic Step 7AISiemens Simatic WinccAI+7 | 12/8/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC PCS neo V4.1 (todas las versiones), SIMATIC PCS neo V5.0 (todas las versiones), SIMATIC PCS neo V6.0 (todas las versiones), SIMATIC S7-PLCSIM V17 (todas las versiones), SIMATIC STEP 7 V17 (todas las versiones), SIMATIC STEP 7 V18 (todas las versiones), SIMATIC STEP 7… | |
| Analizada | Media (4.9) | 0.51% | 💥 PoC | Elementor Website Builder | 12/8/2025 | 17/6/2026 | El complemento Elementor para WordPress es vulnerable a la lectura arbitraria de archivos en todas las versiones hasta la 3.30.2 incluida, a través de la función Import_Images::import(), debido a controles insuficientes en el nombre de archivo especificado. Esto permite que atacantes autenticados, con acceso de… | |
| Aplazada | Alta (7.5) | 0.39% | — | Uicore ElementsAI | 12/8/2025 | 17/6/2026 | El complemento UiCore Elements – Free Elementor widgets and templates para WordPress es vulnerable a la lectura arbitraria de archivos en todas las versiones hasta la 1.3.0 incluida, mediante la función prepare_template() debido a la falta de una comprobación de capacidad y a la insuficiencia de controles en el nombre… | |
| Aplazada | Media (6.4) | 0.21% | — | Risethemes RT Easy BuilderAI | 12/8/2025 | 17/6/2026 | El complemento RT Easy Builder – Advanced addons for Elementor para WordPress es vulnerable a Cross-Site Scripting almacenado a través del parámetro URL social en todas las versiones hasta la 2.3 incluida, debido a una depuración de entrada y un escape de salida insuficientes. Esto permite a atacantes autenticados,… | |
| Aplazada | Media (4.5) | 0.32% | — | SAP GUI FOR WindowsAISAP Application Server AbapAI | 12/8/2025 | 17/6/2026 | SAP GUI para Windows puede permitir la filtración de hashes NTML al llamar a servicios frontend ABAP específicos con rutas UNC. Para que un ataque tenga éxito, el atacante necesita la autorización del desarrollador en un servidor de aplicaciones ABAP específico para realizar cambios en el código, y la víctima debe… | |
| Aplazada | Alta (8.6) | 0.44% | — | Perl Catalyst Authentication Credential HttpAIPerl Data UuidAI | 11/8/2025 | 17/6/2026 | Las versiones 1.018 y anteriores de Catalyst::Authentication::Credential::HTTP para Perl generan nonces mediante la librería Data::UUID de Perl. * Data::UUID no utiliza una fuente criptográfica robusta para generar UUID. * Data::UUID devuelve UUID v3, que se generan a partir de información conocida y no son adecuados… | |
| Modificada | Media (5.5) | 0.44% | — | Anisha Online Medicine Guide | 10/8/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en code-projects Online Medicine Guide 1.0. Se ve afectada una función desconocida del archivo /addelidetails.php. La manipulación del argumento "del" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado. | |
| Aplazada | Media (6.3) | 0.15% | — | Ruijie Eg306mgAIStrongswanAI | 9/8/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Ruijie EG306MG 3.0(1)B11P309. Se ha clasificado como problemática. Este problema afecta a un procesamiento desconocido del archivo /etc/strongswan.conf del componente strongSwan. La manipulación del argumento i_dont_care_about_security_and_use_aggressive_mode_psk provoca la omisión… |