Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2737▼ 82 respecto a la semana anterior
Críticas / altas1248▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)249▲ 212 respecto a la semana anterior
–

9 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (7.2)0.32%—WP Cost Estimation Payment Forms BuilderAI9/7/20269/7/2026
The WP Cost Estimation & Payment Forms Builder (E&P Forms) plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the 'customerInfos' parameter in all versions up to, and including, 10.5.97 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers…
AplazadaAlta (8.8)0.31%—Balbooa Joomla Forms BuilderAI10/5/202625/7/2026
Balbooa Joomla Forms Builder 2.0.6 contiene una vulnerabilidad de inyección SQL no autenticada en el gestor de envío de formularios que permite a atacantes remotos ejecutar consultas SQL arbitrarias. Los atacantes pueden enviar solicitudes POST al componente com_baforms con cargas útiles JSON maliciosas en el…
AplazadaAlta (7.5)0.38%—Loopus WP Cost Estimation AND Payment Forms BuilderAI25/3/202617/6/2026
Vulnerabilidad de autorización faltante en loopus WP Cost Estimation & Payment Forms Builder WP_Estimation_Form permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WP Cost Estimation & Payment Forms Builder: desde n/a hasta < 10.3.0.
AplazadaAlta (8.5)0.40%—Powerformbuilder Power-forms-builderAI18/12/202417/6/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Derek Hamilton PowerFormBuilder permite la inyección SQL. Este problema afecta a PowerFormBuilder: desde n/a hasta 1.0.6.
AplazadaAlta (7.1)0.35%—Loopus WP Cost Estimation AND Payment Forms BuilderAI17/4/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Loopus WP Cost Estimation & Payment Forms Builder permite el XSS reflejado. Este problema afecta a WP Cost Estimation & Payment Forms Builder: desde n/a hasta 10.1.75.
AplazadaMedia (6.5)0.44%—Loopus WP Cost Estimation & Payment Forms BuilderAI17/4/202417/6/2026
Vulnerabilidad de autorización faltante en Loopus WP Cost Estimation & Payment Forms Builder. Este problema afecta a WP Cost Estimation & Payment Forms Builder: desde n/a hasta 10.1.76.
AplazadaAlta (8.5)0.49%—Loopus WP Cost Estimation AND Payment Forms BuilderAI31/3/202417/6/2026
Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ('Inyección SQL') en loopus WP Cost Estimation & Payment Forms Builder. Este problema afecta a WP Cost Estimation & Payment Forms Builder: desde n/a hasta 10.1.75.
ModificadaMedia (6.5)0.32%—Addify Abandoned Cart RecoveryAddify Advanced Free GiftsAddify Checkout Fields ManagerAddify Custom Fields FOR Woocommerce+631/7/202317/6/2026
The Checkout Fields Manager WordPress plugin before 1.0.2, Abandoned Cart Recovery WordPress plugin before 1.2.5, Custom Fields for WooCommerce WordPress plugin before 1.0.4, Custom Order Number WordPress plugin through 1.0.1, Custom Registration Forms Builder WordPress plugin before 1.0.2, Advanced Free Gifts…
ModificadaMedia (5.5)1.8%—Oracle Forms Builder18/7/200516/6/2026
Oracle Formsbuilder 9.0.4 almacena nombres de usuarios y claves de bases de datos en un fichero temporal (que no se borra después de haber sido usado). Esto permite que usuarios locales obtengan información confidencial.
Orbitaley — Vulnerabilidades