Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2731▼ 12 respecto a la semana anterior
Críticas / altas1272▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

13 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (7.1)——Extendthemes KubioAI9/10/20269/10/2026
Vulnerabilidad de Neutralización Impropia de Entrada Durante la Generación de Página Web ('Secuencias de Comandos en Sitios Cruzados') en Extend Themes Kubio AI Page Builder kubio que permite XSS Reflejado. Este problema afecta a Kubio AI Page Builder: desde n/a hasta 2.9.3.
AplazadaAlta (8.8)0.28%—Kubio AI Page BuilderAI3/10/20266/10/2026
El plugin Kubio AI Page Builder de WordPress anterior a 2.9.3 no limita al contexto del editor la ampliación de los elementos HTML permitidos, por lo que el conjunto ampliado también se aplica al filtrar el contenido enviado por usuarios no autenticados, lo que les permite almacenar marcado que el propio script del…
AplazadaMedia (6.8)0.24%—Kubio AI Page BuilderAI3/10/20266/10/2026
El plugin Kubio AI Page Builder de WordPress anterior a 2.9.3 no valida el esquema URI de un valor proporcionado por el usuario antes de mostrarlo como destino de un enlace, lo que permite a usuarios con el rol de colaborador o superior almacenar una carga que se ejecuta en el navegador de cualquiera que siga el…
AplazadaAlta (7.2)0.31%—Kubio AI Page BuilderAI2/10/20263/10/2026
El plugin Kubio AI Page Builder para WordPress es vulnerable a secuencias de comandos en sitios cruzados (XSS) almacenadas a través del parámetro 'comment' en todas las versiones hasta la 2.9.2 incluida, debido a una sanitización de la entrada y un escapado de la salida insuficientes. Esto permite a atacantes no…
AplazadaMedia (6.4)0.26%—KubioAI18/9/202618/9/2026
El plugin Kubio AI Page Builder para WordPress es vulnerable a secuencias de comandos en sitios cruzados (XSS) almacenadas a través del contenido del bloque kubio/copyright en todas las versiones hasta la 2.8.4 incluida, debido a un saneamiento insuficiente de la entrada y a un escape insuficiente de la salida. Esto…
AplazadaMedia (6.9)0.41%—Extendthemes Kubio AI Website BuilderAI31/8/20268/9/2026
Vulnerabilidad de validación de entrada incorrecta en Extend Themes Kubio AI Website Builder. Este problema afecta a Kubio AI Website Builder: anteriores a la 2.9.1.
AplazadaMedia (4.3)0.39%—Kubio AI Page BuilderAI16/8/202620/8/2026
The Kubio AI Page Builder plugin for WordPress is vulnerable to authorization bypass in all versions up to, and including, 2.8.5. This is due to the plugin not properly verifying that a user is authorized to perform an action. This makes it possible for authenticated attackers, with contributor-level access and above,…
AplazadaMedia (5.3)0.47%—KubioAI17/4/202617/6/2026
The Kubio plugin for WordPress is vulnerable to Arbitrary File Upload in versions up to and including 2.7.2. This is due to insufficient capability checks in the kubio_rest_pre_insert_import_assets() function, which is hooked to the rest_pre_insert_{post_type} filter for posts, pages, templates, and template parts.…
AplazadaMedia (6.5)0.22%—Extendthemes Kubio AI Page BuilderAI31/3/202617/6/2026
Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en Extend Themes Kubio AI Page Builder permite XSS Almacenado. Este problema afecta a Kubio AI Page Builder: desde n/d hasta 2.7.0.
AplazadaMedia (5.4)0.27%—Kubio AI Page BuilderAI19/9/202517/6/2026
The Kubio AI Page Builder plugin for WordPress is vulnerable to unauthorized plugin installation due to a missing capability check on the kubio-image-hub-install-plugin AJAX action in all versions up to, and including, 2.6.3. This makes it possible for authenticated attackers, with Subscriber-level access and above,…
AplazadaCrítica (9.8)78%💥 ExploitKubioAI28/3/202517/6/2026
El complemento Kubio AI Page Builder para WordPress es vulnerable a la inclusión local de archivos en todas las versiones hasta la 2.5.1 (incluida) a través de la función kubio_hybrid_theme_load_template. Esto permite a atacantes no autenticados incluir y ejecutar archivos arbitrarios en el servidor, permitiendo la…
AplazadaMedia (6.1)0.29%—Kubio AI Page BuilderAI18/1/202517/6/2026
El complemento Kubio AI Page Builder para WordPress es vulnerable a Cross-Site Scripting Reflejado a través del parámetro 'message' en todas las versiones hasta la 2.3.5 y incluida, debido a un escape de entrada y salida insuficiente de desinfección. Esto permite que atacantes no autenticados inyecten Scripts web…
AplazadaMedia (6.5)0.26%—Extendthemes Kubio AI Page BuilderAI1/8/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en ExtendThemes Kubio AI Page Builder. Este problema afecta a Kubio AI Page Builder: desde n/a hasta 2.2.4.
Orbitaley — Vulnerabilidades