Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 5 respecto a la semana anterior
Críticas / altas1274▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
12 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (7.5) | 0.45% | — | Bricksbuilder BricksAI | 29/7/2025 | 17/6/2026 | El tema Bricks para WordPress es vulnerable a la inyección SQL ciega mediante el parámetro 'p' en todas las versiones hasta la 1.12.4 incluida, debido a un escape insuficiente del parámetro proporcionado por el usuario y a la falta de preparación de la consulta SQL existente. Esto permite a atacantes no autenticados… | |
| Analizada | Alta (8.8) | 0.36% | — | Bricksbuilder Bricks | 27/2/2025 | 17/6/2026 | El tema Bricks para WordPress es vulnerable a la escalada de privilegios en todas las versiones hasta la 1.9.6.1 incluida. Esto se debe a que no se han realizado suficientes comprobaciones de validación en la función AJAX create_autosave. Esto permite que atacantes autenticados, con acceso de nivel de colaborador o… | |
| Analizada | Media (5.4) | 0.31% | — | Bricksbuilder Bricks | 14/9/2024 | 17/6/2026 | El tema Bricks para WordPress es vulnerable a Cross-site Scripting Almacenado a través del atributo 'customTag' en versiones hasta la 1.10.1 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con acceso a Bricks Builder (solo para… | |
| Analizada | Media (4.3) | 0.20% | — | Bricksbuilder Bricks | 17/8/2024 | 17/6/2026 | El tema Bricks para WordPress es vulnerable a Cross-Site Request Forgery en versiones hasta la 1.8.1 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función 'reset_settings'. Esto hace posible que atacantes no autenticados restablezcan la configuración del tema mediante una solicitud… | |
| Analizada | Media (4.3) | 0.24% | — | Bricksbuilder Bricks | 17/8/2024 | 17/6/2026 | El tema Bricks para WordPress es vulnerable a Cross-Site Request Forgery en versiones hasta la 1.8.1 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función 'save_settings'. Esto hace posible que atacantes no autenticados modifiquen la configuración del tema, incluida la habilitación de una… | |
| Modificada | Media (4.3) | 0.31% | — | Bricksbuilder Bricks | 22/6/2024 | 17/6/2026 | El complemento Bricks Builder para WordPress es vulnerable a Insecure Direct Object Reference en todas las versiones hasta la 1.9.8 incluida a través del parámetro postId debido a la falta de validación en una clave controlada por el usuario. Esto hace posible que atacantes autenticados, con acceso de nivel de… | |
| Modificada | Alta (8.8) | 1.7% | — | Bricksbuilder Bricks | 28/10/2022 | 17/6/2026 | El tema Bricks para WordPress es vulnerable a la ejecución remota de código debido a que permite a los editores de sitios incluir bloques de código ejecutables en el contenido del sitio web en las versiones 1.2 a 1.5.3. Esto, combinado con la vulnerabilidad de autorización faltante (CVE-2022-3400), hace posible que… | |
| Modificada | Media (6.5) | 0.65% | — | Bricksbuilder Bricks | 28/10/2022 | 17/6/2026 | El tema Bricks para WordPress es vulnerable a la omisión de autorización debido a una falta de verificación de capacidad en la acción AJAX bricks_save_post en las versiones 1.0 a 1.5.3. Esto hace posible que atacantes autenticados con permisos mínimos, como un suscriptor, editen cualquier página, publicación o… | |
| Modificada | Media (5.4) | 0.27% | — | Topappsbuilder Project Animal Kaiser Zangetsu | 20/9/2014 | 17/6/2026 | La aplicación Animal Kaiser Zangetsu 0.1 (también conocida como com.wAnimalKaiserZangetsu) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (6.8) | 1.3% | — | Sbuilder CMS S.builder | 11/6/2010 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo PHP in index.php de CMS S.Builder v3.7 y anteriores, cuando register_globals está habilitado, permite a los atacantes remotos ejecutar a su elección código PHP a través de una URL en una cookie binn_inlcude_path. NOTE: esto también se puede aprovechar para incluir y… | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Binn Sbuilder | 15/1/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en full_text.php en Binn SBuilder permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro nid. | |
| Modificada | Alta (7.2) | 0.35% | — | Acushop Salesbuilder | 30/7/1999 | 16/6/2026 | .sbstart startup script in AcuShop Salesbuilder is world writable, which allows local users to gain privileges by appending commands to the file. |