Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2761▲ 5 respecto a la semana anterior
Críticas / altas1274▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
–

12 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (7.5)0.45%—Bricksbuilder BricksAI29/7/202517/6/2026
El tema Bricks para WordPress es vulnerable a la inyección SQL ciega mediante el parámetro 'p' en todas las versiones hasta la 1.12.4 incluida, debido a un escape insuficiente del parámetro proporcionado por el usuario y a la falta de preparación de la consulta SQL existente. Esto permite a atacantes no autenticados…
AnalizadaAlta (8.8)0.36%—Bricksbuilder Bricks27/2/202517/6/2026
El tema Bricks para WordPress es vulnerable a la escalada de privilegios en todas las versiones hasta la 1.9.6.1 incluida. Esto se debe a que no se han realizado suficientes comprobaciones de validación en la función AJAX create_autosave. Esto permite que atacantes autenticados, con acceso de nivel de colaborador o…
AnalizadaMedia (5.4)0.31%—Bricksbuilder Bricks14/9/202417/6/2026
El tema Bricks para WordPress es vulnerable a Cross-site Scripting Almacenado a través del atributo 'customTag' en versiones hasta la 1.10.1 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con acceso a Bricks Builder (solo para…
AnalizadaMedia (4.3)0.20%—Bricksbuilder Bricks17/8/202417/6/2026
El tema Bricks para WordPress es vulnerable a Cross-Site Request Forgery en versiones hasta la 1.8.1 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función 'reset_settings'. Esto hace posible que atacantes no autenticados restablezcan la configuración del tema mediante una solicitud…
AnalizadaMedia (4.3)0.24%—Bricksbuilder Bricks17/8/202417/6/2026
El tema Bricks para WordPress es vulnerable a Cross-Site Request Forgery en versiones hasta la 1.8.1 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función 'save_settings'. Esto hace posible que atacantes no autenticados modifiquen la configuración del tema, incluida la habilitación de una…
ModificadaMedia (4.3)0.31%—Bricksbuilder Bricks22/6/202417/6/2026
El complemento Bricks Builder para WordPress es vulnerable a Insecure Direct Object Reference en todas las versiones hasta la 1.9.8 incluida a través del parámetro postId debido a la falta de validación en una clave controlada por el usuario. Esto hace posible que atacantes autenticados, con acceso de nivel de…
ModificadaAlta (8.8)1.7%—Bricksbuilder Bricks28/10/202217/6/2026
El tema Bricks para WordPress es vulnerable a la ejecución remota de código debido a que permite a los editores de sitios incluir bloques de código ejecutables en el contenido del sitio web en las versiones 1.2 a 1.5.3. Esto, combinado con la vulnerabilidad de autorización faltante (CVE-2022-3400), hace posible que…
ModificadaMedia (6.5)0.65%—Bricksbuilder Bricks28/10/202217/6/2026
El tema Bricks para WordPress es vulnerable a la omisión de autorización debido a una falta de verificación de capacidad en la acción AJAX bricks_save_post en las versiones 1.0 a 1.5.3. Esto hace posible que atacantes autenticados con permisos mínimos, como un suscriptor, editen cualquier página, publicación o…
ModificadaMedia (5.4)0.27%—Topappsbuilder Project Animal Kaiser Zangetsu20/9/201417/6/2026
La aplicación Animal Kaiser Zangetsu 0.1 (también conocida como com.wAnimalKaiserZangetsu) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (6.8)1.3%—Sbuilder CMS S.builder11/6/201016/6/2026
Vulnerabilidad de inclusión remota de archivo PHP in index.php de CMS S.Builder v3.7 y anteriores, cuando register_globals está habilitado, permite a los atacantes remotos ejecutar a su elección código PHP a través de una URL en una cookie binn_inlcude_path. NOTE: esto también se puede aprovechar para incluir y…
ModificadaAlta (7.5)0.97%💥 ExploitBinn Sbuilder15/1/200816/6/2026
Vulnerabilidad de inyección SQL en full_text.php en Binn SBuilder permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro nid.
ModificadaAlta (7.2)0.35%—Acushop Salesbuilder30/7/199916/6/2026
.sbstart startup script in AcuShop Salesbuilder is world writable, which allows local users to gain privileges by appending commands to the file.
Orbitaley — Vulnerabilidades