Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2761▲ 5 respecto a la semana anterior
Críticas / altas1274▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
–

64 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (5.3)0.25%—Visualcomposer Visual Composer Website BuilderAI8/10/20268/10/2026
Vulnerabilidad de ausencia de autorización en Visual Composer Visual Composer Website Builder visualcomposer que permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Visual Composer Website Builder: desde n/a hasta 45.16.3.
AplazadaMedia (6.5)0.13%—Visualcomposer Visual Composer Website BuilderAI30/9/202630/9/2026
Secuencias de comandos en sitios cruzados (XSS) con rol de colaborador (Contributor) en las versiones de Visual Composer Website Builder <= 45.16.2.
AplazadaCrítica (9.8)2.9%💥 ExploitVisualcomposer Visual Composer Website BuilderAI24/9/202624/9/2026
El plugin Visual Composer Website Builder para WordPress es vulnerable a inclusión local de archivos (LFI) en todas las versiones hasta la 45.16.0 incluida a través del parámetro `vcv-template`. Esto hace posible que atacantes no autenticados incluyan y ejecuten archivos arbitrarios en el servidor, lo que permite la…
AplazadaMedia (6.5)0.22%—Visualcomposer Website BuilderAI11/9/202611/9/2026
Secuencias de comandos en sitios cruzados (XSS) con rol Contributor en Visual Composer Website Builder, versiones <= 45.16.1.
AplazadaCrítica (9.8)0.83%—AI Website BuilderAI4/9/20268/9/2026
El plugin de WordPress AI Website Builder (compilación de GitHub) 1.0.0 no realiza ninguna comprobación de autorización ni de nonce en sus rutas de la API REST, lo que permite a atacantes no autenticados instalar y activar plugins y temas, importar contenido desde una URL bajo su control, escribir un archivo de su…
AplazadaMedia (6.9)0.41%—Extendthemes Kubio AI Website BuilderAI31/8/20268/9/2026
Vulnerabilidad de validación de entrada incorrecta en Extend Themes Kubio AI Website Builder. Este problema afecta a Kubio AI Website Builder: anteriores a la 2.9.1.
AplazadaMedia (4.3)0.39%—GW AI Website BuilderAI10/7/202614/7/2026
The GW AI Website Builder plugin for WordPress is vulnerable to unauthorized modification of data due to a missing capability check on the gwaiwebu_gravitywrite_disconnect_handler() function in all versions up to, and including, 1.0.1. This makes it possible for authenticated attackers, with Subscriber-level access…
AplazadaMedia (6.4)0.26%—Seedprod Website BuilderAI8/7/202629/9/2026
El plugin Website Builder by SeedProd - Theme Builder, Landing Page Builder, Coming Soon Page, Maintenance Mode para WordPress es vulnerable a cross-site scripting almacenado a través del shortcode 'seedprodnestedmenuwidget' del plugin en todas las versiones hasta la 6.20.2, inclusive, debido a una sanitización…
AplazadaMedia (6.5)0.17%—Visualcomposer Visual Composer Website BuilderAI14/8/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Visual Composer Visual Composer Website Builder permite XSS almacenado. Este problema afecta a Visual Composer Website Builder: de n/d a n/d.
AnalizadaMedia (4.9)0.51%💥 PoCElementor Website Builder12/8/202517/6/2026
El complemento Elementor para WordPress es vulnerable a la lectura arbitraria de archivos en todas las versiones hasta la 3.30.2 incluida, a través de la función Import_Images::import(), debido a controles insuficientes en el nombre de archivo especificado. Esto permite que atacantes autenticados, con acceso de…
AnalizadaMedia (5.4)0.17%—Elementor Website Builder29/7/202517/6/2026
El complemento Elementor Website Builder – More Than Just Page Builder para WordPress es vulnerable a Cross-Site Scripting almacenado a través del shortcode "elementor-element" del complemento en todas las versiones hasta la 3.29.0 incluida, debido a una depuración de entrada insuficiente y al escape de salida en los…
AplazadaMedia (6.5)0.25%—Visualcomposer Visual Composer Website BuilderAI19/5/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Visual Composer Visual Composer Website Builder permite XSS almacenado. Este problema afecta a Visual Composer Website Builder desde n/d hasta la versión 45.11.0.
AplazadaMedia (4.3)0.63%—Website Builder BY SeedprodAI9/5/202517/6/2026
El complemento Website Builder by SeedProd — Theme Builder, Landing Page Builder, Coming Soon Page, Maintenance Mode para WordPress es vulnerable al acceso no autorizado a los datos debido a la falta de una comprobación de la función "seedprod_lite_get_revisisons" en todas las versiones hasta la 6.18.15 incluida. Esto…
ModificadaMedia (5.4)0.22%—Visualcomposer Visual Composer Website Builder22/4/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Visual Composer Visual Composer Website Builder permite XSS almacenado. Este problema afecta a Visual Composer Website Builder desde n/d hasta la versión 45.10.0.
ModificadaMedia (5.4)0.29%—Elementor Website Builder25/2/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Elementor Elementor Website Builder permite XSS almacenado. Este problema afecta a Elementor Website Builder: desde n/a hasta 3.25.10.
AnalizadaMedia (5.4)0.28%—Elementor Website Builder20/2/202517/6/2026
El complemento Elementor Website Builder – More Than Just a Page Builder para WordPress, es vulnerable a Cross-Site Scripting Almacenado a través de los parámetros de borde, margen y brecha en todas las versiones hasta 3.27.4 incluida, debido a una depuración de entrada insuficiente y al escape de salida. Esto hace…
AnalizadaMedia (6.5)0.31%—Elementor Website Builder30/1/202517/6/2026
El complemento Elementor Website Builder Pro para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 3.25.10 y incluida, a través del código corto 'elementor-template'. Esto permite que atacantes autenticados, con acceso de nivel de colaborador y superior, extraigan…
AnalizadaMedia (5.4)0.32%—Elementor Website Builder21/12/202417/6/2026
El complemento Elementor Website Builder – More than Just a Page Builder para WordPress es vulnerable a cross site scripting almacenado a través de la configuración de tipografía del complemento en todas las versiones hasta la 3.25.9 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en…
AplazadaCrítica (9.1)1.6%💥 PoCThemehunk Zita Site BuilderAI16/12/202417/6/2026
La vulnerabilidad de autorización faltante en ThemeHunk Zita Site Builder permite acceder a funcionalidades que no están correctamente restringidas por las ACL. Este problema afecta a Zita Site Builder: desde n/a hasta 1.0.2.
AnalizadaMedia (5.4)0.37%—Elementor Website Builder26/11/202417/6/2026
El complemento Elementor Website Builder – More than Just a Page Builder para WordPress es vulnerable a cross-site scripting almacenada a través del parámetro 'url' del widget de ícono en todas las versiones hasta la 3.25.7 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto…
AnalizadaMedia (4.3)0.40%—Elementor Website Builder15/10/202417/6/2026
El complemento Elementor Website Builder – More than Just a Page Builder para WordPress es vulnerable a la exposición de información básica en todas las versiones hasta la 3.23.5 incluida a través de la función get_image_alt. Esto permite que atacantes autenticados, con acceso de nivel de colaborador o superior,…
AnalizadaMedia (5.4)0.39%—Elementor Website Builder11/9/202417/6/2026
El complemento Elementor Website Builder – More than Just a Page Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro url de varios widgets en todas las versiones hasta la 3.23.4 incluida, debido a una desinfección de entrada insuficiente y a un escape de salida en los…
ModificadaMedia (5.4)0.34%—Elementor Website Builder9/7/202417/6/2026
La limitación inadecuada de un nombre de ruta a una vulnerabilidad de directorio restringido ("Path Traversal") en Elementor Elementor Website Builder permite Cross-Site Scripting (XSS), XSS almacenado. Este problema afecta a Elementor Website Builder: desde n/a hasta 3.22.1.
ModificadaMedia (4.3)0.34%—Elementor Website Builder11/6/202417/6/2026
Vulnerabilidad de autorización faltante en Elementor Elementor Website Builder. Este problema afecta a Elementor Website Builder: desde n/a hasta 3.13.2.
ModificadaMedia (5.4)0.28%—Visualcomposer Visual Composer Website Builder4/6/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en visualcomposer.Com Visual Composer Website Builder permite XSS Almacenado. Este problema afecta a Visual Composer Website Builder: desde n/a hasta 45.8.0.