Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 5 respecto a la semana anterior
Críticas / altas1274▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
64 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (5.3) | 0.25% | — | Visualcomposer Visual Composer Website BuilderAI | 8/10/2026 | 8/10/2026 | Vulnerabilidad de ausencia de autorización en Visual Composer Visual Composer Website Builder visualcomposer que permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Visual Composer Website Builder: desde n/a hasta 45.16.3. | |
| Aplazada | Media (6.5) | 0.13% | — | Visualcomposer Visual Composer Website BuilderAI | 30/9/2026 | 30/9/2026 | Secuencias de comandos en sitios cruzados (XSS) con rol de colaborador (Contributor) en las versiones de Visual Composer Website Builder <= 45.16.2. | |
| Aplazada | Crítica (9.8) | 2.9% | 💥 Exploit | Visualcomposer Visual Composer Website BuilderAI | 24/9/2026 | 24/9/2026 | El plugin Visual Composer Website Builder para WordPress es vulnerable a inclusión local de archivos (LFI) en todas las versiones hasta la 45.16.0 incluida a través del parámetro `vcv-template`. Esto hace posible que atacantes no autenticados incluyan y ejecuten archivos arbitrarios en el servidor, lo que permite la… | |
| Aplazada | Media (6.5) | 0.22% | — | Visualcomposer Website BuilderAI | 11/9/2026 | 11/9/2026 | Secuencias de comandos en sitios cruzados (XSS) con rol Contributor en Visual Composer Website Builder, versiones <= 45.16.1. | |
| Aplazada | Crítica (9.8) | 0.83% | — | AI Website BuilderAI | 4/9/2026 | 8/9/2026 | El plugin de WordPress AI Website Builder (compilación de GitHub) 1.0.0 no realiza ninguna comprobación de autorización ni de nonce en sus rutas de la API REST, lo que permite a atacantes no autenticados instalar y activar plugins y temas, importar contenido desde una URL bajo su control, escribir un archivo de su… | |
| Aplazada | Media (6.9) | 0.41% | — | Extendthemes Kubio AI Website BuilderAI | 31/8/2026 | 8/9/2026 | Vulnerabilidad de validación de entrada incorrecta en Extend Themes Kubio AI Website Builder. Este problema afecta a Kubio AI Website Builder: anteriores a la 2.9.1. | |
| Aplazada | Media (4.3) | 0.39% | — | GW AI Website BuilderAI | 10/7/2026 | 14/7/2026 | The GW AI Website Builder plugin for WordPress is vulnerable to unauthorized modification of data due to a missing capability check on the gwaiwebu_gravitywrite_disconnect_handler() function in all versions up to, and including, 1.0.1. This makes it possible for authenticated attackers, with Subscriber-level access… | |
| Aplazada | Media (6.4) | 0.26% | — | Seedprod Website BuilderAI | 8/7/2026 | 29/9/2026 | El plugin Website Builder by SeedProd - Theme Builder, Landing Page Builder, Coming Soon Page, Maintenance Mode para WordPress es vulnerable a cross-site scripting almacenado a través del shortcode 'seedprodnestedmenuwidget' del plugin en todas las versiones hasta la 6.20.2, inclusive, debido a una sanitización… | |
| Aplazada | Media (6.5) | 0.17% | — | Visualcomposer Visual Composer Website BuilderAI | 14/8/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Visual Composer Visual Composer Website Builder permite XSS almacenado. Este problema afecta a Visual Composer Website Builder: de n/d a n/d. | |
| Analizada | Media (4.9) | 0.51% | 💥 PoC | Elementor Website Builder | 12/8/2025 | 17/6/2026 | El complemento Elementor para WordPress es vulnerable a la lectura arbitraria de archivos en todas las versiones hasta la 3.30.2 incluida, a través de la función Import_Images::import(), debido a controles insuficientes en el nombre de archivo especificado. Esto permite que atacantes autenticados, con acceso de… | |
| Analizada | Media (5.4) | 0.17% | — | Elementor Website Builder | 29/7/2025 | 17/6/2026 | El complemento Elementor Website Builder – More Than Just Page Builder para WordPress es vulnerable a Cross-Site Scripting almacenado a través del shortcode "elementor-element" del complemento en todas las versiones hasta la 3.29.0 incluida, debido a una depuración de entrada insuficiente y al escape de salida en los… | |
| Aplazada | Media (6.5) | 0.25% | — | Visualcomposer Visual Composer Website BuilderAI | 19/5/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Visual Composer Visual Composer Website Builder permite XSS almacenado. Este problema afecta a Visual Composer Website Builder desde n/d hasta la versión 45.11.0. | |
| Aplazada | Media (4.3) | 0.63% | — | Website Builder BY SeedprodAI | 9/5/2025 | 17/6/2026 | El complemento Website Builder by SeedProd — Theme Builder, Landing Page Builder, Coming Soon Page, Maintenance Mode para WordPress es vulnerable al acceso no autorizado a los datos debido a la falta de una comprobación de la función "seedprod_lite_get_revisisons" en todas las versiones hasta la 6.18.15 incluida. Esto… | |
| Modificada | Media (5.4) | 0.22% | — | Visualcomposer Visual Composer Website Builder | 22/4/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Visual Composer Visual Composer Website Builder permite XSS almacenado. Este problema afecta a Visual Composer Website Builder desde n/d hasta la versión 45.10.0. | |
| Modificada | Media (5.4) | 0.29% | — | Elementor Website Builder | 25/2/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Elementor Elementor Website Builder permite XSS almacenado. Este problema afecta a Elementor Website Builder: desde n/a hasta 3.25.10. | |
| Analizada | Media (5.4) | 0.28% | — | Elementor Website Builder | 20/2/2025 | 17/6/2026 | El complemento Elementor Website Builder – More Than Just a Page Builder para WordPress, es vulnerable a Cross-Site Scripting Almacenado a través de los parámetros de borde, margen y brecha en todas las versiones hasta 3.27.4 incluida, debido a una depuración de entrada insuficiente y al escape de salida. Esto hace… | |
| Analizada | Media (6.5) | 0.31% | — | Elementor Website Builder | 30/1/2025 | 17/6/2026 | El complemento Elementor Website Builder Pro para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 3.25.10 y incluida, a través del código corto 'elementor-template'. Esto permite que atacantes autenticados, con acceso de nivel de colaborador y superior, extraigan… | |
| Analizada | Media (5.4) | 0.32% | — | Elementor Website Builder | 21/12/2024 | 17/6/2026 | El complemento Elementor Website Builder – More than Just a Page Builder para WordPress es vulnerable a cross site scripting almacenado a través de la configuración de tipografía del complemento en todas las versiones hasta la 3.25.9 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en… | |
| Aplazada | Crítica (9.1) | 1.6% | 💥 PoC | Themehunk Zita Site BuilderAI | 16/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en ThemeHunk Zita Site Builder permite acceder a funcionalidades que no están correctamente restringidas por las ACL. Este problema afecta a Zita Site Builder: desde n/a hasta 1.0.2. | |
| Analizada | Media (5.4) | 0.37% | — | Elementor Website Builder | 26/11/2024 | 17/6/2026 | El complemento Elementor Website Builder – More than Just a Page Builder para WordPress es vulnerable a cross-site scripting almacenada a través del parámetro 'url' del widget de ícono en todas las versiones hasta la 3.25.7 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto… | |
| Analizada | Media (4.3) | 0.40% | — | Elementor Website Builder | 15/10/2024 | 17/6/2026 | El complemento Elementor Website Builder – More than Just a Page Builder para WordPress es vulnerable a la exposición de información básica en todas las versiones hasta la 3.23.5 incluida a través de la función get_image_alt. Esto permite que atacantes autenticados, con acceso de nivel de colaborador o superior,… | |
| Analizada | Media (5.4) | 0.39% | — | Elementor Website Builder | 11/9/2024 | 17/6/2026 | El complemento Elementor Website Builder – More than Just a Page Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro url de varios widgets en todas las versiones hasta la 3.23.4 incluida, debido a una desinfección de entrada insuficiente y a un escape de salida en los… | |
| Modificada | Media (5.4) | 0.34% | — | Elementor Website Builder | 9/7/2024 | 17/6/2026 | La limitación inadecuada de un nombre de ruta a una vulnerabilidad de directorio restringido ("Path Traversal") en Elementor Elementor Website Builder permite Cross-Site Scripting (XSS), XSS almacenado. Este problema afecta a Elementor Website Builder: desde n/a hasta 3.22.1. | |
| Modificada | Media (4.3) | 0.34% | — | Elementor Website Builder | 11/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Elementor Elementor Website Builder. Este problema afecta a Elementor Website Builder: desde n/a hasta 3.13.2. | |
| Modificada | Media (5.4) | 0.28% | — | Visualcomposer Visual Composer Website Builder | 4/6/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en visualcomposer.Com Visual Composer Website Builder permite XSS Almacenado. Este problema afecta a Visual Composer Website Builder: desde n/a hasta 45.8.0. |