Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
2 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (7.6) | 0.21% | — | Staviravn AIO WP BuilderAI | 20/2/2026 | 17/6/2026 | Vulnerabilidad de autorización faltante en staviravn AIO WP Builder all-in-one-wp-builder permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a AIO WP Builder: desde n/a hasta <= 2.0.2. | |
| Analizada | Media (5.4) | 0.31% | — | Cssjockey WP Builder | 10/10/2024 | 17/6/2026 | El complemento WP Builder para WordPress es vulnerable a Cross Site Scripting almacenado a través de la carga de archivos SVG en todas las versiones hasta la 3.0.7 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes autenticados, con acceso de nivel de autor o… |