Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

2 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (7.6)0.21%—Staviravn AIO WP BuilderAI20/2/202617/6/2026
Vulnerabilidad de autorización faltante en staviravn AIO WP Builder all-in-one-wp-builder permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a AIO WP Builder: desde n/a hasta <= 2.0.2.
AnalizadaMedia (5.4)0.31%—Cssjockey WP Builder10/10/202417/6/2026
El complemento WP Builder para WordPress es vulnerable a Cross Site Scripting almacenado a través de la carga de archivos SVG en todas las versiones hasta la 3.0.7 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes autenticados, con acceso de nivel de autor o…