Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2697▼ 350 respecto a la semana anterior
Críticas / altas1260▼ 214 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
–

34 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (4.4)0.34%—Print PDF Email BY PrintfriendlyAI11/7/202613/7/2026
The Print, PDF, Email by PrintFriendly plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the 'content_position_css' parameter in all versions up to, and including, 5.5.10 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with…
AplazadaMedia (6.5)0.22%—Vladimir Prelovac SEO Friendly ImagesAI8/4/202624/7/2026
Vulnerabilidad de Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') en Vladimir Prelovac SEO Friendly Images seo-image permite XSS basado en DOM. Este problema afecta a SEO Friendly Images: desde n/a hasta <= 3.0.5.
AplazadaMedia (4.3)0.18%💥 PoCFriendly Functions FOR WelcartAI24/1/202617/6/2026
El plugin Friendly Functions para Welcart para WordPress es vulnerable a la falsificación de petición en sitios cruzados en todas las versiones hasta la 1.2.5, inclusive. Esto se debe a una validación de nonce faltante o incorrecta en la página de configuración. Esto permite que atacantes no autenticados actualicen la…
AplazadaMedia (6.5)0.21%—Itayxd Responsive-mobile-friendly-tooltipAI28/8/202517/6/2026
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in ItayXD Responsive Mobile-Friendly Tooltip responsive-mobile-friendly-tooltip allows Stored XSS.This issue affects Responsive Mobile-Friendly Tooltip: from n/a through <= 1.6.6.
AplazadaMedia (6.1)0.28%—Friendly Functions FOR WelcartAI21/11/202417/6/2026
El complemento Friendly Functions for Welcart para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 1.2.4 incluida. Esto se debe a la falta o la validación incorrecta de nonce en la funcionalidad de actualización de la configuración. Esto hace posible que atacantes no autenticados…
AplazadaMedia (4.8)0.41%—Usvn User-friendly SVNAI20/9/202417/6/2026
La validación de entrada incorrecta en /admin/config/save en User-friendly SVN (USVN) anterior a v1.0.12 y anteriores permite a los administradores ejecutar código arbitrario a través de los campos "siteTitle", "siteIco" y "siteLogo".
AplazadaMedia (5.3)0.55%—Friendlycaptcha OfficialAITypo3AITypo3 FormAI21/6/202417/6/2026
Se descubrió un problema en la extensión amigablecaptcha_official (también conocida como Integración de Friendly Captcha) antes de la versión 0.1.4 para TYPO3. La extensión no verifica el requisito del campo captcha en los datos del formulario enviado, lo que permite a un usuario remoto omitir la verificación de…
AnalizadaMedia (4.4)0.18%—Friendlyelec Friendlywrt15/3/202417/6/2026
Vulnerabilidad de clave criptográfica codificada en el firmware FriendlyWrt que afecta a la versión 2022-11-16.51b3d35. Esta vulnerabilidad podría permitir que un atacante comprometa la confidencialidad y la integridad de los datos cifrados.
ModificadaMedia (4.8)0.39%—Print, Pdf, Email BY Printfriendly25/10/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) Almacenada autenticada (con permisos de admin o superiores) en el complemento PrintFriendly en Print, PDF y Email en versiones &lt;= 5.5.1.
ModificadaMedia (4.8)0.37%—Bajorat-media PB SEO Friendly Images4/5/202317/6/2026
Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in PB SEO Friendly Images plugin <= 4.0.5 versions.
ModificadaMedia (6.1)0.58%—Friendly Island Pizza Website AND Ordering System Project Friendly Island Pizza Website AND Ordering System15/3/202317/6/2026
A vulnerability classified as problematic was found in SourceCodester Friendly Island Pizza Website and Ordering System 1.0. Affected by this vulnerability is an unknown functionality of the file cashconfirm.php of the component POST Parameter Handler. The manipulation of the argument transactioncode leads to cross…
ModificadaCrítica (9.8)0.76%—Friendly Island Pizza Website AND Ordering System Project Friendly Island Pizza Website AND Ordering System15/3/202317/6/2026
A vulnerability was found in SourceCodester Friendly Island Pizza Website and Ordering System 1.0. It has been rated as critical. This issue affects some unknown processing of the file addmem.php of the component POST Parameter Handler. The manipulation of the argument firstname leads to sql injection. The attack may…
ModificadaCrítica (9.8)0.74%—Friendly Island Pizza Website AND Ordering System Project Friendly Island Pizza Website AND Ordering System13/3/202317/6/2026
A vulnerability classified as critical was found in SourceCodester Friendly Island Pizza Website and Ordering System 1.0. This vulnerability affects unknown code of the file paypalsuccess.php of the component POST Parameter Handler. The manipulation of the argument cusid leads to sql injection. The attack can be…
ModificadaCrítica (9.8)0.79%—Friendly Island Pizza Website AND Ordering System Project Friendly Island Pizza Website AND Ordering System10/3/202317/6/2026
A vulnerability, which was classified as critical, was found in SourceCodester Friendly Island Pizza Website and Ordering System 1.0. This affects an unknown part of the file large.php of the component GET Parameter Handler. The manipulation of the argument id leads to sql injection. It is possible to initiate the…
ModificadaCrítica (9.8)0.79%—Friendly Island Pizza Website AND Ordering System Project Friendly Island Pizza Website AND Ordering System9/3/202317/6/2026
A vulnerability, which was classified as critical, has been found in SourceCodester Friendly Island Pizza Website and Ordering System 1.0. Affected by this issue is some unknown functionality of the file deleteorder.php of the component GET Parameter Handler. The manipulation of the argument id leads to sql injection.…
ModificadaAlta (7.5)0.89%—Wp-print-friendly Project WP Print Friendly3/1/202316/6/2026
Se ha encontrado una vulnerabilidad en ethitter WP-Print-Friendly hasta 0.5.2 y clasificada como problemática. Una parte desconocida del archivo wp-print-friendly.php afecta a esta vulnerabilidad. La manipulación conduce a la divulgación de información. Es posible iniciar el ataque de forma remota. La actualización a…
ModificadaMedia (4.8)0.59%—Print, Pdf, Email BY Printfriendly20/6/202217/6/2026
El plugin Print, PDF, Email by PrintFriendly de WordPress versiones anteriores a 5.2.3, no sanea ni escapa de la configuración del Texto del Botón Personalizado, lo que podría permitir a usuarios muy privilegiados, como los administradores, llevar a cabo ataques de tipo Cross-Site Scripting incluso cuando la capacidad…
ModificadaMedia (6.1)0.78%—Usvn User-friendly SVN5/8/202017/6/2026
USVN (también se conoce como User-friendly SVN) versiones anteriores a 1.0.9, permite un ataque de tipo XSS por medio de registros SVN
ModificadaCrítica (9.8)27%💥 ExploitMobile-friendly-app-builder-by-easytouch Project Mobile-friendly-app-builder-by-easytouch14/9/201717/6/2026
Existe una vulnerabilidad en el plugin mobile-friendly-app-builder-by-easytouch v3.0 en WordPress. El código en el archivo ./mobile-friendly-app-builder-by-easytouch/server/images.php no requiere autenticación o no verifica que el usuario tenga permisos para subir contenido.
ModificadaMedia (5.4)0.27%—Userfriendlymedia Mills-hazel Property Mgmt21/10/201417/6/2026
La aplicación para Android Mills-Hazel Property Mgmt (también conocido como com.appexpress.millshazelpropertymanagement) 3.0.0 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Userfriendlymedia Joe's Lawn Service19/10/201417/6/2026
La aplicación para Joe's Lawn Service (también conocida como com.appexpress.joeslawnservice ) 1.5 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (4.3)1.4%—Usvn User-friendly SVN3/7/201417/6/2026
Vulnerabilidad de XSS en el panel de inicio de sesión (svn/login/) en User-Friendly SVN (también conocido como USVN) anterior a 1.0.7 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del campo del nombre del usuario.
ModificadaMedia (6.8)2.1%—Articlefriendly Article Friendly2/6/201016/6/2026
Vulnerabilidad de salto de directorio en admin/index.php en Article Friendly, cuando magic_quotes_gpc está deshabilitado, permite a atacantes remotos leer archivos de su elección a través de .. (punto punto) en el parámetro "filename".
ModificadaMedia (4.3)1.2%—Anon-design Printfriendly24/11/200916/6/2026
Multiples vulnerabilidades de ejecución de comandos en sitios cruzados(XSS) en el módulo de Drupal "Printfriendly" v6.x antes de v6.x-1.6 permiten a atacantes remotos inyectar HTML o scripts web a través de vectores no especificados.
ModificadaAlta (9.3)6.7%💥 ExploitFriendly Technologies Friendly Pppoe Client11/9/200816/6/2026
Cierto control ActiveX en el archivo fwRemoteCfg.dll 3.3.3.1 en Friendly Technologies FriendlyPPPoE Client 3.0.0.57 permite a los atacantes remotos (1) crear y leer arbitrariamente valores del registro a través del método RegistryValue, y (2) leer arbitrariamente archivos a través del método GetTextFile.
Orbitaley — Vulnerabilidades