Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3000▲ 369 respecto a la semana anterior
Críticas / altas1450▲ 18 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

612 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)0.36%—Ays-pro Quiz Maker7/2/202417/6/2026
El complemento Quiz Maker para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en las funciones ays_quick_start() y add_question_rows() en todas las versiones hasta la 6.5.2.4 incluida. Esto hace posible que atacantes autenticados, con acceso a nivel de…
ModificadaMedia (5.4)0.56%—Bootstrapped WP Recipe Maker5/2/202417/6/2026
El complemento WP Recipe Maker para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de notas de recetas en todas las versiones hasta la 9.1.0 incluida, debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados con permisos de nivel de…
ModificadaMedia (5.4)0.56%—Bootstrapped WP Recipe Maker5/2/202417/6/2026
El complemento WP Recipe Maker para WordPress es vulnerable a las Cross-Site Scripting Almacenado a través de los códigos cortos del complemento en todas las versiones hasta la 9.1.0 incluida, debido al uso sin restricciones del atributo 'header_tag'. Esto hace posible que atacantes autenticados con permisos de nivel…
ModificadaMedia (4.3)0.80%—Bootstrapped WP Recipe Maker5/2/202417/6/2026
El complemento WP Recipe Maker para WordPress es vulnerable a Directory Traversal en todas las versiones hasta la 9.1.0 incluida, a través del atributo 'icono' utilizado en los códigos cortos. Esto hace posible que los atacantes autenticados, con acceso de nivel de colaborador y superior, incluyan el contenido de los…
ModificadaMedia (5.4)0.52%—Bootstrapped WP Recipe Maker5/2/202417/6/2026
El complemento WP Recipe Maker para WordPress es vulnerable a las Cross-Site Scripting Almacenado a través del código corto 'wprm-recipe-text-share' del complemento en todas las versiones hasta la 9.1.0 incluida, debido a una sanitización de entrada y a un escape de salida insuficiente en los atributos proporcionados…
ModificadaMedia (6.3)0.23%—10web Form Maker27/1/202417/6/2026
El complemento Form Maker de 10Web – Mobile-Friendly Drag & Drop Contact Form Builder para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 1.15.21 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función 'execute'. Esto hace posible que atacantes no…
ModificadaMedia (5.4)0.58%—Bootstrapped WP Recipe Maker18/1/202417/6/2026
El complemento WP Recipe Maker para WordPress es vulnerable a Cross-Site Scripting almacenado mediante el uso del atributo 'tag' en los códigos cortos wprm-recipe-name, wprm-recipe-date y wprm-recipe-counter en todas las versiones hasta 9.1.0, incluido. Esto hace posible que atacantes autenticados con permisos de…
ModificadaMedia (6.1)0.67%💥 ExploitBootstrapped WP Recipe Maker18/1/202417/6/2026
El complemento WP Recipe Maker para WordPress es vulnerable a Cross-Site Scripting Reflejado a través del encabezado 'Referer' en todas las versiones hasta la 9.1.0 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes no autenticados inyecten scripts web…
ModificadaMedia (5.4)0.34%—Bootstrapped WP Recipe Maker18/1/202417/6/2026
El complemento WP Recipe Maker para WordPress es vulnerable a las Cross-Site Scripting Almacenado a través de los códigos cortos del complemento en todas las versiones hasta la 9.1.0 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario. Esto…
ModificadaAlta (7.2)0.93%—Web-dorado Contact Form Maker16/1/202417/6/2026
El complemento Contact Form de WD WordPress hasta la versión 1.13.23 no sanitiza ni escapa adecuadamente un parámetro antes de usarlo en una declaración SQL, lo que genera una inyección de SQL explotable por usuarios con privilegios elevados, como el administrador.
ModificadaMedia (6.5)0.73%—Ays-pro Quiz Maker12/1/202417/6/2026
Una vulnerabilidad de validación de entrada incorrecta en WordPress Quiz Maker Plugin anterior a 6.5.0.6 permite a un atacante remoto autenticado realizar un ataque de denegación de servicio (DoS) contra servicios externos.
AnalizadaMedia (5.3)1.3%—Debian LinuxFedoraproject FedoraJnunemaker Httparty4/1/202414/7/2026
httparty anterior a 0.21.0 es afectado por una vulnerabilidad de parámetro web supuestamente inmutable. Un atacante remoto y no autenticado puede proporcionar un parámetro de filename manipulado durante las cargas de datos de multipart/form-data, lo que podría dar lugar a que se escriban nombres de archivos…
ModificadaAlta (8.1)0.48%—Really-simple-plugins Recipe Maker FOR Your Food Blog From ZIP Recipes31/12/202317/6/2026
Neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en Really Simple Plugins Recipe Maker For Your Food Blog from Zip Recipes. Este problema afecta a Recipe Maker For Your Food Blog from Zip Recipes: desde n/a hasta 8.1 .0.
ModificadaCrítica (9.8)0.85%—Carrcommunications Rsvpmaker29/12/202317/6/2026
Vulnerabilidad de control inadecuado de generación de código ("inyección de código") en David F. Carr RSVPMaker. Este problema afecta a RSVPMaker: desde n/a hasta 10.6.6.
ModificadaMedia (6.1)0.42%—Ays-pro Quiz Maker26/12/202317/6/2026
El complemento Quiz Maker WordPress anterior a 6.4.9.5 no escapa de las URL generadas antes de mostrarlas en atributos, lo que genera Cross-Site Scripting Reflejado.
ModificadaMedia (5.3)0.56%—Ays-pro Quiz Maker26/12/202317/6/2026
El complemento Quiz Maker WordPress anterior a 6.4.9.5 no autoriza adecuadamente la acción AJAX `ays_quiz_author_user_search`, lo que permite que un atacante no autenticado realice una búsqueda de usuarios del sistema y, en última instancia, filtre las direcciones de correo electrónico de los usuarios.
ModificadaAlta (7.5)0.61%—Code-atlantic Popup Maker20/12/202317/6/2026
Exposición de información confidencial a una vulnerabilidad de un actor no autorizado en Popup Maker Popup Maker – Popup for opt-ins, lead gen, & more. Este problema afecta a Popup Maker – Popup for opt-ins, lead gen, & more: desde n/a hasta 1.17.1.
ModificadaCrítica (9.8)1.4%—Adobe Framemaker Publishing Server17/11/202317/6/2026
Las versiones 2022 y anteriores de Adobe FrameMaker se ven afectadas por una vulnerabilidad de autenticación incorrecta que podría provocar la omisión de una función de seguridad. Un atacante no autenticado puede aprovechar esta vulnerabilidad para acceder a la API y filtrar la contraseña de administrador…
ModificadaAlta (7.5)0.45%—Ays-pro Poll Maker13/11/202317/6/2026
Vulnerabilidad de Server-Side Request Forgery (SSRF) en Poll Maker Team Poll Maker – Best WordPress Poll Plugin. Este problema afecta a Poll Maker – Best WordPress Poll Plugin: desde n/a hasta 4.6.2.
ModificadaCrítica (9.8)1.0%💥 PoCCarrcommunications Rsvpmaker3/11/202317/6/2026
Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ("Inyección SQL") en David F. Carr RSVPMaker rsvpmaker permite la inyección SQL. Este problema afecta a RSVPMaker: desde n/a hasta 10.6.6.
ModificadaAlta (7.2)0.68%—Carrcommunications Rsvpmaker31/10/202317/6/2026
Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ("Inyección SQL") en David F. Carr RSVPMaker rsvpmaker permite la inyección SQL. Este problema afecta a RSVPMaker: desde n/a hasta 9.9.3.
ModificadaAlta (7.2)0.55%—Carrcommunications Rsvpmaker31/10/202317/6/2026
La neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en David F. Carr RSVPMaker permite la inyección SQL. Este problema afecta a RSVPMaker: desde n/a hasta 9.9.3.
ModificadaMedia (6.1)0.33%—10web Form Maker18/10/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) Almacenada No Autenticada en el complemento 10Web Form Builder Team Form Maker by 10Web – Mobile-Friendly Drag & Drop Contact Form Builder en versiones <= 1.15.18.
ModificadaMedia (6.1)0.35%—10web Form Maker18/10/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada No Autenticada en el complemento 0Web Form Builder Team Form Maker by 10Web – Mobile-Friendly Drag & Drop Contact Form Builder en versiones <= 1.15.18.
ModificadaCrítica (9.8)3.3%💥 Exploit10web Form Maker16/10/202317/6/2026
El complemento Form Maker by 10Web WordPress anterior al 15.1.20 no valida las firmas cuando las crea en el servidor a partir de la entrada del usuario, lo que permite a usuarios no autenticados crear archivos arbitrarios y conducir a RCE