Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3000▲ 369 respecto a la semana anterior
Críticas / altas1450▲ 18 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
612 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 0.36% | — | Ays-pro Quiz Maker | 7/2/2024 | 17/6/2026 | El complemento Quiz Maker para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en las funciones ays_quick_start() y add_question_rows() en todas las versiones hasta la 6.5.2.4 incluida. Esto hace posible que atacantes autenticados, con acceso a nivel de… | |
| Modificada | Media (5.4) | 0.56% | — | Bootstrapped WP Recipe Maker | 5/2/2024 | 17/6/2026 | El complemento WP Recipe Maker para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de notas de recetas en todas las versiones hasta la 9.1.0 incluida, debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados con permisos de nivel de… | |
| Modificada | Media (5.4) | 0.56% | — | Bootstrapped WP Recipe Maker | 5/2/2024 | 17/6/2026 | El complemento WP Recipe Maker para WordPress es vulnerable a las Cross-Site Scripting Almacenado a través de los códigos cortos del complemento en todas las versiones hasta la 9.1.0 incluida, debido al uso sin restricciones del atributo 'header_tag'. Esto hace posible que atacantes autenticados con permisos de nivel… | |
| Modificada | Media (4.3) | 0.80% | — | Bootstrapped WP Recipe Maker | 5/2/2024 | 17/6/2026 | El complemento WP Recipe Maker para WordPress es vulnerable a Directory Traversal en todas las versiones hasta la 9.1.0 incluida, a través del atributo 'icono' utilizado en los códigos cortos. Esto hace posible que los atacantes autenticados, con acceso de nivel de colaborador y superior, incluyan el contenido de los… | |
| Modificada | Media (5.4) | 0.52% | — | Bootstrapped WP Recipe Maker | 5/2/2024 | 17/6/2026 | El complemento WP Recipe Maker para WordPress es vulnerable a las Cross-Site Scripting Almacenado a través del código corto 'wprm-recipe-text-share' del complemento en todas las versiones hasta la 9.1.0 incluida, debido a una sanitización de entrada y a un escape de salida insuficiente en los atributos proporcionados… | |
| Modificada | Media (6.3) | 0.23% | — | 10web Form Maker | 27/1/2024 | 17/6/2026 | El complemento Form Maker de 10Web – Mobile-Friendly Drag & Drop Contact Form Builder para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 1.15.21 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función 'execute'. Esto hace posible que atacantes no… | |
| Modificada | Media (5.4) | 0.58% | — | Bootstrapped WP Recipe Maker | 18/1/2024 | 17/6/2026 | El complemento WP Recipe Maker para WordPress es vulnerable a Cross-Site Scripting almacenado mediante el uso del atributo 'tag' en los códigos cortos wprm-recipe-name, wprm-recipe-date y wprm-recipe-counter en todas las versiones hasta 9.1.0, incluido. Esto hace posible que atacantes autenticados con permisos de… | |
| Modificada | Media (6.1) | 0.67% | 💥 Exploit | Bootstrapped WP Recipe Maker | 18/1/2024 | 17/6/2026 | El complemento WP Recipe Maker para WordPress es vulnerable a Cross-Site Scripting Reflejado a través del encabezado 'Referer' en todas las versiones hasta la 9.1.0 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes no autenticados inyecten scripts web… | |
| Modificada | Media (5.4) | 0.34% | — | Bootstrapped WP Recipe Maker | 18/1/2024 | 17/6/2026 | El complemento WP Recipe Maker para WordPress es vulnerable a las Cross-Site Scripting Almacenado a través de los códigos cortos del complemento en todas las versiones hasta la 9.1.0 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario. Esto… | |
| Modificada | Alta (7.2) | 0.93% | — | Web-dorado Contact Form Maker | 16/1/2024 | 17/6/2026 | El complemento Contact Form de WD WordPress hasta la versión 1.13.23 no sanitiza ni escapa adecuadamente un parámetro antes de usarlo en una declaración SQL, lo que genera una inyección de SQL explotable por usuarios con privilegios elevados, como el administrador. | |
| Modificada | Media (6.5) | 0.73% | — | Ays-pro Quiz Maker | 12/1/2024 | 17/6/2026 | Una vulnerabilidad de validación de entrada incorrecta en WordPress Quiz Maker Plugin anterior a 6.5.0.6 permite a un atacante remoto autenticado realizar un ataque de denegación de servicio (DoS) contra servicios externos. | |
| Analizada | Media (5.3) | 1.3% | — | Debian LinuxFedoraproject FedoraJnunemaker Httparty | 4/1/2024 | 14/7/2026 | httparty anterior a 0.21.0 es afectado por una vulnerabilidad de parámetro web supuestamente inmutable. Un atacante remoto y no autenticado puede proporcionar un parámetro de filename manipulado durante las cargas de datos de multipart/form-data, lo que podría dar lugar a que se escriban nombres de archivos… | |
| Modificada | Alta (8.1) | 0.48% | — | Really-simple-plugins Recipe Maker FOR Your Food Blog From ZIP Recipes | 31/12/2023 | 17/6/2026 | Neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en Really Simple Plugins Recipe Maker For Your Food Blog from Zip Recipes. Este problema afecta a Recipe Maker For Your Food Blog from Zip Recipes: desde n/a hasta 8.1 .0. | |
| Modificada | Crítica (9.8) | 0.85% | — | Carrcommunications Rsvpmaker | 29/12/2023 | 17/6/2026 | Vulnerabilidad de control inadecuado de generación de código ("inyección de código") en David F. Carr RSVPMaker. Este problema afecta a RSVPMaker: desde n/a hasta 10.6.6. | |
| Modificada | Media (6.1) | 0.42% | — | Ays-pro Quiz Maker | 26/12/2023 | 17/6/2026 | El complemento Quiz Maker WordPress anterior a 6.4.9.5 no escapa de las URL generadas antes de mostrarlas en atributos, lo que genera Cross-Site Scripting Reflejado. | |
| Modificada | Media (5.3) | 0.56% | — | Ays-pro Quiz Maker | 26/12/2023 | 17/6/2026 | El complemento Quiz Maker WordPress anterior a 6.4.9.5 no autoriza adecuadamente la acción AJAX `ays_quiz_author_user_search`, lo que permite que un atacante no autenticado realice una búsqueda de usuarios del sistema y, en última instancia, filtre las direcciones de correo electrónico de los usuarios. | |
| Modificada | Alta (7.5) | 0.61% | — | Code-atlantic Popup Maker | 20/12/2023 | 17/6/2026 | Exposición de información confidencial a una vulnerabilidad de un actor no autorizado en Popup Maker Popup Maker – Popup for opt-ins, lead gen, & more. Este problema afecta a Popup Maker – Popup for opt-ins, lead gen, & more: desde n/a hasta 1.17.1. | |
| Modificada | Crítica (9.8) | 1.4% | — | Adobe Framemaker Publishing Server | 17/11/2023 | 17/6/2026 | Las versiones 2022 y anteriores de Adobe FrameMaker se ven afectadas por una vulnerabilidad de autenticación incorrecta que podría provocar la omisión de una función de seguridad. Un atacante no autenticado puede aprovechar esta vulnerabilidad para acceder a la API y filtrar la contraseña de administrador… | |
| Modificada | Alta (7.5) | 0.45% | — | Ays-pro Poll Maker | 13/11/2023 | 17/6/2026 | Vulnerabilidad de Server-Side Request Forgery (SSRF) en Poll Maker Team Poll Maker – Best WordPress Poll Plugin. Este problema afecta a Poll Maker – Best WordPress Poll Plugin: desde n/a hasta 4.6.2. | |
| Modificada | Crítica (9.8) | 1.0% | 💥 PoC | Carrcommunications Rsvpmaker | 3/11/2023 | 17/6/2026 | Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ("Inyección SQL") en David F. Carr RSVPMaker rsvpmaker permite la inyección SQL. Este problema afecta a RSVPMaker: desde n/a hasta 10.6.6. | |
| Modificada | Alta (7.2) | 0.68% | — | Carrcommunications Rsvpmaker | 31/10/2023 | 17/6/2026 | Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ("Inyección SQL") en David F. Carr RSVPMaker rsvpmaker permite la inyección SQL. Este problema afecta a RSVPMaker: desde n/a hasta 9.9.3. | |
| Modificada | Alta (7.2) | 0.55% | — | Carrcommunications Rsvpmaker | 31/10/2023 | 17/6/2026 | La neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en David F. Carr RSVPMaker permite la inyección SQL. Este problema afecta a RSVPMaker: desde n/a hasta 9.9.3. | |
| Modificada | Media (6.1) | 0.33% | — | 10web Form Maker | 18/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) Almacenada No Autenticada en el complemento 10Web Form Builder Team Form Maker by 10Web – Mobile-Friendly Drag & Drop Contact Form Builder en versiones <= 1.15.18. | |
| Modificada | Media (6.1) | 0.35% | — | 10web Form Maker | 18/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada No Autenticada en el complemento 0Web Form Builder Team Form Maker by 10Web – Mobile-Friendly Drag & Drop Contact Form Builder en versiones <= 1.15.18. | |
| Modificada | Crítica (9.8) | 3.3% | 💥 Exploit | 10web Form Maker | 16/10/2023 | 17/6/2026 | El complemento Form Maker by 10Web WordPress anterior al 15.1.20 no valida las firmas cuando las crea en el servidor a partir de la entrada del usuario, lo que permite a usuarios no autenticados crear archivos arbitrarios y conducir a RCE |