Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2739▼ 510 respecto a la semana anterior
Críticas / altas1303▼ 212 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)225▼ 276 respecto a la semana anterior
–

445 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.51%—Plugin Yourchannel6/2/202317/6/2026
The YourChannel WordPress plugin before 1.2.2 does not sanitize and escape some parameters, which could allow users with a role as low as Subscriber to perform Cross-Site Scripting attacks.
ModificadaMedia (5.4)0.55%—Plugin Yourchannel6/2/202317/6/2026
The YourChannel: Everything you want in a YouTube plugin WordPress plugin before 1.2.3 does not validate and escape some of its shortcode attributes before outputting them back in the page, which could allow users with a role as low as contributor to perform Stored Cross-Site Scripting attacks which could be used…
ModificadaMedia (5.4)0.60%—MY Youtube Channel Project MY Youtube Channel6/2/202317/6/2026
The My YouTube Channel WordPress plugin before 3.23.0 does not validate and escape some of its shortcode attributes before outputting them back in the page, which could allow users with a role as low as contributor to perform Stored Cross-Site Scripting attacks which could be used against high privilege users such as…
ModificadaMedia (4.3)0.59%—MY Youtube Channel Project MY Youtube Channel23/1/202317/6/2026
The My YouTube Channel plugin for WordPress is vulnerable to authorization bypass due to a missing capability check on the clear_all_cache function in versions up to, and including, 3.0.12.1. This makes it possible for authenticated attackers, with subscriber-level permissions and above, to clear the plugin's cache.
ModificadaMedia (5.5)0.57%—MY Youtube Channel Project MY Youtube Channel23/1/202317/6/2026
The My YouTube Channel plugin for WordPress is vulnerable to Stored Cross-Site Scripting via its settings parameters in versions up to, and including, 3.0.12.1 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with administrator-level permissions and above,…
ModificadaAlta (7.1)1.8%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Visio10/1/202317/6/2026
Microsoft Office Visio Information Disclosure Vulnerability
ModificadaAlta (7.8)0.70%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel10/1/202317/6/2026
Microsoft Office Visio Remote Code Execution Vulnerability
ModificadaAlta (7.8)0.72%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Visio10/1/202317/6/2026
Microsoft Office Visio Remote Code Execution Vulnerability
ModificadaAlta (7.8)0.72%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Visio10/1/202317/6/2026
Microsoft Office Visio Remote Code Execution Vulnerability
ModificadaAlta (7.8)0.72%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel10/1/202317/6/2026
Microsoft Office Remote Code Execution Vulnerability
ModificadaAlta (7.8)0.92%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel10/1/202317/6/2026
Microsoft Office Remote Code Execution Vulnerability
ModificadaAlta (7.5)1.5%—Microsoft OfficeMicrosoft Office Long Term Servicing Channel13/12/202217/6/2026
Microsoft Outlook for Mac Spoofing Vulnerability
ModificadaAlta (7.8)0.84%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel13/12/202217/6/2026
Microsoft Office Visio Remote Code Execution Vulnerability
ModificadaAlta (7.8)0.84%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Visio13/12/202217/6/2026
Microsoft Office Visio Remote Code Execution Vulnerability
ModificadaAlta (7.8)0.75%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel13/12/202217/6/2026
Microsoft Office Visio Remote Code Execution Vulnerability
ModificadaAlta (7.8)0.81%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel13/12/202217/6/2026
Microsoft Office Graphics Remote Code Execution Vulnerability
ModificadaAlta (7.8)0.92%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel13/12/202217/6/2026
Microsoft Office OneNote Remote Code Execution Vulnerability
ModificadaAlta (7.8)0.86%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel9/11/202210/8/2026
Microsoft Office Graphics Remote Code Execution Vulnerability
ModificadaAlta (8.8)2.4%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+29/11/202210/8/2026
Microsoft Excel Remote Code Execution Vulnerability
ModificadaMedia (5.5)0.79%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel9/11/202210/8/2026
Microsoft Excel Information Disclosure Vulnerability
ModificadaMedia (5.5)0.79%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel9/11/202210/8/2026
Microsoft Excel Security Feature Bypass Vulnerability
ModificadaMedia (5.5)0.92%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Office Online Server+49/11/202210/8/2026
Microsoft Word Information Disclosure Vulnerability
ModificadaAlta (7.8)0.82%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+29/11/202210/8/2026
Microsoft Excel Remote Code Execution Vulnerability
ModificadaAlta (7.8)1.2%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Office Online Server+49/11/202210/8/2026
Microsoft Word Remote Code Execution Vulnerability
ModificadaMedia (5.5)0.79%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Office Online Server+49/11/202210/8/2026
Microsoft Word Information Disclosure Vulnerability