Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2738▼ 488 respecto a la semana anterior
Críticas / altas1301▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)229▼ 273 respecto a la semana anterior
–

1418 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.5)0.32%—Teastudio WP Posts CarouselAI16/4/202517/6/2026
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in teastudio.pl WP Posts Carousel wp-posts-carousel allows Stored XSS.This issue affects WP Posts Carousel: from n/a through <= 1.3.10.
AplazadaAlta (8.1)0.31%—Looswebstudio ArkheAI15/4/202517/6/2026
Cross-Site Request Forgery (CSRF) vulnerability in looswebstudio Arkhe arkhe allows PHP Local File Inclusion.This issue affects Arkhe: from n/a through <= 3.12.0.
AnalizadaMedia (6.8)0.45%—Microsoft Visual Studio Code12/4/202517/6/2026
Improper access control in Visual Studio Code allows an authorized attacker to elevate privileges locally.
AnalizadaAlta (7.3)0.75%—Microsoft SQL Server Management StudioMicrosoft Visual Studio Tools FOR Applications 2019Microsoft Visual Studio Tools FOR Applications 2019 SDKMicrosoft Visual Studio Tools FOR Applications 2022+112/4/202517/6/2026
Uncontrolled search path element in Visual Studio Tools for Applications and SQL Server Management Studio allows an authorized attacker to elevate privileges locally.
AnalizadaAlta (7.3)1.3%—Microsoft Visual Studio 20228/4/202517/6/2026
Improper access control in Visual Studio allows an authorized attacker to elevate privileges locally.
AnalizadaAlta (7.3)0.95%—Microsoft Visual Studio 20228/4/202517/6/2026
Improper access control in Visual Studio allows an authorized attacker to elevate privileges locally.
AnalizadaAlta (7.5)1.7%—Microsoft Asp.net CoreMicrosoft Visual Studio 20228/4/202517/6/2026
Allocation of resources without limits or throttling in ASP.NET Core allows an unauthorized attacker to deny service over a network.
AnalizadaAlta (7.5)0.40%—Digitalzoomstudio Zoomsounds8/4/202517/6/2026
The ZoomSounds - WordPress Wave Audio Player with Playlist plugin for WordPress is vulnerable to Arbitrary File Read in all versions up to, and including, 6.91 via the 'dzsap_download' action. This makes it possible for unauthenticated attackers to read the contents of arbitrary files on the server, which can contain…
AnalizadaMedia (5.4)0.23%—Digitalzoomstudio Zoomsounds5/4/202517/6/2026
The ZoomSounds plugin for WordPress is vulnerable to Stored Cross-Site Scripting via shortcodes in versions up to, and including, 6.91 due to insufficient input sanitization and output escaping on user supplied attributes. This makes it possible for authenticated attackers with contributor-level and above permissions…
AnalizadaAlta (8.1)0.35%—Digitalzoomstudio Zoomsounds5/4/202517/6/2026
The ZoomSounds - WordPress Wave Audio Player with Playlist plugin for WordPress is vulnerable to unauthorized modification of data that can lead to a denial of service due to a missing capability check on the 'dzsap_delete_notice' AJAX action in all versions up to, and including, 6.91. This makes it possible for…
AplazadaMedia (6.5)0.40%—La-studioweb Element KIT FOR ElementorAI4/4/202517/6/2026
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in LA-Studio LA-Studio Element Kit for Elementor lastudio-element-kit allows Stored XSS.This issue affects LA-Studio Element Kit for Elementor: from n/a through <= 1.5.1.
AplazadaMedia (5.8)0.31%—Oblak Studio SrbtranslatinAI4/4/202517/6/2026
Insertion of Sensitive Information into Externally-Accessible File or Directory vulnerability in Oblak Studio Srbtranslatin srbtranslatin allows Retrieve Embedded Sensitive Data.This issue affects Srbtranslatin: from n/a through <= 3.2.0.
AplazadaMedia (5.4)0.33%—Studiowombat WP Optin WheelAI1/4/202517/6/2026
Server-Side Request Forgery (SSRF) vulnerability in Wombat Plugins WP Optin Wheel wp-optin-wheel allows Server Side Request Forgery.This issue affects WP Optin Wheel: from n/a through <= 1.4.7.
AplazadaMedia (4.3)0.33%—Webdevstudios Automatic Featured Images From VideosAI1/4/202517/6/2026
Missing Authorization vulnerability in webdevstudios Automatic Featured Images from Videos automatic-featured-images-from-videos allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Automatic Featured Images from Videos: from n/a through <= 1.2.4.
AplazadaMedia (6.5)0.21%—Teastudio WP Posts CarouselAI28/3/202517/6/2026
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in teastudio.pl WP Posts Carousel wp-posts-carousel allows Stored XSS.This issue affects WP Posts Carousel: from n/a through <= 1.3.8.
AplazadaMedia (6.5)0.21%—Redpixelstudios RPS Include ContentAI28/3/202517/6/2026
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in redpixelstudios RPS Include Content rps-include-content allows DOM-Based XSS.This issue affects RPS Include Content: from n/a through <= 1.2.1.
AplazadaMedia (6.5)0.29%—Teastudio.pl WP Posts CarouselAI27/3/202517/6/2026
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in teastudio.pl WP Posts Carousel wp-posts-carousel allows Stored XSS.This issue affects WP Posts Carousel: from n/a through <= 1.3.7.
AplazadaMedia (6.4)0.30%—Ayyash Studio THE Kick Start KITAI26/3/202517/6/2026
The Ayyash Studio — The kick-start kit plugin for WordPress is vulnerable to Stored Cross-Site Scripting via SVG File uploads in all versions up to, and including, 1.0.3 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with Author-level access and above,…
AplazadaMedia (6.8)0.35%—Musescore StudioAI17/3/202517/6/2026
A buffer overflow in the GuitarPro1::read function of MuseScore Studio v4.3.2 allows attackers to to execute arbitrary code or cause a Denial of Service (DoS) via opening a crafted GuitarPro file.
ModificadaAlta (8.8)0.19%—Planetstudio Builder FOR Contact Form 711/3/202517/6/2026
Cross-Site Request Forgery (CSRF) vulnerability in planetstudio Builder for Contact Form 7 by Webconstruct cf7-builder allows Cross Site Request Forgery.This issue affects Builder for Contact Form 7 by Webconstruct: from n/a through <= 1.2.2.
AnalizadaAlta (7.3)0.57%—Microsoft Visual Studio Code11/3/202517/6/2026
Uncontrolled search path element in Visual Studio Code allows an authorized attacker to elevate privileges locally.
AnalizadaAlta (7.3)0.46%—Microsoft Visual Studio 2019Microsoft Visual Studio 202211/3/202517/6/2026
Uncontrolled search path element in Visual Studio allows an authorized attacker to elevate privileges locally.
AnalizadaAlta (7.3)0.46%—Microsoft Visual Studio 2017Microsoft Visual Studio 2019Microsoft Visual Studio 202211/3/202517/6/2026
Uncontrolled search path element in Visual Studio allows an authorized attacker to elevate privileges locally.
AnalizadaAlta (7)1.0%—Microsoft Asp.net CoreMicrosoft Visual Studio 202211/3/202517/6/2026
Weak authentication in ASP.NET Core &amp; Visual Studio allows an unauthorized attacker to elevate privileges over a network.
AnalizadaCrítica (9.8)0.64%—Digitalzoomstudio Zoomsounds5/3/202517/6/2026
The ZoomSounds - WordPress Wave Audio Player with Playlist plugin for WordPress is vulnerable to PHP Object Injection in all versions up to, and including, 6.91 via deserialization of untrusted input from the 'margs' parameter. This makes it possible for unauthenticated attackers to inject a PHP Object. No known POP…
Orbitaley — Vulnerabilidades