Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2709▼ 126 respecto a la semana anterior
Críticas / altas1231▼ 312 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)257▲ 221 respecto a la semana anterior
–

2095 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.5)0.21%—Villatheme Advanced Product Information FOR WoocommerceAI9/1/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en VillaTheme Advanced Product Information para WooCommerce permite XSS almacenado. Este problema afecta a Advanced Product Information para WooCommerce: desde n/a hasta 1.1.4.
AplazadaAlta (7.6)0.73%💥 PoCElextensions Elex Woocommerce Advanced Bulk Edit Products Prices AttributesAI7/1/202517/6/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en ELEXtensions ELEX WooCommerce Advanced Bulk Edit Products, Prices y Attributes permite la inyección SQL ciega. Este problema afecta a ELEX WooCommerce Advanced Bulk Edit Products, Prices y Attributes:…
AplazadaMedia (5.9)0.31%—Advancedformintegration Advanced Form IntegrationAI7/1/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en nasirahmed Advanced Form Integration permite XSS almacenado. Este problema afecta a Advanced Form Integration: desde n/a hasta 1.95.0.
AplazadaMedia (6.5)0.44%—Codetides Advanced Floating ContentAI24/12/202417/6/2026
El complemento Advanced Floating Content para WordPress es vulnerable a la inyección SQL a través de la función 'floating_content_duplicate_post' en todas las versiones hasta la 3.8.2 incluida, debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la…
AplazadaMedia (5.3)0.35%—Webfactoryltd Advanced Google RecaptchaAI24/12/202417/6/2026
El complemento Advanced Google reCAPTCHA para WordPress es vulnerable al desbloqueo de IP en todas las versiones hasta la 1.25 incluida. Esto se debe a que el complemento no utiliza una clave única segura al generar una solicitud de desbloqueo. Esto hace posible que atacantes no autenticados desbloqueen su IP después…
AplazadaAlta (7.1)0.46%—Dotstore Advance Menu ManagerAI18/12/202417/6/2026
Vulnerabilidad de autorización faltante en Dotstore Advance Menu Manager. Este problema afecta a Advance Menu Manager: desde n/a hasta 3.1.1.
AnalizadaMedia (6.8)0.32%—Iobit Advanced Systemcare Ultimate16/12/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como problemática en IObit Advanced SystemCare Ultimate hasta la versión 17.0.0. Afecta a la función 0x8001E040 en la librería AscRegistryFilter.sys del componente IOCTL Handler. La manipulación provoca la desreferenciación de puntero nulo. El ataque debe realizarse de…
AnalizadaMedia (6.8)0.38%—Iobit Advanced Systemcare Ultimate16/12/202417/6/2026
Se ha encontrado una vulnerabilidad en IObit Advanced SystemCare Ultimate hasta la versión 17.0.0. Se ha calificado como problemática. La función 0x8001E024 de la librería AscRegistryFilter.sys del componente IOCTL Handler se ve afectada por este problema. La manipulación provoca la desreferenciación de puntero nulo.…
AnalizadaMedia (6.8)0.46%—Iobit Advanced Systemcare Ultimate16/12/202417/6/2026
Se ha detectado una vulnerabilidad en IObit Advanced SystemCare Ultimate hasta la versión 17.0.0. Se ha declarado como problemática. La vulnerabilidad afecta a la función 0x8001E018 en la librería AscRegistryFilter.sys del componente IOCTL Handler. La manipulación provoca la desreferenciación de puntero nulo. Es…
AnalizadaMedia (6.8)0.46%—Iobit Advanced Systemcare Ultimate16/12/202417/6/2026
Se ha encontrado una vulnerabilidad en IObit Advanced SystemCare Ultimate hasta la versión 17.0.0. Se ha clasificado como problemática. La función afectada es 0x8001E004 en la librería AscRegistryFilter.sys del componente IOCTL Handler. La manipulación provoca la desreferenciación de puntero nulo. Es necesario…
AnalizadaMedia (6.8)0.46%—Iobit Advanced Systemcare Ultimate16/12/202417/6/2026
Se ha encontrado una vulnerabilidad en IObit Advanced SystemCare Ultimate hasta la versión 17.0.0 y se ha clasificado como problemática. Este problema afecta a la función 0x8001E01C en la librería AscRegistryFilter.sys del componente IOCTL Handler. La manipulación provoca la desreferenciación de puntero nulo. Se…
AnalizadaMedia (6.8)0.38%—Iobit Advanced Systemcare Ultimate16/12/202417/6/2026
Se ha encontrado una vulnerabilidad en IObit Advanced SystemCare Ultimate hasta la versión 17.0.0 y se ha clasificado como problemática. Esta vulnerabilidad afecta a la función 0x8001E000 en la librería AscRegistryFilter.sys del componente IOCTL Handler. La manipulación provoca la desreferenciación de puntero nulo. El…
AplazadaAlta (7.1)0.29%—Jules Colle Advanced Options EditorAI16/12/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Jules Colle Advanced Options Editor permite XSS reflejado. Este problema afecta al Editor de opciones avanzadas: desde n/a hasta 1.0.
AplazadaAlta (8.5)0.50%—Ritesh Sanap Advanced What Should WE Write Next AboutAI16/12/202417/6/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Ritesh Sanap Advanced What should we write next about permite la inyección SQL. Este problema afecta a Advanced. ¿Sobre qué deberíamos escribir a continuación? desde n/a hasta 1.0.3.
AplazadaMedia (6.5)0.38%—Pluginscafe Advanced Data Table FOR ElementorAI16/12/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Pluginscafe Advanced Data Table For Elementor permite XSS almacenado. Este problema afecta a Advanced Data Table For Elementor: desde n/a hasta 1.0.0.
AplazadaAlta (7.1)0.20%—Ciprian Turcu Advanced FancyboxAI16/12/202417/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Turcu Ciprian Advanced Fancybox permite XSS almacenado. Este problema afecta a Advanced Fancybox: desde n/a hasta 1.1.1.
AplazadaMedia (4.3)0.23%—Wpengine INC Advanced Custom Fields PROAI16/12/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en WPENGINE, INC. Advanced Custom Fields PRO. Este problema afecta a Advanced Custom Fields PRO: desde n/a hasta 6.3.2.
AplazadaMedia (6.5)0.39%—Best WP Developer Advanced Blog Post BlockAI13/12/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Best Wp Developer Advanced Blog Post Block permite XSS almacenado. Este problema afecta a Advanced Blog Post Block: desde n/a hasta 1.0.4.
AplazadaAlta (7.1)0.44%—Italystrap Advanced Control ManagerAI13/12/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Enea Overclokk Advanced Control Manager for WordPress by ItalyStrap permite XSS reflejado. Este problema afecta a Advanced Control Manager para WordPress de ItalyStrap: desde n/a hasta 2.16.0.
AplazadaMedia (4.3)1.1%💥 PoCLiquidpoll Advanced Polls FOR Creators AND BrandsAI13/12/202417/6/2026
Vulnerabilidad de autorización faltante en LiquidPoll LiquidPoll – Advanced Polls para Creators and Brands permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a LiquidPoll – Advanced Polls para Creators and Brands: desde n/a hasta 3.3.68.
AplazadaMedia (5.3)0.44%—MAX Chirkov Advanced Text WidgetAI9/12/202417/6/2026
La vulnerabilidad de autorización faltante en Max Chirkov Advanced Text Widget permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Advanced Text Widget: desde n/a hasta 2.1.2.
AplazadaMedia (6.5)0.25%—Codexshaper Advanced Element Bucket Addons FOR ElementorAI6/12/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en CodexShaper Advanced Element Bucket Addons for Elementor permite XSS almacenado. Este problema afecta a los complementos Advanced Element Bucket para Elementor: desde n/a hasta 1.0.2.
AnalizadaAlta (7.5)0.70%—Advancedfilemanager Advanced File Manager3/12/202417/6/2026
El complemento Advanced File Manager para WordPress es vulnerable a la carga de archivos arbitrarios debido a la falta de validación del tipo de archivo a través del archivo 'class_fma_connector.php' en todas las versiones hasta la 5.2.10 incluida. Esto hace posible que atacantes autenticados, con acceso de nivel de…
AplazadaAlta (7.1)0.16%—Ritesh Sanap Advanced What Should WE Write Next AboutAI2/12/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Sanap Advanced What should we write next about permite XSS almacenado. Este problema afecta a Advanced What should we write next about desde n/a hasta 1.0.3.
AplazadaMedia (6.5)0.31%—Stachethemes Advanced Event ManagerAI2/12/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Stachethemes Advanced Event Manager permite XSS almacenado. Este problema afecta a Advanced Event Manager: desde n/a hasta 1.1.6.