Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

576 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)0.71%—Smartfan Most Popular Posts Widget2/10/202317/6/2026
Se encontró una vulnerabilidad en el complemento Most Popular Posts Widget hasta la versión 0.8 en WordPress. Ha sido clasificada como crítica. La función add_views/show_views del archivo functions.php es afectada por la vulnerabilidad. La manipulación conduce a la inyección de SQL. Es posible lanzar el ataque de…
ModificadaMedia (5.4)0.51%—Stefanoai Widget Responsive FOR Youtube20/9/202317/6/2026
El complemento Widget Responsive de Youtube para WordPress es vulnerable a Cross-Site Scripting almacenado a través del código abreviado de 'youtube' en versiones hasta la 1.6.1 inclusive debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario. Esto hace…
ModificadaMedia (5.4)0.40%—Webshouters WS Facebook Like BOX Widget15/9/202317/6/2026
El complemento WS Facebook Like Box Widget para WordPress plugin para WordPress es vulnerable a Cross-Site Scripting a través del código corto 'ws-facebook-likebox' en versiones hasta la 5.0 incluida debido a una insuficiente sanitización y a un escape de salida en los atributos proporcionados por el usuario. Esto…
ModificadaMedia (5.4)0.49%—Awesome Weather Widget Project Awesome Weather Widget14/9/202317/6/2026
El complemento Awesome Weather Widget para WordPress es vulnerable a Cross-Site Scripting (XSS) almacenado a través del código corto 'awesome-weather' en versiones hasta la 3.0.2 inclusive debido a una sanittización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario. Esto…
ModificadaMedia (5.4)0.51%—Designchemical Jquery Accordion Menu Widget12/9/202317/6/2026
El complemento JQuery Accordion Menu Widget de WordPress para WordPress es vulnerable a Cross-Site Scripting almacenado a través del código corto 'dcwp-jquery-accordion' en versiones hasta 3.1.2 incluida, debido a la insuficiente sanitización de entrada y salida que se escapa en los atributos proporcionados por el…
ModificadaMedia (6.1)0.38%—Wp-experts Wp-categories-widget4/9/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada No Autenticada en el complemento en WP-EXPERTS.IN TEAM WP Categories Widge versiones <= 2.2
ModificadaCrítica (9.8)0.89%—Phpjabbers Make AN Offer Widget28/8/202317/6/2026
User enumeration is found in in PHPJabbers Make an Offer Widget v1.0. This issue occurs during password recovery, where a difference in messages could allow an attacker to determine if the user is valid or not, enabling a brute force attack with valid users.
ModificadaCrítica (9.8)0.89%—Phpjabbers Callback Widget28/8/202317/6/2026
User enumeration is found in PHPJabbers Callback Widget v1.0. This issue occurs during password recovery, where a difference in messages could allow an attacker to determine if the user is valid or not, enabling a brute force attack with valid users.
ModificadaMedia (6.1)1.3%💥 ExploitPhpjabbers Callback Widget28/8/202317/6/2026
There is a Cross Site Scripting (XSS) vulnerability in the "theme" parameter of preview.php in PHPJabbers Callback Widget v1.0.
ModificadaMedia (6.1)1.0%💥 ExploitPhpjabbers Make AN Offer Widget28/8/202317/6/2026
There is a Cross Site Scripting (XSS) vulnerability in the "action" parameter of index.php in PHPJabbers Make an Offer Widget v1.0.
ModificadaMedia (6.1)0.44%—Phpjabbers Callback Widget10/8/202317/6/2026
There is a Cross Site Scripting (XSS) vulnerability in the "action" parameter of index.php in PHPJabbers Callback Widget v1.0.
ModificadaMedia (6.1)0.44%—Phpjabbers Callback Widget10/8/202317/6/2026
There is a Cross Site Scripting (XSS) vulnerability in the value-text-o_sms_email_request_message parameters of index.php in PHPJabbers Callback Widget v1.0.
ModificadaMedia (5.4)0.42%—Phpjabbers Callback Widget10/8/202317/6/2026
There is a Cross Site Scripting (XSS) vulnerability in the value-enum-o_bf_include_timezone parameter of index.php in PHPJabbers Callback Widget v1.0.
ModificadaMedia (5.4)0.36%—Bkmacdaddy Pinterest RSS Widget8/8/202317/6/2026
Auth. (contributor+) Stored Cross-Site Scripting (XSS) vulnerability in bkmacdaddy designs Pinterest RSS Widget plugin <= 2.3.1 versions.
ModificadaMedia (6.1)0.38%—Codebard's Patron Button AND Widgets FOR Patreon5/8/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) reflejado sin necesidad de autenticación en el plugin CodeBard CodeBard's Patron Button and Widgets for Patreon en versiones anteriores, e incluyendo, la 2.1.8.
ModificadaMedia (4.3)0.61%—Backupbliss Backup MigrationBackupbliss CloneCopy-delete-posts Duplicate PostInisev Enhanced Text Widget+628/7/202317/6/2026
Several plugins for WordPress by Inisev are vulnerable to Cross-Site Request Forgery to unauthorized installation of plugins due to a missing nonce check on the handle_installation function that is called via the inisev_installation AJAX aciton in various versions. This makes it possible for unauthenticated attackers…
ModificadaMedia (6.5)0.69%—Backupbliss Backup MigrationBackupbliss CloneCopy-delete-posts Duplicate PostInisev Enhanced Text Widget+728/7/202317/6/2026
Several plugins for WordPress by Inisev are vulnerable to unauthorized installation of plugins due to a missing capability check on the handle_installation function that is called via the inisev_installation AJAX aciton in various versions. This makes it possible for authenticated attackers with minimal permissions,…
ModificadaMedia (6.1)0.38%—Pluginforage Woocommerce Product Categories Selection Widget25/7/202317/6/2026
Unauth. Reflected Cross-Site Scripting (XSS) vulnerability in PluginForage WooCommerce Product Categories Selection Widget plugin <= 2.0 versions.
ModificadaAlta (8.8)0.26%—Social Media Icons Widget Project Social Media Icons Widget18/7/202317/6/2026
Cross-Site Request Forgery (CSRF) vulnerability in akhlesh-nagar, a.Ankit Social Media Icons Widget plugin <= 1.6 versions.
ModificadaAlta (7.8)0.21%—Samsung Searchwidget28/6/202317/6/2026
Improper access control vulnerability in SearchWidget prior to version 3.3 in China models allows untrusted applications to start arbitrary activity.
ModificadaMedia (4.8)0.37%—Advanced Text Widget Project Advanced Text Widget22/6/202317/6/2026
Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in Max Chirkov Advanced Text Widget plugin <= 2.1.2 versions.
ModificadaMedia (5.4)0.36%—Rating-widget Ratingwidget13/6/202317/6/2026
Auth. (contributor+) Stored Cross-Site Scripting (XSS) vulnerability in Rating-Widget Rating-Widget: Star Review System plugin <= 3.1.9 versions.
ModificadaAlta (8.8)1.4%—Coolplugins Cool TimelineCoolplugins Cryptocurrency WidgetsCoolplugins Cryptocurrency Widgets FOR ElementorCoolplugins Event Single Page Builder FOR THE Event Calendar+67/6/202317/6/2026
Several WordPress plugins developed by Cool Plugins are vulnerable to arbitrary plugin installation and activation that can lead to remote code execution by authenticated attackers with minimal permissions, such as a subscriber.
ModificadaAlta (8.8)0.26%—About ME 3000 Widget Project About ME 3000 Widget23/5/202317/6/2026
Cross-Site Request Forgery (CSRF) vulnerability in Csaba Kissi About Me 3000 widget plugin <= 2.2.6 versions.
ModificadaMedia (4.8)0.37%—Plugin-planet Dashboard Widget Suite6/5/202317/6/2026
Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in Jeff Starr Dashboard Widgets Suite plugin <= 3.2.1 versions.
Orbitaley — Vulnerabilidades