Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
576 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 0.71% | — | Smartfan Most Popular Posts Widget | 2/10/2023 | 17/6/2026 | Se encontró una vulnerabilidad en el complemento Most Popular Posts Widget hasta la versión 0.8 en WordPress. Ha sido clasificada como crítica. La función add_views/show_views del archivo functions.php es afectada por la vulnerabilidad. La manipulación conduce a la inyección de SQL. Es posible lanzar el ataque de… | |
| Modificada | Media (5.4) | 0.51% | — | Stefanoai Widget Responsive FOR Youtube | 20/9/2023 | 17/6/2026 | El complemento Widget Responsive de Youtube para WordPress es vulnerable a Cross-Site Scripting almacenado a través del código abreviado de 'youtube' en versiones hasta la 1.6.1 inclusive debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario. Esto hace… | |
| Modificada | Media (5.4) | 0.40% | — | Webshouters WS Facebook Like BOX Widget | 15/9/2023 | 17/6/2026 | El complemento WS Facebook Like Box Widget para WordPress plugin para WordPress es vulnerable a Cross-Site Scripting a través del código corto 'ws-facebook-likebox' en versiones hasta la 5.0 incluida debido a una insuficiente sanitización y a un escape de salida en los atributos proporcionados por el usuario. Esto… | |
| Modificada | Media (5.4) | 0.49% | — | Awesome Weather Widget Project Awesome Weather Widget | 14/9/2023 | 17/6/2026 | El complemento Awesome Weather Widget para WordPress es vulnerable a Cross-Site Scripting (XSS) almacenado a través del código corto 'awesome-weather' en versiones hasta la 3.0.2 inclusive debido a una sanittización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario. Esto… | |
| Modificada | Media (5.4) | 0.51% | — | Designchemical Jquery Accordion Menu Widget | 12/9/2023 | 17/6/2026 | El complemento JQuery Accordion Menu Widget de WordPress para WordPress es vulnerable a Cross-Site Scripting almacenado a través del código corto 'dcwp-jquery-accordion' en versiones hasta 3.1.2 incluida, debido a la insuficiente sanitización de entrada y salida que se escapa en los atributos proporcionados por el… | |
| Modificada | Media (6.1) | 0.38% | — | Wp-experts Wp-categories-widget | 4/9/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada No Autenticada en el complemento en WP-EXPERTS.IN TEAM WP Categories Widge versiones <= 2.2 | |
| Modificada | Crítica (9.8) | 0.89% | — | Phpjabbers Make AN Offer Widget | 28/8/2023 | 17/6/2026 | User enumeration is found in in PHPJabbers Make an Offer Widget v1.0. This issue occurs during password recovery, where a difference in messages could allow an attacker to determine if the user is valid or not, enabling a brute force attack with valid users. | |
| Modificada | Crítica (9.8) | 0.89% | — | Phpjabbers Callback Widget | 28/8/2023 | 17/6/2026 | User enumeration is found in PHPJabbers Callback Widget v1.0. This issue occurs during password recovery, where a difference in messages could allow an attacker to determine if the user is valid or not, enabling a brute force attack with valid users. | |
| Modificada | Media (6.1) | 1.3% | 💥 Exploit | Phpjabbers Callback Widget | 28/8/2023 | 17/6/2026 | There is a Cross Site Scripting (XSS) vulnerability in the "theme" parameter of preview.php in PHPJabbers Callback Widget v1.0. | |
| Modificada | Media (6.1) | 1.0% | 💥 Exploit | Phpjabbers Make AN Offer Widget | 28/8/2023 | 17/6/2026 | There is a Cross Site Scripting (XSS) vulnerability in the "action" parameter of index.php in PHPJabbers Make an Offer Widget v1.0. | |
| Modificada | Media (6.1) | 0.44% | — | Phpjabbers Callback Widget | 10/8/2023 | 17/6/2026 | There is a Cross Site Scripting (XSS) vulnerability in the "action" parameter of index.php in PHPJabbers Callback Widget v1.0. | |
| Modificada | Media (6.1) | 0.44% | — | Phpjabbers Callback Widget | 10/8/2023 | 17/6/2026 | There is a Cross Site Scripting (XSS) vulnerability in the value-text-o_sms_email_request_message parameters of index.php in PHPJabbers Callback Widget v1.0. | |
| Modificada | Media (5.4) | 0.42% | — | Phpjabbers Callback Widget | 10/8/2023 | 17/6/2026 | There is a Cross Site Scripting (XSS) vulnerability in the value-enum-o_bf_include_timezone parameter of index.php in PHPJabbers Callback Widget v1.0. | |
| Modificada | Media (5.4) | 0.36% | — | Bkmacdaddy Pinterest RSS Widget | 8/8/2023 | 17/6/2026 | Auth. (contributor+) Stored Cross-Site Scripting (XSS) vulnerability in bkmacdaddy designs Pinterest RSS Widget plugin <= 2.3.1 versions. | |
| Modificada | Media (6.1) | 0.38% | — | Codebard's Patron Button AND Widgets FOR Patreon | 5/8/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) reflejado sin necesidad de autenticación en el plugin CodeBard CodeBard's Patron Button and Widgets for Patreon en versiones anteriores, e incluyendo, la 2.1.8. | |
| Modificada | Media (4.3) | 0.61% | — | Backupbliss Backup MigrationBackupbliss CloneCopy-delete-posts Duplicate PostInisev Enhanced Text Widget+6 | 28/7/2023 | 17/6/2026 | Several plugins for WordPress by Inisev are vulnerable to Cross-Site Request Forgery to unauthorized installation of plugins due to a missing nonce check on the handle_installation function that is called via the inisev_installation AJAX aciton in various versions. This makes it possible for unauthenticated attackers… | |
| Modificada | Media (6.5) | 0.69% | — | Backupbliss Backup MigrationBackupbliss CloneCopy-delete-posts Duplicate PostInisev Enhanced Text Widget+7 | 28/7/2023 | 17/6/2026 | Several plugins for WordPress by Inisev are vulnerable to unauthorized installation of plugins due to a missing capability check on the handle_installation function that is called via the inisev_installation AJAX aciton in various versions. This makes it possible for authenticated attackers with minimal permissions,… | |
| Modificada | Media (6.1) | 0.38% | — | Pluginforage Woocommerce Product Categories Selection Widget | 25/7/2023 | 17/6/2026 | Unauth. Reflected Cross-Site Scripting (XSS) vulnerability in PluginForage WooCommerce Product Categories Selection Widget plugin <= 2.0 versions. | |
| Modificada | Alta (8.8) | 0.26% | — | Social Media Icons Widget Project Social Media Icons Widget | 18/7/2023 | 17/6/2026 | Cross-Site Request Forgery (CSRF) vulnerability in akhlesh-nagar, a.Ankit Social Media Icons Widget plugin <= 1.6 versions. | |
| Modificada | Alta (7.8) | 0.21% | — | Samsung Searchwidget | 28/6/2023 | 17/6/2026 | Improper access control vulnerability in SearchWidget prior to version 3.3 in China models allows untrusted applications to start arbitrary activity. | |
| Modificada | Media (4.8) | 0.37% | — | Advanced Text Widget Project Advanced Text Widget | 22/6/2023 | 17/6/2026 | Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in Max Chirkov Advanced Text Widget plugin <= 2.1.2 versions. | |
| Modificada | Media (5.4) | 0.36% | — | Rating-widget Ratingwidget | 13/6/2023 | 17/6/2026 | Auth. (contributor+) Stored Cross-Site Scripting (XSS) vulnerability in Rating-Widget Rating-Widget: Star Review System plugin <= 3.1.9 versions. | |
| Modificada | Alta (8.8) | 1.4% | — | Coolplugins Cool TimelineCoolplugins Cryptocurrency WidgetsCoolplugins Cryptocurrency Widgets FOR ElementorCoolplugins Event Single Page Builder FOR THE Event Calendar+6 | 7/6/2023 | 17/6/2026 | Several WordPress plugins developed by Cool Plugins are vulnerable to arbitrary plugin installation and activation that can lead to remote code execution by authenticated attackers with minimal permissions, such as a subscriber. | |
| Modificada | Alta (8.8) | 0.26% | — | About ME 3000 Widget Project About ME 3000 Widget | 23/5/2023 | 17/6/2026 | Cross-Site Request Forgery (CSRF) vulnerability in Csaba Kissi About Me 3000 widget plugin <= 2.2.6 versions. | |
| Modificada | Media (4.8) | 0.37% | — | Plugin-planet Dashboard Widget Suite | 6/5/2023 | 17/6/2026 | Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in Jeff Starr Dashboard Widgets Suite plugin <= 3.2.1 versions. |