Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3017▼ 66 respecto a la semana anterior
Críticas / altas1412▲ 56 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)381▼ 129 respecto a la semana anterior
53 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (6.5) | 0.22% | — | Ability INC Accessibility SuiteAI | 10/4/2025 | 17/6/2026 | Unrestricted Upload of File with Dangerous Type vulnerability in Ability, Inc Accessibility Suite online-accessibility allows Stored XSS.This issue affects Accessibility Suite: from n/a through <= 4.18. | |
| Aplazada | Media (5.9) | 0.28% | — | Rachel Cherry Wa11y THE WEB Accessibility ToolboxAI | 24/3/2025 | 17/6/2026 | Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Rachel Cherry wA11y – The Web Accessibility Toolbox wa11y allows Stored XSS.This issue affects wA11y – The Web Accessibility Toolbox: from n/a through <= 1.0.3. | |
| Aplazada | Alta (7.1) | 0.30% | — | WEB Accessibility BY AccessibeAI | 25/2/2025 | 17/6/2026 | Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in accessiBe Web Accessibility By accessiBe accessibe allows Reflected XSS.This issue affects Web Accessibility By accessiBe: from n/a through <= 2.5. | |
| Aplazada | Media (6.3) | 0.32% | — | Ability INC Accessibility SuiteAI | 14/2/2025 | 17/6/2026 | Missing Authorization vulnerability in Ability, Inc Accessibility Suite online-accessibility allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Accessibility Suite: from n/a through <= 4.18. | |
| Aplazada | Alta (7.1) | 0.26% | — | Pshikli Accessibility Task ManagerAI | 23/1/2025 | 17/6/2026 | Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in pshikli Accessibility Task Manager accessibility-task-manager allows Reflected XSS.This issue affects Accessibility Task Manager: from n/a through <= 1.2.1. | |
| Aplazada | Alta (8.8) | 0.41% | — | Accessibility BY AllaccessibleAI | 7/1/2025 | 17/6/2026 | Incorrect Privilege Assignment vulnerability in AllAccessible Accessibility by AllAccessible allaccessible allows Privilege Escalation.This issue affects Accessibility by AllAccessible: from n/a through <= 1.3.4. | |
| Aplazada | Media (6.1) | 0.29% | — | Upress Enable AccessibilityAI | 7/1/2025 | 17/6/2026 | The Enable Accessibility plugin for WordPress is vulnerable to Reflected Cross-Site Scripting due to the use of add_query_arg & remove_query_arg without appropriate escaping on the URL in all versions up to, and including, 1.4.1. This makes it possible for unauthenticated attackers to inject arbitrary web scripts in… | |
| Aplazada | Media (4.3) | 0.50% | — | Alex Volkov WP Accessibility HelperAI | 13/12/2024 | 17/6/2026 | Missing Authorization vulnerability in Alex Volkov WP Accessibility Helper (WAH) allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects WP Accessibility Helper (WAH): from n/a through 0.6.2.4. | |
| Aplazada | Alta (8.8) | 0.71% | — | Accessibility BY AllaccessibleAI | 4/12/2024 | 17/6/2026 | The Accessibility by AllAccessible plugin for WordPress is vulnerable to unauthorized modification of data that can lead to privilege escalation due to a missing capability check on the 'AllAccessible_save_settings' function in all versions up to, and including, 1.3.4. This makes it possible for authenticated… | |
| Aplazada | Media (5.3) | 0.38% | — | Alex Volkov WP Accessibility HelperAI | 1/11/2024 | 17/6/2026 | Missing Authorization vulnerability in Alex Volkov WP Accessibility Helper (WAH) allows Accessing Functionality Not Properly Constrained by ACLs.This issue affects WP Accessibility Helper (WAH): from n/a through 0.6.2.9. | |
| Analizada | Media (4.3) | 0.26% | — | Volkov WP Accessibility Helper | 29/8/2024 | 17/6/2026 | The WP Accessibility Helper (WAH) plugin for WordPress is vulnerable to unauthorized modification of data due to a missing capability check on the 'save_contrast_variations' and 'save_empty_contrast_variations' functions in all versions up to, and including, 0.6.2.8. This makes it possible for authenticated attackers,… | |
| Modificada | Alta (8.8) | 0.32% | — | Volkov WP Accessibility Helper | 9/6/2024 | 17/6/2026 | Missing Authorization vulnerability in Alex Volkov WP Accessibility Helper (WAH).This issue affects WP Accessibility Helper (WAH): from n/a through 0.6.2.5. | |
| Aplazada | Media (5.9) | 0.32% | — | Lorna Timbah Accessibility WidgetAI | 3/5/2024 | 17/6/2026 | Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Lorna Timbah (webgrrrl) Accessibility Widget allows Stored XSS.This issue affects Accessibility Widget: from n/a through 2.2. | |
| Aplazada | Media (5.4) | 0.18% | — | Octa Code AccessibilityAI | 28/2/2024 | 17/6/2026 | Cross-Site Request Forgery (CSRF) vulnerability in Octa Code Accessibility.This issue affects Accessibility: from n/a through 1.0.6. | |
| Modificada | Crítica (9.8) | 0.55% | — | Adaplugin Accessibility Suite BY Online ADA | 6/11/2023 | 17/6/2026 | Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in Online ADA Accessibility Suite by Online ADA allows SQL Injection.This issue affects Accessibility Suite by Online ADA: from n/a through 4.12. | |
| Modificada | Crítica (9.8) | 0.48% | — | Adaplugin Accessibility Suite BY Online ADA | 6/11/2023 | 17/6/2026 | Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in Online ADA Accessibility Suite by Online ADA allows SQL Injection.This issue affects Accessibility Suite by Online ADA: from n/a through 4.12. | |
| Modificada | Media (4.8) | 0.54% | — | Stpetedesign Call NOW Accessibility Button | 10/7/2023 | 17/6/2026 | The Call Now Accessibility Button WordPress plugin before 1.1 does not sanitise and escape some of its settings, which could allow high privilege users such as admin to perform Stored Cross-Site Scripting attacks even when the unfiltered_html capability is disallowed (for example in multisite setup) | |
| Modificada | Media (4.8) | 0.50% | — | Stpetedesign Call NOW Accessibility Button | 10/7/2023 | 17/6/2026 | The Call Now Accessibility Button WordPress plugin before 1.1 does not properly sanitize some of its settings, which could allow high-privilege users to perform Stored Cross-Site Scripting (XSS) attacks even when the unfiltered_html capability is disallowed (for example in multisite setup). | |
| Modificada | Media (4.8) | 0.37% | — | Stpetedesign Call NOW Accessibility Button | 12/6/2023 | 17/6/2026 | Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in StPeteDesign Call Now Accessibility Button plugin <= 1.1 versions. | |
| Modificada | Alta (8.8) | 0.26% | — | Upress Enable Accessibility | 25/5/2023 | 17/6/2026 | Cross-Site Request Forgery (CSRF) vulnerability in uPress Enable Accessibility plugin <= 1.4 versions. | |
| Modificada | Alta (8.8) | 0.30% | — | Upress Enable Accessibility | 25/5/2023 | 17/6/2026 | Cross-Site Request Forgery (CSRF) vulnerability in Pretty Links plugin <= 3.4.0 versions. | |
| Modificada | Media (4.8) | 0.45% | — | Accessibility Project Accessibility | 18/11/2022 | 17/6/2026 | Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in Accessibility plugin <= 1.0.3 on WordPress. | |
| Modificada | Media (5.4) | 0.38% | — | Equalweb Accessibility Widget | 17/11/2022 | 17/6/2026 | EqualWeb Accessibility Widget 2.0.0, 2.0.1, 2.0.2, 2.0.3, 2.0.4, 2.1.10, 3.0.0, 3.0.1, 3.0.2, 4.0.0, and 4.0.1 allows DOM XSS due to improper validation of message events to accessibility.js. | |
| Modificada | Alta (7.8) | 0.56% | — | Samsung Accessibility | 11/4/2022 | 17/6/2026 | A vulnerability using PendingIntent in Accessibility prior to version 12.5.3.2 in Android R(11.0) and 13.0.1.1 in Android S(12.0) allows attacker to access the file with system privilege. | |
| Modificada | Media (6.1) | 1.7% | — | WP Accessibility Helper Project WP Accessibility Helper | 28/2/2022 | 17/6/2026 | The WP Accessibility Helper (WAH) WordPress plugin before 0.6.0.7 does not sanitise and escape the wahi parameter before outputting back its base64 decode value in the page, leading to a Reflected Cross-Site Scripting issue |