Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2833▲ 192 respecto a la semana anterior
Críticas / altas1314▼ 122 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 236 respecto a la semana anterior
–

54 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (7.1)0.14%—Soli WP Mail OptionsAI6/6/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Soli WP Mail Options permite XSS almacenado. Este problema afecta a WP Mail Options desde n/d hasta la versión 0.2.3.
AplazadaAlta (7.1)0.19%—Shyammakwana Theme Options ZAI3/3/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound Theme Options Z permite XSS almacenado. Este problema afecta a las opciones de tema Z: desde n/a hasta 1.4.
AplazadaAlta (7.1)0.39%—Wordquest Guten Free OptionsAI3/3/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound Guten Free Options permite XSS reflejado. Este problema afecta a Guten Free Options: desde n/a hasta 0.9.5.
AplazadaAlta (7.1)0.28%—Punit Bhalodiya Killer Theme OptionsAI3/3/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound Killer Theme Options permite XSS reflejado. Este problema afecta a Killer Theme Options: desde n/a hasta 2.0.
AplazadaAlta (7.2)0.66%—Nazmul Hasan Robin NHR Options Table ManagerAI24/2/202517/6/2026
La vulnerabilidad de deserialización de datos no confiables en Nazmul Hasan Robin NHR Options Table Manager permite la inyección de objetos. Este problema afecta aNHR Options Table Manager desde la versión n/a hasta la 1.1.2.
AplazadaAlta (7.1)0.25%—Johannes VAN Poelgeest Admin Options PagesAI14/2/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Johannes van Poelgeest Admin Options Pages permite XSS reflejado. Este problema afecta a las páginas de opciones de administración: desde n/a hasta 0.9.7.
AplazadaCrítica (9.9)1.1%—Marketing Fire Widget OptionsAI14/2/202517/6/2026
La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando ('Inyección de comando') en MarketingFire Widget Options permite la inyección de comandos del sistema operativo. Este problema afecta a las Opciones de widget: desde n/a hasta 4.1.0.
AnalizadaMedia (6.1)0.58%💥 ExploitWordquest Guten Free Options7/2/202517/6/2026
El complemento Guten Free Options para WordPress hasta la versión 0.9.5 no depura ni escapa un parámetro antes de mostrarlo nuevamente en la página, lo que genera un Cross-Site Scripting reflejado que podría usarse contra usuarios con privilegios altos, como el administrador.
AplazadaAlta (7.5)0.61%—WM Options Import ExportAI22/1/202517/6/2026
La vulnerabilidad de inserción de información confidencial en los datos enviados en NotFound WM Options Import Export permite recuperar datos confidenciales integrados. Este problema afecta a WM Options Import Export: desde n/a hasta 1.0.1.
AplazadaMedia (4.3)0.24%—Widget OptionsAI21/1/202517/6/2026
Vulnerabilidad de falta de autorización en Widget Options Team Widget Options permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Widget Options: desde n/a hasta 4.0.8.
AplazadaCrítica (9.8)0.36%—Mike Selander WP Options EditorAI16/1/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en WP Options Editor de Mike Selander permite la escalada de privilegios. Este problema afecta a WP Options Editor: desde n/a hasta 1.1.
AplazadaAlta (7.1)0.20%—Origothemes Extra Options FaviconsAI16/1/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en EdesaC Extra Options – Favicons permite XSS almacenado. Este problema afecta a Extra Options – Favicons: desde n/a hasta 1.1.0.
AplazadaMedia (4.3)0.35%—Marketing Fire Widget OptionsAI31/12/202417/6/2026
La vulnerabilidad de autorización faltante en MarketingFire Widget Options permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a las opciones de widget: desde n/a hasta 4.0.6.1.
AplazadaAlta (7.1)0.29%—Jules Colle Advanced Options EditorAI16/12/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Jules Colle Advanced Options Editor permite XSS reflejado. Este problema afecta al Editor de opciones avanzadas: desde n/a hasta 1.0.
AplazadaCrítica (9.9)44%💥 PoCWidget OptionsAI28/11/202417/6/2026
El complemento Widget Options – The #1 WordPress Widget & Block Control Plugin de WordPress es vulnerable a la ejecución remota de código en todas las versiones hasta la 4.0.7 incluida, a través de la funcionalidad de lógica de visualización que extiende varios creadores de páginas. Esto se debe a que el…
AplazadaMedia (6.1)0.17%—Wpglobus Translate OptionsAI31/10/202417/6/2026
El complemento WPGlobus Translate Options para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 2.2.0 incluida. Esto se debe a la falta o la validación incorrecta de nonce en la función on__translate_options_page(). Esto hace posible que atacantes no autenticados inyecten scripts…
AplazadaMedia (6.1)0.40%—Rednao Extra Product Options BuilderAI24/10/202417/6/2026
El complemento Extra Product Options Builder for WooCommerce para WordPress es vulnerable a cross-site scripting almacenado a través del parámetro 'RednaoSerializedFields' durante la creación de un archivo de firma en todas las versiones hasta la 1.2.133 incluida, debido a una desinfección de entrada y un escape de…
AnalizadaBaja (2)0.39%—Logitech Logi Options+10/9/202417/6/2026
El control inadecuado de la generación de código ('inyección de código') en Electron Fuses en Logitech Options Plus versión 1.60.496306 en macOS permite a los atacantes ejecutar código arbitrario a través de una configuración insegura de Electron Fuses.
AnalizadaBaja (2)0.13%—Logitech Options+25/8/202417/6/2026
Logitech Options+ en MacOS anterior a 1.72 permite a un atacante local inyectar una librería dinámica dentro del tiempo de ejecución de Options+ y abusar de los permisos otorgados por el usuario a Options+, como la cámara.
ModificadaAlta (8.8)0.32%—Actpro Extra Product Options FOR Woocommerce10/6/202417/6/2026
Vulnerabilidad de autorización faltante en actpro Extra Product Options for WooCommerce. Este problema afecta a las opciones de productos adicionales para WooCommerce: desde n/a hasta 3.0.6.
AplazadaMedia (6.5)0.42%—Marketing Fire LLC Widget Options ExtendedAI8/6/202417/6/2026
Exposición de información confidencial a una vulnerabilidad de actor no autorizado en Marketing Fire, LLC Widget Options - Extended. Este problema afecta a Widget Options - Extended: desde n/a hasta 5.1.0.
AplazadaMedia (4.3)0.20%—Rednao Extra Product Options Builder FOR WoocommerceAI15/4/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en RedNao Extra Product Options Builder para WooCommerce. Este problema afecta al Extra Product Options Builder para WooCommerce: desde n/a hasta 1.2.104.
ModificadaMedia (4.8)0.42%—Actpro Extra Product Options FOR Woocommerce14/11/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) autenticada (con permisos de gerente de tienda o superiores) almacenada en el complemento actpro Extra Product Options para WooCommerce en versiones <= 3.0.3.
ModificadaAlta (8.8)0.30%—Leocaseiro Custom Options Plus12/11/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Leo Caseiro Custom Options Plus en versiones <= 1.8.1.
ModificadaMedia (5.4)0.65%—Webd Options FOR Twenty Seventeen27/9/202317/6/2026
El complemento Opciones para Twenty Seventeen para WordPress es vulnerable a Stored Cross-Site Scripting almacenado a través del código corto de 'social-links' en versiones hasta la 2.5.0 inclusive debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario.…
Orbitaley — Vulnerabilidades