Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2833▲ 192 respecto a la semana anterior
Críticas / altas1314▼ 122 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 236 respecto a la semana anterior
54 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (7.1) | 0.14% | — | Soli WP Mail OptionsAI | 6/6/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Soli WP Mail Options permite XSS almacenado. Este problema afecta a WP Mail Options desde n/d hasta la versión 0.2.3. | |
| Aplazada | Alta (7.1) | 0.19% | — | Shyammakwana Theme Options ZAI | 3/3/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound Theme Options Z permite XSS almacenado. Este problema afecta a las opciones de tema Z: desde n/a hasta 1.4. | |
| Aplazada | Alta (7.1) | 0.39% | — | Wordquest Guten Free OptionsAI | 3/3/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound Guten Free Options permite XSS reflejado. Este problema afecta a Guten Free Options: desde n/a hasta 0.9.5. | |
| Aplazada | Alta (7.1) | 0.28% | — | Punit Bhalodiya Killer Theme OptionsAI | 3/3/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound Killer Theme Options permite XSS reflejado. Este problema afecta a Killer Theme Options: desde n/a hasta 2.0. | |
| Aplazada | Alta (7.2) | 0.66% | — | Nazmul Hasan Robin NHR Options Table ManagerAI | 24/2/2025 | 17/6/2026 | La vulnerabilidad de deserialización de datos no confiables en Nazmul Hasan Robin NHR Options Table Manager permite la inyección de objetos. Este problema afecta aNHR Options Table Manager desde la versión n/a hasta la 1.1.2. | |
| Aplazada | Alta (7.1) | 0.25% | — | Johannes VAN Poelgeest Admin Options PagesAI | 14/2/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Johannes van Poelgeest Admin Options Pages permite XSS reflejado. Este problema afecta a las páginas de opciones de administración: desde n/a hasta 0.9.7. | |
| Aplazada | Crítica (9.9) | 1.1% | — | Marketing Fire Widget OptionsAI | 14/2/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando ('Inyección de comando') en MarketingFire Widget Options permite la inyección de comandos del sistema operativo. Este problema afecta a las Opciones de widget: desde n/a hasta 4.1.0. | |
| Analizada | Media (6.1) | 0.58% | 💥 Exploit | Wordquest Guten Free Options | 7/2/2025 | 17/6/2026 | El complemento Guten Free Options para WordPress hasta la versión 0.9.5 no depura ni escapa un parámetro antes de mostrarlo nuevamente en la página, lo que genera un Cross-Site Scripting reflejado que podría usarse contra usuarios con privilegios altos, como el administrador. | |
| Aplazada | Alta (7.5) | 0.61% | — | WM Options Import ExportAI | 22/1/2025 | 17/6/2026 | La vulnerabilidad de inserción de información confidencial en los datos enviados en NotFound WM Options Import Export permite recuperar datos confidenciales integrados. Este problema afecta a WM Options Import Export: desde n/a hasta 1.0.1. | |
| Aplazada | Media (4.3) | 0.24% | — | Widget OptionsAI | 21/1/2025 | 17/6/2026 | Vulnerabilidad de falta de autorización en Widget Options Team Widget Options permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Widget Options: desde n/a hasta 4.0.8. | |
| Aplazada | Crítica (9.8) | 0.36% | — | Mike Selander WP Options EditorAI | 16/1/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en WP Options Editor de Mike Selander permite la escalada de privilegios. Este problema afecta a WP Options Editor: desde n/a hasta 1.1. | |
| Aplazada | Alta (7.1) | 0.20% | — | Origothemes Extra Options FaviconsAI | 16/1/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en EdesaC Extra Options – Favicons permite XSS almacenado. Este problema afecta a Extra Options – Favicons: desde n/a hasta 1.1.0. | |
| Aplazada | Media (4.3) | 0.35% | — | Marketing Fire Widget OptionsAI | 31/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en MarketingFire Widget Options permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a las opciones de widget: desde n/a hasta 4.0.6.1. | |
| Aplazada | Alta (7.1) | 0.29% | — | Jules Colle Advanced Options EditorAI | 16/12/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Jules Colle Advanced Options Editor permite XSS reflejado. Este problema afecta al Editor de opciones avanzadas: desde n/a hasta 1.0. | |
| Aplazada | Crítica (9.9) | 44% | 💥 PoC | Widget OptionsAI | 28/11/2024 | 17/6/2026 | El complemento Widget Options – The #1 WordPress Widget & Block Control Plugin de WordPress es vulnerable a la ejecución remota de código en todas las versiones hasta la 4.0.7 incluida, a través de la funcionalidad de lógica de visualización que extiende varios creadores de páginas. Esto se debe a que el… | |
| Aplazada | Media (6.1) | 0.17% | — | Wpglobus Translate OptionsAI | 31/10/2024 | 17/6/2026 | El complemento WPGlobus Translate Options para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 2.2.0 incluida. Esto se debe a la falta o la validación incorrecta de nonce en la función on__translate_options_page(). Esto hace posible que atacantes no autenticados inyecten scripts… | |
| Aplazada | Media (6.1) | 0.40% | — | Rednao Extra Product Options BuilderAI | 24/10/2024 | 17/6/2026 | El complemento Extra Product Options Builder for WooCommerce para WordPress es vulnerable a cross-site scripting almacenado a través del parámetro 'RednaoSerializedFields' durante la creación de un archivo de firma en todas las versiones hasta la 1.2.133 incluida, debido a una desinfección de entrada y un escape de… | |
| Analizada | Baja (2) | 0.39% | — | Logitech Logi Options+ | 10/9/2024 | 17/6/2026 | El control inadecuado de la generación de código ('inyección de código') en Electron Fuses en Logitech Options Plus versión 1.60.496306 en macOS permite a los atacantes ejecutar código arbitrario a través de una configuración insegura de Electron Fuses. | |
| Analizada | Baja (2) | 0.13% | — | Logitech Options+ | 25/8/2024 | 17/6/2026 | Logitech Options+ en MacOS anterior a 1.72 permite a un atacante local inyectar una librería dinámica dentro del tiempo de ejecución de Options+ y abusar de los permisos otorgados por el usuario a Options+, como la cámara. | |
| Modificada | Alta (8.8) | 0.32% | — | Actpro Extra Product Options FOR Woocommerce | 10/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en actpro Extra Product Options for WooCommerce. Este problema afecta a las opciones de productos adicionales para WooCommerce: desde n/a hasta 3.0.6. | |
| Aplazada | Media (6.5) | 0.42% | — | Marketing Fire LLC Widget Options ExtendedAI | 8/6/2024 | 17/6/2026 | Exposición de información confidencial a una vulnerabilidad de actor no autorizado en Marketing Fire, LLC Widget Options - Extended. Este problema afecta a Widget Options - Extended: desde n/a hasta 5.1.0. | |
| Aplazada | Media (4.3) | 0.20% | — | Rednao Extra Product Options Builder FOR WoocommerceAI | 15/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en RedNao Extra Product Options Builder para WooCommerce. Este problema afecta al Extra Product Options Builder para WooCommerce: desde n/a hasta 1.2.104. | |
| Modificada | Media (4.8) | 0.42% | — | Actpro Extra Product Options FOR Woocommerce | 14/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) autenticada (con permisos de gerente de tienda o superiores) almacenada en el complemento actpro Extra Product Options para WooCommerce en versiones <= 3.0.3. | |
| Modificada | Alta (8.8) | 0.30% | — | Leocaseiro Custom Options Plus | 12/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Leo Caseiro Custom Options Plus en versiones <= 1.8.1. | |
| Modificada | Media (5.4) | 0.65% | — | Webd Options FOR Twenty Seventeen | 27/9/2023 | 17/6/2026 | El complemento Opciones para Twenty Seventeen para WordPress es vulnerable a Stored Cross-Site Scripting almacenado a través del código corto de 'social-links' en versiones hasta la 2.5.0 inclusive debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario.… |