Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2743▼ 518 respecto a la semana anterior
Críticas / altas1293▼ 226 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)244▼ 258 respecto a la semana anterior
–

1534 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (8.5)0.42%—Richteam Rich-web-share-buttonAI11/11/202417/6/2026
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in richteam Share Buttons – Social Media rich-web-share-button allows Blind SQL Injection.This issue affects Share Buttons – Social Media: from n/a through <= 1.0.2.
AplazadaAlta (7.1)0.27%—Saleswonder Team CF7 WOW StylerAI9/11/202417/6/2026
Improper Neutralization of Script-Related HTML Tags in a Web Page (Basic XSS) vulnerability in Saleswonder Team: Tobias CF7 WOW Styler cf7-styler allows Reflected XSS.This issue affects CF7 WOW Styler: from n/a through <= 1.6.8.
AplazadaAlta (7.1)0.27%—Biplob018 Team Showcase AND Slider Team Members BuilderAI9/11/202417/6/2026
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in biplob018 Team Showcase and Slider – Team Members Builder team-showcase-ultimate allows Reflected XSS.This issue affects Team Showcase and Slider – Team Members Builder: from n/a through <= 1.3.
AplazadaAlta (8.5)0.40%—Saleswonder Team 5 Stars Rating FunnelAI9/11/202417/6/2026
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in Saleswonder Team: Tobias 5 Stars Rating Funnel 5-stars-rating-funnel.This issue affects 5 Stars Rating Funnel: from n/a through <= 1.4.01.
AplazadaMedia (4.3)0.34%—Popup BOX Team Popup BOXAI1/11/202417/6/2026
Missing Authorization vulnerability in Popup Box Team Popup allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Popup box: from n/a through 4.5.1.
AplazadaMedia (4.3)0.36%—Envira Gallery Team Envira Photo GalleryAI1/11/202417/6/2026
Missing Authorization vulnerability in Envira Gallery Team Envira Photo Gallery allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Envira Photo Gallery: from n/a through 1.8.7.3.
AplazadaMedia (6.4)0.34%—WP Team Wordpress Team Member PluginAI30/10/202417/6/2026
The WP Team – WordPress Team Member Plugin plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's htteamember shortcode in all versions up to, and including, 1.1.4 due to insufficient input sanitization and output escaping on user supplied attributes. This makes it possible for…
AplazadaCrítica (9.8)0.56%—Extensions BY Hocwp TeamAI26/10/202417/6/2026
The Extensions by HocWP Team plugin for WordPress is vulnerable to authentication bypass in versions up to, and including, 0.2.3.2. This is due to missing validation on the user being supplied in the 'verify_email' action. This makes it possible for unauthenticated attackers to log in as any existing user on the site,…
AplazadaMedia (6.5)0.26%—Magepeopleteam WpeventlyAI24/10/202417/6/2026
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in magepeopleteam WpEvently mage-eventpress.This issue affects WpEvently: from n/a through <= 4.2.5.
ModificadaMedia (5.4)0.33%—Ninjateam Click TO Chat18/10/202417/6/2026
The Click to Chat – WP Support All-in-One Floating Widget plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's wpsaio_snapchat shortcode in all versions up to, and including, 2.3.3 due to insufficient input sanitization and output escaping on user supplied attributes. This makes it…
ModificadaMedia (5.4)0.55%—Ninjateam Click TO Chat17/10/202417/6/2026
Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') vulnerability in Ninja Team Click to Chat – WP Support All-in-One Floating Widget support-chat allows Stored XSS.This issue affects Click to Chat – WP Support All-in-One Floating Widget: from n/a through <= 2.3.3.
AplazadaAlta (7.1)0.29%—Omnipressteam OmnipressAI17/10/202417/6/2026
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in omnipressteam Omnipress omnipress allows Stored XSS.This issue affects Omnipress: from n/a through <= 1.4.3.
AplazadaAlta (7.5)0.48%—THE Cssigniter Team MaxsliderAI16/10/202417/6/2026
Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') vulnerability in The CSSIgniter Team MaxSlider maxslider allows Path Traversal.This issue affects MaxSlider: from n/a through <= 1.2.3.
AnalizadaMedia (4.9)0.60%—Teamplus Team+ PRO14/10/202417/6/2026
The Team+ from TEAMPLUS TECHNOLOGY does not properly validate a specific page parameter, allowing remote attackers with administrator privileges to move arbitrary system files to the website root directory and access them.
AnalizadaAlta (7.5)0.67%—Teamplus Team+ PRO14/10/202417/6/2026
The Team+ from TEAMPLUS TECHNOLOGY does not properly validate a specific page parameter, allowing unauthenticated remote attackers to exploit this vulnerability to read arbitrary system files.
AnalizadaCrítica (9.8)0.73%—Teamplus Team+ PRO14/10/202417/6/2026
The Team+ from TEAMPLUS TECHNOLOGY does not properly validate specific page parameter, allowing unauthenticated remote attackers to inject arbitrary SQL commands to read, modify and delete database contents.
ModificadaCrítica (9.8)0.60%—Ninjateam Multi Step FOR Contact Form 711/10/202417/6/2026
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in Ninja Team Multi Step for Contact Form cf7-multi-step allows SQL Injection.This issue affects Multi Step for Contact Form: from n/a through <= 2.7.7.
AnalizadaMedia (5.4)1.4%—Jetbrains Teamcity8/10/202417/6/2026
In JetBrains TeamCity before 2024.07.3 stored XSS was possible via server global settings
AnalizadaMedia (5.4)1.4%—Jetbrains Teamcity8/10/202417/6/2026
In JetBrains TeamCity before 2024.07.3 stored XSS was possible in Backup configuration settings
AnalizadaAlta (7.5)23%—Jetbrains Teamcity8/10/202417/6/2026
In JetBrains TeamCity before 2024.07.3 path traversal allowed backup file write to arbitrary location
AnalizadaAlta (7.5)0.53%—Jetbrains Teamcity8/10/202417/6/2026
In JetBrains TeamCity before 2024.07.3 path traversal leading to information disclosure was possible via server backups
AnalizadaMedia (6.5)0.31%—Jetbrains Teamcity8/10/202417/6/2026
In JetBrains TeamCity before 2024.07.3 password could be exposed via Sonar runner REST API
AplazadaMedia (5.9)0.27%—Magepeopleteam Multipurpose Ticket Booking ManagerAI6/10/202417/6/2026
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in magepeopleteam Multipurpose Ticket Booking Manager bus-booking-manager allows Stored XSS.This issue affects Multipurpose Ticket Booking Manager: from n/a through <= 4.2.2.
AplazadaAlta (8.8)0.27%—Teamviewer Remote ClientsAI25/9/202417/6/2026
Improper verification of cryptographic signature during installation of a Printer driver via the TeamViewer_service.exe component of TeamViewer Remote Clients prior version 15.58.4 for Windows allows an attacker with local unprivileged access on a Windows system to elevate their privileges and install drivers.
AplazadaAlta (8.8)0.41%💥 PoCTeamviewer Remote ClientsAI25/9/202417/6/2026
Improper verification of cryptographic signature during installation of a VPN driver via the TeamViewer_service.exe component of TeamViewer Remote Clients prior version 15.58.4 for Windows allows an attacker with local unprivileged access on a Windows system to elevate their privileges and install drivers.
Orbitaley — Vulnerabilidades