Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

3427 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.5)0.42%—Binarycarpenter Free Woocommerce Product Table ViewAI3/4/202517/6/2026
La vulnerabilidad de falta de autorización en BinaryCarpenter Free Woocommerce Product Table View permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a la vista de tabla de productos gratuita de WooCommerce desde n/d hasta la versión 1.78.
AplazadaAlta (8.8)0.40%—Shopper Approved ReviewsAI2/4/202517/6/2026
El complemento Shopper Approved Reviews para WordPress es vulnerable a la modificación no autorizada de datos, lo que puede provocar una escalada de privilegios debido a la falta de una comprobación de capacidad en la función ajax_callback_update_sa_option() en las versiones 2.0 a 2.1. Esto permite que atacantes…
AplazadaMedia (5.9)0.47%—Assetview CloudAIHammock AssetviewAI2/4/202517/6/2026
AssetView y AssetView CLOUD presentan un problema al obtener información confidencial de los datos enviados al desarrollador. Si se explota, un atacante remoto no autenticado podría obtener información confidencial.
AplazadaAlta (8.2)0.51%—Assetview CloudAIHammock AssetviewAI2/4/202517/6/2026
Existe una vulnerabilidad de falta de autenticación para funciones críticas en AssetView y AssetView CLOUD. Si se explota, un atacante remoto no autenticado podría obtener o eliminar los archivos del servidor donde se ejecuta el producto.
AplazadaMedia (4.3)0.25%—Repuso Social-testimonials-and-reviews-widgetAI1/4/202517/6/2026
La vulnerabilidad de falta de autorización en Repuso Social proof testimonials and reviews by Repuso permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a los testimonios y reseñas de Repuso sobre la prueba social desde la versión n/d hasta la versión 5.21.
AplazadaMedia (5.3)0.45%—Matthewrubin Review ManagerAI1/4/202517/6/2026
La vulnerabilidad de falta de autorización en matthewrubin Review Manager permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta al Administrador de Revisión desde la versión n/d hasta la 2.2.0.
AplazadaMedia (5.4)0.45%—Binarycarpenter Free Woocommerce Product Table ViewAI1/4/202517/6/2026
La vulnerabilidad de falta de autorización en BinaryCarpenter Free Woocommerce Product Table View permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a la vista de tabla de productos gratuita de WooCommerce desde n/d hasta la versión 1.78.
AplazadaMedia (6.4)0.26%—Kishan WP Link PreviewAI31/3/202517/6/2026
La vulnerabilidad de Server-Side Request Forgery (SSRF) en Kishan WP Link Preview permite Server-Side Request Forgery. Este problema afecta a WP Link Preview desde n/d hasta la versión 1.4.1.
AplazadaMedia (5.1)0.80%—Legrand SMS PowerviewAI31/3/202517/6/2026
Se ha detectado una vulnerabilidad en Legrand SMS PowerView 1.x, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida. La manipulación de la redirección de argumentos provoca la inyección de comandos del sistema operativo. Se ha hecho público el exploit y puede que sea utilizado. Se…
AplazadaMedia (5.3)0.27%—Legrand SMS PowerviewAI31/3/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en Legrand SMS PowerView 1.x. Se trata de una función desconocida. La manipulación de la redirección de argumentos provoca la inclusión de archivos. Es posible ejecutar el ataque de forma remota. Se ha hecho público el exploit y puede que sea utilizado. Se…
AplazadaMedia (5.1)0.24%—Legrand SMS PowerviewAI31/3/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como problemática en Legrand SMS PowerView 1.x. Este problema afecta a algunos procesos desconocidos. La manipulación de la redirección de argumentos provoca Cross Site Scripting. El ataque podría iniciarse remotamente. Se ha hecho público el exploit y puede que sea…
AplazadaMedia (5.1)0.27%—Legrand SMS PowerviewAI31/3/202517/6/2026
Se detectó una vulnerabilidad clasificada como problemática en Legrand SMS PowerView 1.x. Esta vulnerabilidad afecta a código desconocido. La manipulación de la redirección de argumentos provoca una redirección abierta. El ataque puede iniciarse remotamente. Se ha hecho público el exploit y puede que sea utilizado. Se…
AplazadaMedia (6.5)0.29%—Simplebooklet PDF Viewer AND EmbedderAI27/3/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en simplebooklet Simplebooklet PDF Viewer and Embedder permite XSS almacenado. Este problema afecta a Simplebooklet desde n/d hasta la versión 1.1.1.
AplazadaMedia (4.3)0.40%—Trust.reviews Fb-reviews-widgetAI27/3/202517/6/2026
La vulnerabilidad de falta de autorización en richplugins Trust.Reviews permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Trust.Reviews desde la versión n/d hasta la 2.3.
AplazadaMedia (4.3)0.20%—ABU Bakar TWB Woocommerce ReviewsAI27/3/202517/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Abu Bakar TWB Woocommerce Reviews permite Cross-Site Request Forgery. Este problema afecta a TWB Woocommerce Reviews desde n/d hasta la versión 1.7.7.
AplazadaMedia (5.9)0.35%—Pagup WP Google Street ViewAI27/3/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Pagup WP Google Street View permite XSS almacenado. Este problema afecta a WP Google Street View desde n/d hasta la versión 1.1.5.
AplazadaAlta (8.2)0.22%—Jgwhite33 WP Google Places Review SliderAI27/3/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en jgwhite33 WP Google Review Slider permite la inyección de SQL. Este problema afecta a WP Google Review Slider desde n/d hasta la versión 16.0.
AplazadaMedia (6.1)0.33%—MediaviewAI27/3/202517/6/2026
El complemento MediaView para WordPress es vulnerable a Cross-Site Scripting reflejado a través del parámetro 'id' en todas las versiones hasta la 1.1.2 incluida, debido a una depuración de entrada y al escape de salida insuficiente. Esto permite a atacantes no autenticados inyectar scripts web arbitrarios en páginas…
AplazadaAlta (7.1)0.31%—Puzich Lightview PlusAI26/3/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound Lightview Plus permite XSS reflejado. Este problema afecta a Lightview Plus desde la versión n/d hasta la 3.1.3.
AplazadaAlta (7.1)0.39%—Podspod AppreviewAI26/3/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound AppReview permite XSS reflejado. Este problema afecta a AppReview desde n/d hasta la versión 0.2.9.
AplazadaMedia (5.9)0.37%—Zeitwesentech Beautiful Link PreviewAI24/3/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en zeitwesentech Beautiful Link Preview permite XSS almacenado. Este problema afecta a Beautiful Link Preview desde n/d hasta la versión 1.5.0.
AnalizadaAlta (8.4)0.18%—Santesoft Dicom Viewer PRO20/3/202517/6/2026
Santesoft Sante DICOM Viewer Pro es vulnerable a una escritura fuera de los límites, lo que requiere que un usuario abra un archivo DCM malicioso, lo que resulta en la ejecución de código arbitrario por parte de un atacante local.
AnalizadaAlta (8.6)2.4%⚠ Explotación activaReviewdog Action-ast-grepReviewdog Action-composite-templateReviewdog Action-setupReviewdog Action-shellcheck+219/3/202517/6/2026
reviewdog/action-setup es una acción de GitHub que instala reviewdog. La acción reviewdog/action-setup@v1 se vio comprometida el 11 de marzo de 2025, entre las 18:42 y las 20:31 UTC, con código malicioso que vierte los secretos expuestos en los registros del flujo de trabajo de acciones de GitHub. Otras acciones de…
AnalizadaAlta (8.8)1.9%💥 ExploitGeminilabs Site Reviews19/3/202517/6/2026
El complemento Site Reviews de WordPress anterior a la versión 7.2.5 no depura ni escapa correctamente algunos de sus campos de revisión, lo que podría permitir que usuarios no autenticados realicen ataques XSS almacenado.
AplazadaMedia (4.6)0.23%—Leica WEB ViewerAILeica Aperio Eslide ManagerAI14/3/202517/6/2026
Leica Web Viewe de la aplicación Aperio Eslide Manager es vulnerable a ataques de cross-site scripting (XSS). Un usuario autenticado puede acceder a las diapositivas de un proyecto e inyectar JavaScript malicioso en el campo "memo". Al pasar el cursor sobre el campo "memo", se muestra una información sobre…