Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
3427 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (6.5) | 0.42% | — | Binarycarpenter Free Woocommerce Product Table ViewAI | 3/4/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en BinaryCarpenter Free Woocommerce Product Table View permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a la vista de tabla de productos gratuita de WooCommerce desde n/d hasta la versión 1.78. | |
| Aplazada | Alta (8.8) | 0.40% | — | Shopper Approved ReviewsAI | 2/4/2025 | 17/6/2026 | El complemento Shopper Approved Reviews para WordPress es vulnerable a la modificación no autorizada de datos, lo que puede provocar una escalada de privilegios debido a la falta de una comprobación de capacidad en la función ajax_callback_update_sa_option() en las versiones 2.0 a 2.1. Esto permite que atacantes… | |
| Aplazada | Media (5.9) | 0.47% | — | Assetview CloudAIHammock AssetviewAI | 2/4/2025 | 17/6/2026 | AssetView y AssetView CLOUD presentan un problema al obtener información confidencial de los datos enviados al desarrollador. Si se explota, un atacante remoto no autenticado podría obtener información confidencial. | |
| Aplazada | Alta (8.2) | 0.51% | — | Assetview CloudAIHammock AssetviewAI | 2/4/2025 | 17/6/2026 | Existe una vulnerabilidad de falta de autenticación para funciones críticas en AssetView y AssetView CLOUD. Si se explota, un atacante remoto no autenticado podría obtener o eliminar los archivos del servidor donde se ejecuta el producto. | |
| Aplazada | Media (4.3) | 0.25% | — | Repuso Social-testimonials-and-reviews-widgetAI | 1/4/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en Repuso Social proof testimonials and reviews by Repuso permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a los testimonios y reseñas de Repuso sobre la prueba social desde la versión n/d hasta la versión 5.21. | |
| Aplazada | Media (5.3) | 0.45% | — | Matthewrubin Review ManagerAI | 1/4/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en matthewrubin Review Manager permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta al Administrador de Revisión desde la versión n/d hasta la 2.2.0. | |
| Aplazada | Media (5.4) | 0.45% | — | Binarycarpenter Free Woocommerce Product Table ViewAI | 1/4/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en BinaryCarpenter Free Woocommerce Product Table View permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a la vista de tabla de productos gratuita de WooCommerce desde n/d hasta la versión 1.78. | |
| Aplazada | Media (6.4) | 0.26% | — | Kishan WP Link PreviewAI | 31/3/2025 | 17/6/2026 | La vulnerabilidad de Server-Side Request Forgery (SSRF) en Kishan WP Link Preview permite Server-Side Request Forgery. Este problema afecta a WP Link Preview desde n/d hasta la versión 1.4.1. | |
| Aplazada | Media (5.1) | 0.80% | — | Legrand SMS PowerviewAI | 31/3/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en Legrand SMS PowerView 1.x, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida. La manipulación de la redirección de argumentos provoca la inyección de comandos del sistema operativo. Se ha hecho público el exploit y puede que sea utilizado. Se… | |
| Aplazada | Media (5.3) | 0.27% | — | Legrand SMS PowerviewAI | 31/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en Legrand SMS PowerView 1.x. Se trata de una función desconocida. La manipulación de la redirección de argumentos provoca la inclusión de archivos. Es posible ejecutar el ataque de forma remota. Se ha hecho público el exploit y puede que sea utilizado. Se… | |
| Aplazada | Media (5.1) | 0.24% | — | Legrand SMS PowerviewAI | 31/3/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como problemática en Legrand SMS PowerView 1.x. Este problema afecta a algunos procesos desconocidos. La manipulación de la redirección de argumentos provoca Cross Site Scripting. El ataque podría iniciarse remotamente. Se ha hecho público el exploit y puede que sea… | |
| Aplazada | Media (5.1) | 0.27% | — | Legrand SMS PowerviewAI | 31/3/2025 | 17/6/2026 | Se detectó una vulnerabilidad clasificada como problemática en Legrand SMS PowerView 1.x. Esta vulnerabilidad afecta a código desconocido. La manipulación de la redirección de argumentos provoca una redirección abierta. El ataque puede iniciarse remotamente. Se ha hecho público el exploit y puede que sea utilizado. Se… | |
| Aplazada | Media (6.5) | 0.29% | — | Simplebooklet PDF Viewer AND EmbedderAI | 27/3/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en simplebooklet Simplebooklet PDF Viewer and Embedder permite XSS almacenado. Este problema afecta a Simplebooklet desde n/d hasta la versión 1.1.1. | |
| Aplazada | Media (4.3) | 0.40% | — | Trust.reviews Fb-reviews-widgetAI | 27/3/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en richplugins Trust.Reviews permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Trust.Reviews desde la versión n/d hasta la 2.3. | |
| Aplazada | Media (4.3) | 0.20% | — | ABU Bakar TWB Woocommerce ReviewsAI | 27/3/2025 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Abu Bakar TWB Woocommerce Reviews permite Cross-Site Request Forgery. Este problema afecta a TWB Woocommerce Reviews desde n/d hasta la versión 1.7.7. | |
| Aplazada | Media (5.9) | 0.35% | — | Pagup WP Google Street ViewAI | 27/3/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Pagup WP Google Street View permite XSS almacenado. Este problema afecta a WP Google Street View desde n/d hasta la versión 1.1.5. | |
| Aplazada | Alta (8.2) | 0.22% | — | Jgwhite33 WP Google Places Review SliderAI | 27/3/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en jgwhite33 WP Google Review Slider permite la inyección de SQL. Este problema afecta a WP Google Review Slider desde n/d hasta la versión 16.0. | |
| Aplazada | Media (6.1) | 0.33% | — | MediaviewAI | 27/3/2025 | 17/6/2026 | El complemento MediaView para WordPress es vulnerable a Cross-Site Scripting reflejado a través del parámetro 'id' en todas las versiones hasta la 1.1.2 incluida, debido a una depuración de entrada y al escape de salida insuficiente. Esto permite a atacantes no autenticados inyectar scripts web arbitrarios en páginas… | |
| Aplazada | Alta (7.1) | 0.31% | — | Puzich Lightview PlusAI | 26/3/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound Lightview Plus permite XSS reflejado. Este problema afecta a Lightview Plus desde la versión n/d hasta la 3.1.3. | |
| Aplazada | Alta (7.1) | 0.39% | — | Podspod AppreviewAI | 26/3/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound AppReview permite XSS reflejado. Este problema afecta a AppReview desde n/d hasta la versión 0.2.9. | |
| Aplazada | Media (5.9) | 0.37% | — | Zeitwesentech Beautiful Link PreviewAI | 24/3/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en zeitwesentech Beautiful Link Preview permite XSS almacenado. Este problema afecta a Beautiful Link Preview desde n/d hasta la versión 1.5.0. | |
| Analizada | Alta (8.4) | 0.18% | — | Santesoft Dicom Viewer PRO | 20/3/2025 | 17/6/2026 | Santesoft Sante DICOM Viewer Pro es vulnerable a una escritura fuera de los límites, lo que requiere que un usuario abra un archivo DCM malicioso, lo que resulta en la ejecución de código arbitrario por parte de un atacante local. | |
| Analizada | Alta (8.6) | 2.4% | ⚠ Explotación activa | Reviewdog Action-ast-grepReviewdog Action-composite-templateReviewdog Action-setupReviewdog Action-shellcheck+2 | 19/3/2025 | 17/6/2026 | reviewdog/action-setup es una acción de GitHub que instala reviewdog. La acción reviewdog/action-setup@v1 se vio comprometida el 11 de marzo de 2025, entre las 18:42 y las 20:31 UTC, con código malicioso que vierte los secretos expuestos en los registros del flujo de trabajo de acciones de GitHub. Otras acciones de… | |
| Analizada | Alta (8.8) | 1.9% | 💥 Exploit | Geminilabs Site Reviews | 19/3/2025 | 17/6/2026 | El complemento Site Reviews de WordPress anterior a la versión 7.2.5 no depura ni escapa correctamente algunos de sus campos de revisión, lo que podría permitir que usuarios no autenticados realicen ataques XSS almacenado. | |
| Aplazada | Media (4.6) | 0.23% | — | Leica WEB ViewerAILeica Aperio Eslide ManagerAI | 14/3/2025 | 17/6/2026 | Leica Web Viewe de la aplicación Aperio Eslide Manager es vulnerable a ataques de cross-site scripting (XSS). Un usuario autenticado puede acceder a las diapositivas de un proyecto e inyectar JavaScript malicioso en el campo "memo". Al pasar el cursor sobre el campo "memo", se muestra una información sobre… |