Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
1172 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 0.21% | — | Rarathemes Restaurant AND Cafe | 6/5/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Rara Theme Restaurant and Cafe. Este problema afecta a Restaurant and Cafe: desde n/a hasta 1.2.1. | |
| Aplazada | Media (4.3) | 0.27% | — | Easy Restaurant Table BookingAI | 2/5/2024 | 17/6/2026 | El complemento Easy Restaurant Table Booking para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 1.0.0 incluida. Esto se debe a que falta una validación nonce o es incorrecta al guardar la configuración. Esto hace posible que atacantes no autenticados cambien la configuración del… | |
| Aplazada | Media (6.5) | 0.91% | — | Wpeverest User RegistrationAI | 2/5/2024 | 17/6/2026 | El complemento User Registration – Custom Registration Form, Login Form, and User Profile WordPress Plugin para WordPress es vulnerable a la pérdida no autorizada de datos debido a una falta de verificación de capacidad en la función perfil_pic_remove en versiones hasta la 3.1.5 incluida. Esto hace posible que… | |
| Aplazada | Alta (8.8) | 0.94% | — | Wpeverest User RegistrationAI | 2/5/2024 | 17/6/2026 | El complemento User Registration – Custom Registration Form, Login Form, and User Profile WordPress Plugin para WordPress es vulnerable a la escalada de privilegios debido a una falta de verificación de capacidad en la función form_save_action() en todas las versiones hasta la 3.1.5 incluida. Esto hace posible que los… | |
| Aplazada | Media (6.8) | 0.39% | — | Knowband AutosuggestAIPrestashopAI | 29/4/2024 | 17/6/2026 | Vulnerabilidad de inyección SQL en KnowBand para PrestaShop autosuggest anterior a 2.0.0 permite a un atacante ejecutar comandos SQL arbitrarios a través de los componentes AutosuggestSearchModuleFrontController::initContent() y AutosuggestSearchModuleFrontController::getKbProducts(). | |
| Aplazada | Crítica (9.8) | 0.50% | — | Prestaddons FlashsalesAI | 29/4/2024 | 17/6/2026 | Vulnerabilidad de inyección SQL en Prestaddons flashsales 1.9.7 y anteriores permite a un atacante ejecutar comandos SQL arbitrarios a través del método FsModel::getFlashSales. | |
| Aplazada | Media (5.3) | 0.38% | — | Fivestarplugins Five Star Restaurant ReservationsAI | 29/4/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Five Star Plugins Five Star Restaurant Reservations. Este problema afecta a las Reservas de restaurantes Five Star: desde n/a hasta 2.6.16. | |
| Aplazada | Media (5.9) | 0.34% | — | Meks Themeforest Smart WidgetAI | 26/4/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Meks Meks ThemeForest Smart Widget permite almacenar XSS. Este problema afecta a Meks ThemeForest Smart Widget: desde n/a hasta 1.5. | |
| Aplazada | Media (5.3) | 0.73% | — | Redhat QuarkusAIResteasy ReactiveAI | 25/4/2024 | 5/8/2026 | Se descubrió una falla en la implementación RESTEasy Reactive en Quarkus. Debido a que se realizan comprobaciones de seguridad para algunos endpoints JAX-RS después de la serialización, se consumen más recursos de procesamiento mientras se verifica la solicitud HTTP. En determinadas configuraciones, si un atacante… | |
| Aplazada | Media (6.5) | 0.46% | — | QuarkusAIQuarkus Resteasy ClassicAIQuarkus Resteasy ReactiveAI | 25/4/2024 | 17/6/2026 | Se encontró un defecto en Quarkus. Cuando un endpoint Quarkus RestEasy Classic o Reactive JAX-RS tiene sus métodos declarados en la clase Java abstracta o personalizados mediante extensiones de Quarkus utilizando el procesador de anotaciones, la autorización de estos métodos no se aplicará si está habilitada por… | |
| Aplazada | Alta (8.1) | 0.53% | — | Cdbattags Lua-resty-jwtAI | 24/4/2024 | 17/6/2026 | cdbattags lua-resty-jwt 0.2.3 permite a los atacantes eludir todas las comprobaciones de firmas de análisis JWT creando un JWT con un encabezado enc con el valor A256GCM. | |
| Aplazada | Media (6.5) | 0.32% | — | Gloriafood Restaurant Menu Food Ordering System Table ReservationAI | 18/4/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en GloriaFood Restaurant Menu – Food Ordering System – Table Reservation permite almacenar XSS. Este problema afecta al Menú del restaurante – Sistema de pedido de alimentos – Reserva de mesa: desde… | |
| Modificada | Alta (7.1) | 0.35% | — | Everestthemes Gucherry Blog | 17/4/2024 | 17/6/2026 | Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en Everest themes GuCherry Blog permite Reflected XSS. Este problema afecta a GuCherry Blog: desde n/a hasta 1.1.8. | |
| Aplazada | Media (4.3) | 0.20% | — | Redi Restaurant ReservationAI | 15/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Reservation Diary ReDi Restaurant Reservation. Este problema afecta a la reserva de restaurante ReDi: desde n/a hasta 24.0128. | |
| Aplazada | Media (5.3) | 0.36% | — | Stellarwp Restrict ContentAI | 15/4/2024 | 17/6/2026 | Vulnerabilidad de falta de autorización en contenido restringido de StellarWP. Este problema afecta el contenido restringido: desde n/a hasta 3.2.8. | |
| Aplazada | Media (5.4) | 0.21% | — | Magnigenie RestropressAI | 15/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en MagniGenie RestroPress. Este problema afecta a RestroPress: desde n/a hasta 3.1.2. | |
| Analizada | Media (6.5) | 0.65% | — | Everestthemes Everest Backup | 15/4/2024 | 17/6/2026 | El complemento Everest Backup de WordPress anterior a 2.2.5 no valida correctamente la carga de los archivos de copia de seguridad, lo que permite a usuarios con privilegios elevados, como el administrador, cargar archivos arbitrarios en el servidor incluso cuando no se les debería permitir (por ejemplo, en una… | |
| Aplazada | Alta (7.1) | 0.27% | — | Redi Restaurant ReservationAI | 10/4/2024 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Reservation Diary ReDi Restaurant Reservation permite Cross Site Scripting (XSS). Este problema afecta a ReDi Restaurant Reservation: desde n/a hasta 24.0128. | |
| Analizada | Media (4.7) | 0.50% | — | Prestoplayer Presto Player | 10/4/2024 | 17/6/2026 | El complemento Ultimate Video Player For WordPress para WordPress anterior a 2.2.3 no tiene una verificación de capacidad adecuada al actualizar su configuración a través de una ruta REST, lo que permite a Contributor y a los usuarios superiores actualizarlos. Además, debido a la falta de escape en una de las… | |
| Modificada | Alta (7.2) | 0.54% | — | Wpeverest Everest Forms | 9/4/2024 | 17/6/2026 | El complemento Everest Forms para WordPress es vulnerable a Server-Side Request Forgery en todas las versiones hasta la 2.0.7 incluida a través del parámetro 'font_url'. Esto hace posible que atacantes no autenticados realicen solicitudes web a ubicaciones arbitrarias que se originan en la aplicación web y pueden… | |
| Aplazada | Media (6.1) | 0.49% | — | Creativeminds Invitation Code Content RestrictionAI | 9/4/2024 | 17/6/2026 | El complemento Invitation Code Content Restriction Plugin from CreativeMinds para WordPress es vulnerable a Cross-Site Scripting Reflejado a través del parámetro 'target_id' en todas las versiones hasta la 1.5.4 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que… | |
| Aplazada | Alta (7.5) | 0.60% | — | ApaczkaAIPrestashopAI | 4/4/2024 | 17/6/2026 | Una vulnerabilidad de control de acceso inadecuado en el complemento Apaczka para PrestaShop permite la recopilación de información de plantillas guardadas sin autenticación. Este problema afecta al complemento Apaczka para PrestaShop desde la v1 hasta la v4. | |
| Aplazada | Media (4.7) | 0.93% | 💥 PoC | Advanced Rest ClientAI | 4/4/2024 | 17/6/2026 | Una vulnerabilidad de Cross Site Scripting (XSS) en Advanced REST Client v.17.0.9 permite a un atacante remoto ejecutar código arbitrario y obtener información confidencial a través de un script manipulado para el parámetro de edición de detalles de la función New Project. | |
| Aplazada | Media (5.3) | 0.47% | — | Fredericgilles FG Prestashop TO WoocommerceAI | 29/3/2024 | 17/6/2026 | Inserción de información confidencial en la vulnerabilidad del archivo de registro en Frédéric GILLES FG PrestaShop a WooCommerce. Este problema afecta a FG PrestaShop a WooCommerce: desde n/a hasta 4.45.1. | |
| Modificada | Media (5.4) | 0.33% | — | Kitforest Better Elementor Addons | 29/3/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en BetterAddons Better Elementor Addons permite XSS almacenado. Este problema afecta a Better Elementor Addons: desde n/a hasta 1.3.7. |