Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2687▼ 648 respecto a la semana anterior
Críticas / altas1276▼ 271 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)218▼ 285 respecto a la semana anterior
–

2139 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (7.1)0.15%—John Weissberg Print Science DesignerAI24/4/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en John Weissberg Print Science Designer permite XSS almacenado. Este problema afecta a Print Science Designer desde n/d hasta la versión 1.3.155.
AnalizadaAlta (7.1)0.54%💥 ExploitEtoilewebdesign Front END Users22/4/202517/6/2026
El complemento Front End Users de WordPress hasta la versión 3.2.32 no depura ni escapa un parámetro antes de mostrarlo nuevamente en la página, lo que genera un Cross-Site Scripting reflejado que podría usarse contra usuarios con privilegios altos, como el administrador.
AplazadaAlta (7.1)0.29%—Otpless ONE TAP Sign INAI17/4/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en el OTP-less OTP-less one tap Sign in permite XSS reflejado. Este problema afecta al inicio de sesión con un solo toque sin OTP: desde n/d hasta la versión 2.0.58.
AplazadaCrítica (9.1)0.61%—Stellarwp Kadence Woocommerce Email DesignerAI16/4/202517/6/2026
Vulnerabilidad de subida sin restricciones de archivos con tipo peligroso en Ben Ritner - Kadence WP Kadence WooCommerce Email Designer permite subir un shell web a un servidor web. Este problema afecta al diseñador de correo electrónico de Kadence WooCommerce desde n/d hasta la versión 1.5.14.
AplazadaMedia (6.5)0.32%—Fetchdesigns Sign-up SheetsAI15/4/202517/6/2026
La vulnerabilidad de control inadecuado de la generación de código ('Inyección de código') en Fetch Designs Sign-up Sheets permite la inyección de código. Este problema afecta a las hojas de registro desde n/d hasta la versión 2.3.0.1.
AplazadaAlta (7.5)0.73%—John Weissberg Print Science DesignerAI11/4/202517/6/2026
La vulnerabilidad de limitación incorrecta de una ruta a un directorio restringido ('Path Traversal') en John Weissberg Print Science Designer permite Path Traversal. Este problema afecta a Print Science Designer: desde n/d hasta 1.3.155.
AplazadaCrítica (9.3)0.53%—Vertim Neon Product Designer FOR WoocommerceAI11/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en vertim Neon Product Designer permite la inyección SQL. Este problema afecta a Neon Product Designer: desde n/a hasta 2.1.1.
AplazadaAlta (7.6)0.50%—Solwininfotech WP Social Stream DesignerAI9/4/202517/6/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en solwininfotech WP Social Stream Designer permite la inyección SQL ciega. Este problema afecta a WP Social Stream Designer desde n/d hasta la versión 1.3.
AplazadaAlta (7.1)0.19%—Ydesignservices Multiple Location Google MAPAI9/4/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Ydesignservices Multiple Location Google Map permite XSS almacenado. Este problema afecta al mapa de Google de múltiples ubicaciones desde n/d hasta la versión 1.1.
AplazadaMedia (5.4)0.22%—Designinvento DirectorypressAI4/4/202517/6/2026
La vulnerabilidad de Cross Site Request Forgery (CSRF) en designinvento DirectoryPress permite Cross Site Request Forgery. Este problema afecta a DirectoryPress desde n/d hasta la versión 3.6.19.
AplazadaAlta (7.1)0.29%—Wptobe-signinupAI3/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound Wptobe-signinup permite XSS reflejado. Este problema afecta a Wptobe-signinup desde n/d hasta la versión 1.1.2.
ModificadaCrítica (9.8)22%💥 PoCEtoilewebdesign Front END Users2/4/202517/6/2026
El complemento Front End Users para WordPress es vulnerable a la carga de archivos arbitrarios debido a la falta de validación del tipo de archivo en el campo de carga de archivos del formulario de registro en todas las versiones hasta la 3.2.32 incluida. Esto permite que atacantes no autenticados carguen archivos…
ModificadaMedia (4.9)0.45%—Etoilewebdesign Front END Users2/4/202517/6/2026
El complemento Front End Users para WordPress es vulnerable a la inyección SQL mediante el parámetro "UserSearchField" en todas las versiones hasta la 3.2.32 incluida, debido a un escape insuficiente del parámetro proporcionado por el usuario y a la falta de preparación de la consulta SQL existente. Esto permite a…
AplazadaAlta (8.1)0.84%—Informweb News AND Blog Designer PackAIPHPAI1/4/202517/6/2026
La vulnerabilidad en Control incorrecto del nombre de archivo para la instrucción Include/Require en un programa PHP ('Inclusión remota de archivos en PHP') en InfornWeb News & Blog Designer Pack permite la inclusión local de archivos en PHP. Este problema afecta a News & Blog Designer Pack desde n/d hasta la…
AplazadaMedia (6.5)0.22%—Gosign-posts-slider-blockAI1/4/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Gosign Gosign – Posts Slider Block permite XSS almacenado. Este problema afecta a Gosign desde la versión n/d hasta la 1.1.0.
AplazadaMedia (6.5)0.36%—Devscred Design BlocksAI1/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en devscred Design Blocks permite XSS almacenado. Este problema afecta a los bloques de diseño desde n/d hasta la versión 1.2.2.
AplazadaMedia (6.4)0.25%—WdesignkitAI1/4/202517/6/2026
El complemento WDesignKit – Elementor & Gutenberg Starter Templates, Patterns, Cloud Workspace & Widget Builder para WordPress es vulnerable a cross-site scripting almacenado a través de widgets personalizados en todas las versiones hasta la 1.2.2 inclusive, debido a una depuración de entrada y al escape de…
AplazadaMedia (4.8)0.21%—Softpulseinfotech SP Blog DesignerAI31/3/202517/6/2026
La vulnerabilidad de falta de autorización en softpulseinfotech SP Blog Designer permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a SP Blog Designer desde n/d hasta la versión 1.0.0.
AplazadaMedia (4.3)0.14%—Designnbuy DesignoAI31/3/202517/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en designnbuy DesignO permite Cross Site Request Forgery. Este problema afecta a DesignO desde la versión n/a hasta la 2.2.0.
AplazadaMedia (4.3)0.28%—Creativewerkdesigns Export Order Product Customer Coupon FOR Woocommerce TO Google SheetsAI27/3/202517/6/2026
Vulnerabilidad de autorización faltante en Creative Werk Designs Export Order, Product, Customer & Coupon for WooCommerce to Google Sheets. Este problema afecta a Exportar pedido, producto, cliente y cupón de WooCommerce a Hojas de cálculo de Google: desde n/d hasta 1.8.2.
AplazadaAlta (7.5)1.0%—Designingmedia HostikoAI26/3/202517/6/2026
Vulnerabilidad de control inadecuado del nombre de archivo para la declaración Include/Require en el programa PHP ('Inclusión de archivos remotos PHP') en designingmedia Hostiko permite la inclusión de archivos locales PHP. Este problema afecta a Hostiko: desde n/a antes de 30.1.
AplazadaAlta (7.1)0.39%—Designingmedia HostikoAI26/3/202517/6/2026
Vulnerabilidad de neutralización incorrecta de entrada durante la generación de páginas web ('Cross-site Scripting') en designingmedia Hostiko permite XSS reflejado. Este problema afecta a Hostiko: desde n/a hasta 30.1.
AnalizadaMedia (6.1)0.17%—Design Comuni Italia25/3/202517/6/2026
No depura ni escapa algunos parámetros al mostrarlos en una página, lo que permite que usuarios no autenticados tengan la capacidad de realizar ataques de cross site scripting almacenado.
AplazadaMedia (6.4)0.23%—Designthemes Core FeaturesAI25/3/202517/6/2026
El complemento DesignThemes Core Features para WordPress es vulnerable a cross site scripting almacenado mediante shortcodes en versiones hasta la 4.8, incluida, debido a una depuración de entrada y al escape de salida insuficiente en los atributos proporcionados por el usuario. Esto permite a atacantes autenticados…
AplazadaAlta (7.1)0.18%—Damian Orzol Contact Form 7 Material DesignAI24/3/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Damian Orzol Contact Form 7 Material Design permite XSS almacenado. Este problema afecta a Material Design de Contact Form 7 desde n/d hasta la versión 1.0.0.