Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2659▼ 692 respecto a la semana anterior
Críticas / altas1261▼ 300 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)250▼ 252 respecto a la semana anterior
–

1534 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.5)0.31%—Team Giphy GiphypressAI3/5/202417/6/2026
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Team GIPHY Giphypress allows Stored XSS.This issue affects Giphypress: from n/a through 1.6.2.
AplazadaMedia (5.3)0.59%—Richteam Slider Carousel Responsive Image SliderAI3/5/202417/6/2026
Missing Authorization vulnerability in Richteam Slider Carousel – Responsive Image Slider.This issue affects Slider Carousel – Responsive Image Slider: from n/a through 1.5.1.
ModificadaMedia (5.4)0.31%—Ninjateam Filebird2/5/202417/6/2026
The FileBird – WordPress Media Library Folders & File Manager plugin for WordPress is vulnerable to Insecure Direct Object Reference in all versions up to, and including, 5.6.3 via folder deletion due to missing validation on a user controlled key. This makes it possible for authenticated attackers, with author access…
ModificadaMedia (5.4)0.34%—Ninjateam Filebird2/5/202417/6/2026
The FileBird – WordPress Media Library Folders & File Manager plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the folder name parameter in all versions up to, and including, 5.6.3 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with…
AplazadaAlta (7.5)0.91%—Photo Gallery Responsive Photo Gallery Image Gallery Portfolio Gallery Logo Gallery AND Team GalleryAI2/5/202417/6/2026
The Photo Gallery – Responsive Photo Gallery, Image Gallery, Portfolio Gallery, Logo Gallery And Team Gallery plugin for WordPress is vulnerable to PHP Object Injection in all versions up to, and including, 1.4.2 via deserialization via shortcode of untrusted input from the 'awl_lg_settings_' attribute. This makes it…
AplazadaCrítica (9.6)0.53%—Aa-team WzoneAI29/4/202417/6/2026
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in AA-Team WZone allows SQL Injection.This issue affects WZone: from n/a through 14.0.10.
AplazadaCrítica (9.3)0.63%—Aa-team WzoneAI29/4/202417/6/2026
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in AA-Team WZone allows SQL Injection.This issue affects WZone: from n/a through 14.0.10.
AplazadaAlta (7.1)0.38%—Aa-team WzoneAI29/4/202417/6/2026
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in AA-Team WZone allows Reflected XSS.This issue affects WZone: from n/a through 14.0.10.
AnalizadaMedia (5.4)0.52%—Ninjateam WP Chat APP26/4/202417/6/2026
The WP Chat App WordPress plugin before 3.6.4 does not sanitise and escape some of its settings, which could allow high privilege users such as admins to perform Cross-Site Scripting attacks even when unfiltered_html is disallowed
AplazadaMedia (4.3)0.46%—Ovic Team Ovic Addon ToolkitAI24/4/202417/6/2026
Missing Authorization vulnerability in Ovic Team Ovic Addon Toolkit.This issue affects Ovic Addon Toolkit: from n/a through 2.6.1.
AplazadaMedia (6.5)0.32%—Codeboxr Team CBX Bookmark AND FavoriteAI18/4/202417/6/2026
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Codeboxr Team CBX Bookmark & Favorite cbxwpbookmark allows Stored XSS.This issue affects CBX Bookmark & Favorite: from n/a through 1.7.20.
AplazadaMedia (6.1)0.33%—Pescms-teamAI17/4/202417/6/2026
A stored cross-site scripting (XSS) vulnerability in PESCMS-TEAM v2.3.6 allows attackers to execute arbitrary web scripts or HTML via a crafted payload injected into the domain input field under /youdoamin/?g=Team&m=Setting&a=action.
AplazadaMedia (6.5)0.31%—THE Cssigniter Team Elements PlusAI17/4/202417/6/2026
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in The CSSIgniter Team Elements Plus! allows Stored XSS.This issue affects Elements Plus!: from n/a through 2.16.3.
AplazadaMedia (4.3)0.34%—Jaed Mosharraf AND Pluginbazar Team Open Close Woocommerce StoreAI17/4/202417/6/2026
Missing Authorization vulnerability in Jaed Mosharraf & Pluginbazar Team Open Close WooCommerce Store.This issue affects Open Close WooCommerce Store: from n/a through 4.9.1.
AplazadaMedia (5.4)0.20%—Stefano Lissa AND THE Newsletter Team NewsletterAI15/4/202417/6/2026
Cross-Site Request Forgery (CSRF) vulnerability in Stefano Lissa & The Newsletter Team Newsletter.This issue affects Newsletter: from n/a through 8.0.6.
ModificadaMedia (5.4)0.36%—Ninjateam WP Chat APP9/4/202417/6/2026
The WP Chat App plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the 'imageAlt' block attribute in all versions up to, and including, 3.6.2 due to insufficient input sanitization and output escaping on user supplied attributes. This makes it possible for authenticated attackers, with…
AplazadaMedia (4.8)0.21%—Siemens Jt2goAISiemens ParasolidAISiemens Teamcenter VisualizationAI9/4/202417/6/2026
A vulnerability has been identified in JT2Go (All versions < V2312.0004), Parasolid V35.1 (All versions < V35.1.254), Parasolid V36.0 (All versions < V36.0.207), Parasolid V36.1 (All versions < V36.1.147), Teamcenter Visualization V14.2 (All versions < V14.2.0.12), Teamcenter Visualization V14.3 (All versions <…
AnalizadaMedia (4.8)0.22%—Siemens Jt2goSiemens ParasolidSiemens Teamcenter Visualization9/4/202417/6/2026
A vulnerability has been identified in JT2Go (All versions < V2312.0004), Parasolid V35.1 (All versions < V35.1.254), Parasolid V36.0 (All versions < V36.0.207), Parasolid V36.1 (All versions < V36.1.147), Teamcenter Visualization V14.2 (All versions < V14.2.0.12), Teamcenter Visualization V14.3 (All versions <…
AnalizadaAlta (7.3)0.19%—Siemens Jt2goSiemens ParasolidSiemens Teamcenter Visualization9/4/202417/6/2026
A vulnerability has been identified in JT2Go (All versions < V2312.0004), Parasolid V35.1 (All versions < V35.1.254), Parasolid V36.0 (All versions < V36.0.207), Parasolid V36.1 (All versions < V36.1.147), Teamcenter Visualization V14.2 (All versions < V14.2.0.12), Teamcenter Visualization V14.3 (All versions <…
AplazadaMedia (6.1)0.57%—Ca17 TeamsacsAI2/4/20249/7/2026
Cross Site Scripting vulnerability in CA17 TeamsACS v.1.0.1 allows a remote attacker to execute arbitrary code via a crafted script to the errmsg parameter.
AplazadaAlta (7.1)0.40%—Diso Development Team OpenidAI31/3/202417/6/2026
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in DiSo Development Team OpenID allows Reflected XSS.This issue affects OpenID: from n/a through 3.6.1.
AplazadaMedia (5.4)0.20%—Festi-team Popup Cart Lite FOR WoocommerceAI31/3/202417/6/2026
Cross-Site Request Forgery (CSRF) vulnerability in Festi-Team Popup Cart Lite for WooCommerce.This issue affects Popup Cart Lite for WooCommerce: from n/a through 1.1.
AnalizadaMedia (4.9)0.43%—Jetbrains Teamcity28/3/202417/6/2026
In JetBrains TeamCity before 2024.03 server administrators could remove arbitrary files from the server by installing tools
AnalizadaAlta (8.1)0.48%—Jetbrains Teamcity28/3/202417/6/2026
In JetBrains TeamCity before 2024.03 xXE was possible in the Maven build steps detector
ModificadaMedia (5.4)75%—Jetbrains Teamcity28/3/202417/6/2026
In JetBrains TeamCity before 2024.03 xSS was possible via Agent Distribution settings
Orbitaley — Vulnerabilidades