Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2659▼ 692 respecto a la semana anterior
Críticas / altas1261▼ 300 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)250▼ 252 respecto a la semana anterior
1534 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (6.5) | 0.31% | — | Team Giphy GiphypressAI | 3/5/2024 | 17/6/2026 | Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Team GIPHY Giphypress allows Stored XSS.This issue affects Giphypress: from n/a through 1.6.2. | |
| Aplazada | Media (5.3) | 0.59% | — | Richteam Slider Carousel Responsive Image SliderAI | 3/5/2024 | 17/6/2026 | Missing Authorization vulnerability in Richteam Slider Carousel – Responsive Image Slider.This issue affects Slider Carousel – Responsive Image Slider: from n/a through 1.5.1. | |
| Modificada | Media (5.4) | 0.31% | — | Ninjateam Filebird | 2/5/2024 | 17/6/2026 | The FileBird – WordPress Media Library Folders & File Manager plugin for WordPress is vulnerable to Insecure Direct Object Reference in all versions up to, and including, 5.6.3 via folder deletion due to missing validation on a user controlled key. This makes it possible for authenticated attackers, with author access… | |
| Modificada | Media (5.4) | 0.34% | — | Ninjateam Filebird | 2/5/2024 | 17/6/2026 | The FileBird – WordPress Media Library Folders & File Manager plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the folder name parameter in all versions up to, and including, 5.6.3 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with… | |
| Aplazada | Alta (7.5) | 0.91% | — | Photo Gallery Responsive Photo Gallery Image Gallery Portfolio Gallery Logo Gallery AND Team GalleryAI | 2/5/2024 | 17/6/2026 | The Photo Gallery – Responsive Photo Gallery, Image Gallery, Portfolio Gallery, Logo Gallery And Team Gallery plugin for WordPress is vulnerable to PHP Object Injection in all versions up to, and including, 1.4.2 via deserialization via shortcode of untrusted input from the 'awl_lg_settings_' attribute. This makes it… | |
| Aplazada | Crítica (9.6) | 0.53% | — | Aa-team WzoneAI | 29/4/2024 | 17/6/2026 | Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in AA-Team WZone allows SQL Injection.This issue affects WZone: from n/a through 14.0.10. | |
| Aplazada | Crítica (9.3) | 0.63% | — | Aa-team WzoneAI | 29/4/2024 | 17/6/2026 | Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in AA-Team WZone allows SQL Injection.This issue affects WZone: from n/a through 14.0.10. | |
| Aplazada | Alta (7.1) | 0.38% | — | Aa-team WzoneAI | 29/4/2024 | 17/6/2026 | Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in AA-Team WZone allows Reflected XSS.This issue affects WZone: from n/a through 14.0.10. | |
| Analizada | Media (5.4) | 0.52% | — | Ninjateam WP Chat APP | 26/4/2024 | 17/6/2026 | The WP Chat App WordPress plugin before 3.6.4 does not sanitise and escape some of its settings, which could allow high privilege users such as admins to perform Cross-Site Scripting attacks even when unfiltered_html is disallowed | |
| Aplazada | Media (4.3) | 0.46% | — | Ovic Team Ovic Addon ToolkitAI | 24/4/2024 | 17/6/2026 | Missing Authorization vulnerability in Ovic Team Ovic Addon Toolkit.This issue affects Ovic Addon Toolkit: from n/a through 2.6.1. | |
| Aplazada | Media (6.5) | 0.32% | — | Codeboxr Team CBX Bookmark AND FavoriteAI | 18/4/2024 | 17/6/2026 | Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Codeboxr Team CBX Bookmark & Favorite cbxwpbookmark allows Stored XSS.This issue affects CBX Bookmark & Favorite: from n/a through 1.7.20. | |
| Aplazada | Media (6.1) | 0.33% | — | Pescms-teamAI | 17/4/2024 | 17/6/2026 | A stored cross-site scripting (XSS) vulnerability in PESCMS-TEAM v2.3.6 allows attackers to execute arbitrary web scripts or HTML via a crafted payload injected into the domain input field under /youdoamin/?g=Team&m=Setting&a=action. | |
| Aplazada | Media (6.5) | 0.31% | — | THE Cssigniter Team Elements PlusAI | 17/4/2024 | 17/6/2026 | Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in The CSSIgniter Team Elements Plus! allows Stored XSS.This issue affects Elements Plus!: from n/a through 2.16.3. | |
| Aplazada | Media (4.3) | 0.34% | — | Jaed Mosharraf AND Pluginbazar Team Open Close Woocommerce StoreAI | 17/4/2024 | 17/6/2026 | Missing Authorization vulnerability in Jaed Mosharraf & Pluginbazar Team Open Close WooCommerce Store.This issue affects Open Close WooCommerce Store: from n/a through 4.9.1. | |
| Aplazada | Media (5.4) | 0.20% | — | Stefano Lissa AND THE Newsletter Team NewsletterAI | 15/4/2024 | 17/6/2026 | Cross-Site Request Forgery (CSRF) vulnerability in Stefano Lissa & The Newsletter Team Newsletter.This issue affects Newsletter: from n/a through 8.0.6. | |
| Modificada | Media (5.4) | 0.36% | — | Ninjateam WP Chat APP | 9/4/2024 | 17/6/2026 | The WP Chat App plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the 'imageAlt' block attribute in all versions up to, and including, 3.6.2 due to insufficient input sanitization and output escaping on user supplied attributes. This makes it possible for authenticated attackers, with… | |
| Aplazada | Media (4.8) | 0.21% | — | Siemens Jt2goAISiemens ParasolidAISiemens Teamcenter VisualizationAI | 9/4/2024 | 17/6/2026 | A vulnerability has been identified in JT2Go (All versions < V2312.0004), Parasolid V35.1 (All versions < V35.1.254), Parasolid V36.0 (All versions < V36.0.207), Parasolid V36.1 (All versions < V36.1.147), Teamcenter Visualization V14.2 (All versions < V14.2.0.12), Teamcenter Visualization V14.3 (All versions <… | |
| Analizada | Media (4.8) | 0.22% | — | Siemens Jt2goSiemens ParasolidSiemens Teamcenter Visualization | 9/4/2024 | 17/6/2026 | A vulnerability has been identified in JT2Go (All versions < V2312.0004), Parasolid V35.1 (All versions < V35.1.254), Parasolid V36.0 (All versions < V36.0.207), Parasolid V36.1 (All versions < V36.1.147), Teamcenter Visualization V14.2 (All versions < V14.2.0.12), Teamcenter Visualization V14.3 (All versions <… | |
| Analizada | Alta (7.3) | 0.19% | — | Siemens Jt2goSiemens ParasolidSiemens Teamcenter Visualization | 9/4/2024 | 17/6/2026 | A vulnerability has been identified in JT2Go (All versions < V2312.0004), Parasolid V35.1 (All versions < V35.1.254), Parasolid V36.0 (All versions < V36.0.207), Parasolid V36.1 (All versions < V36.1.147), Teamcenter Visualization V14.2 (All versions < V14.2.0.12), Teamcenter Visualization V14.3 (All versions <… | |
| Aplazada | Media (6.1) | 0.57% | — | Ca17 TeamsacsAI | 2/4/2024 | 9/7/2026 | Cross Site Scripting vulnerability in CA17 TeamsACS v.1.0.1 allows a remote attacker to execute arbitrary code via a crafted script to the errmsg parameter. | |
| Aplazada | Alta (7.1) | 0.40% | — | Diso Development Team OpenidAI | 31/3/2024 | 17/6/2026 | Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in DiSo Development Team OpenID allows Reflected XSS.This issue affects OpenID: from n/a through 3.6.1. | |
| Aplazada | Media (5.4) | 0.20% | — | Festi-team Popup Cart Lite FOR WoocommerceAI | 31/3/2024 | 17/6/2026 | Cross-Site Request Forgery (CSRF) vulnerability in Festi-Team Popup Cart Lite for WooCommerce.This issue affects Popup Cart Lite for WooCommerce: from n/a through 1.1. | |
| Analizada | Media (4.9) | 0.43% | — | Jetbrains Teamcity | 28/3/2024 | 17/6/2026 | In JetBrains TeamCity before 2024.03 server administrators could remove arbitrary files from the server by installing tools | |
| Analizada | Alta (8.1) | 0.48% | — | Jetbrains Teamcity | 28/3/2024 | 17/6/2026 | In JetBrains TeamCity before 2024.03 xXE was possible in the Maven build steps detector | |
| Modificada | Media (5.4) | 75% | — | Jetbrains Teamcity | 28/3/2024 | 17/6/2026 | In JetBrains TeamCity before 2024.03 xSS was possible via Agent Distribution settings |