Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
–

3428 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.5)0.49%—Rest Views Project Rest Views9/1/202517/6/2026
La vulnerabilidad de inserción de información confidencial en Drupal REST Views permite una navegación forzada. Este problema afecta a REST Views: desde la versión 0.0.0 hasta la 3.0.1.
AplazadaMedia (6.5)0.21%—Goldsounds VR ViewsAI9/1/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Daniel Walmsley VR Views permite XSS almacenado. Este problema afecta a VR Views: desde n/a hasta 1.5.1.
AplazadaMedia (6.4)0.26%—3dvieweronlineAI9/1/202517/6/2026
El complemento 3DVieweronline para WordPress es vulnerable a Cross Site Scripting almacenado a través del código abreviado '3Dvo-model' del complemento en todas las versiones hasta la 2.2.2 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en los atributos proporcionados por el usuario.…
AplazadaAlta (7.5)47%💥 ExploitError LOG Viewer BY WP GuruAI7/1/202517/6/2026
El complemento Error Log Viewer de WP Guru para WordPress es vulnerable a la lectura arbitraria de archivos en todas las versiones hasta la 1.0.1.3 incluida a través de la acción AJAX wp_ajax_nopriv_elvwp_log_download. Esto permite que atacantes no autenticados lean el contenido de archivos arbitrarios en el servidor,…
AplazadaMedia (6.1)0.19%—ViewmedicaAI7/1/202517/6/2026
El complemento ViewMedica 9 para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 1.4.15 incluida. Esto se debe a la falta o la validación incorrecta de un nonce en una función. Esto hace posible que atacantes no autenticados inyecten web scripts maliciosos a través de una solicitud…
AplazadaMedia (5.4)0.19%—ViewmedicaAI7/1/202517/6/2026
El complemento ViewMedica 9 para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 1.4.15 incluida. Esto se debe a la falta o la validación incorrecta de nonce en la página 'Viewmedica-Admin'. Esto hace posible que atacantes no autenticados inyecten consultas SQL arbitrarias a través…
AplazadaMedia (4.3)0.42%—Repuso Social-testimonials-and-reviews-widgetAI2/1/202517/6/2026
La vulnerabilidad de autorización faltante en Repuso Social proof testimonials and reviews by Repuso permite explotar los niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a los testimonios y reseñas de pruebas sociales de Repuso: desde n/a hasta 4.97.
ModificadaMedia (4.3)0.33%—Cusrev Customer Reviews FOR Woocommerce2/1/202517/6/2026
La vulnerabilidad de autorización faltante en CusRev Customer Reviews para WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Customer Reviews para WooCommerce: desde n/a hasta 5.36.0.
AplazadaMedia (5.9)0.25%—Andy Fragen Embed PDF ViewerAI31/12/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Andy Fragen Embed PDF Viewer permite XSS almacenado. Este problema afecta a Embed PDF Viewer: desde n/a hasta 2.3.1.
AplazadaBaja (2)0.36%—EsignaviewerAI20/12/202417/6/2026
Las vulnerabilidades de path traversal y referencia directa a objetos insegura (IDOR) en eSignaViewer component en eSigna en las versiones 1.0 a 1.5 en todas las plataformas permiten que un atacante no autenticado acceda a archivos arbitrarios en el sistema de documentos mediante la manipulación de rutas de archivos e…
AplazadaMedia (6.4)0.30%—Posts AND Products Views FOR WoocommerceAI14/12/202417/6/2026
El complemento Posts and Products Views para WooCommerce para WordPress es vulnerable a Cross-Site Scripting almacenado a través del código abreviado 'papvfwc_views' del complemento en todas las versiones hasta la 2.1 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en los atributos…
AplazadaAlta (7.1)0.44%—Revidev Revi-io-customer-and-product-reviewsAI13/12/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Revi Revi.io permite XSS reflejado. Este problema afecta a Revi.io: desde n/a hasta 5.7.3.
ModificadaMedia (4.3)0.48%—Wpdeveloper Reviewx13/12/202417/6/2026
Vulnerabilidad de autorización faltante en ReviewX Team ReviewX permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a ReviewX: desde n/a hasta 1.6.17.
AplazadaMedia (4.4)0.37%—360 Javascript ViewerAI12/12/202417/6/2026
El complemento 360 Javascript Viewer para WordPress es vulnerable a Cross-Site Scripting almacenado a través del parámetro 'ref' en todas las versiones hasta la 1.7.29 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes autenticados, con acceso de nivel de…
AnalizadaAlta (8.8)0.49%—Xnview12/12/202417/6/2026
Vulnerabilidad de ejecución remota de código por desbordamiento de enteros en el análisis de archivos RWZ de XnSoft XnView Classic. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de XnSoft XnView Classic. Se requiere la interacción del usuario para explotar…
AplazadaMedia (5.3)0.41%—Last Viewed Posts BY WpbeginnerAI11/12/202417/6/2026
El complemento Last Viewed Posts de WPBeginner para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 1.0.1 incluida a través de la función 'get_legacy_cookies'. Esto permite que atacantes no autenticados extraigan datos confidenciales, incluidos títulos y enlaces…
AplazadaAlta (7.1)0.15%—Teamviewer Patch AND Asset ManagementAI11/12/202417/6/2026
Los permisos insuficientes en el componente TeamViewer Patch & Asset Management anterior a la versión 24.12 en Windows permiten que un usuario autenticado local elimine archivos arbitrarios. TeamViewer Patch & Asset Management forma parte de TeamViewer Remote Management.
AnalizadaAlta (8.4)0.19%—NI Labview10/12/202417/6/2026
Una lectura fuera de los límites debido a una validación de entrada incorrecta en BuildFontMap en fontmgr.cpp en NI LabVIEW puede revelar información o provocar la ejecución de código arbitrario. Para explotarla con éxito, es necesario que un atacante proporcione a un usuario un VI especialmente manipulado. Esta…
AnalizadaAlta (8.4)0.19%—NI Labview10/12/202417/6/2026
Una lectura fuera de los límites debido a una validación de entrada incorrecta al cargar la tabla de fuentes en fontmgr.cpp en NI LabVIEW puede revelar información o provocar la ejecución de código arbitrario. Para explotarla con éxito, es necesario que un atacante proporcione a un usuario un VI especialmente…
AnalizadaAlta (8.4)0.19%—NI Labview10/12/202417/6/2026
Una lectura fuera de los límites debido a una validación de entrada incorrecta en HeapObjMapImpl.cpp en NI LabVIEW puede revelar información o provocar la ejecución de código arbitrario. Para explotarla con éxito, es necesario que un atacante proporcione a un usuario un VI especialmente manipulado. Esta vulnerabilidad…
AplazadaMedia (5.3)0.50%—Geminilabs Site ReviewsAI9/12/202417/6/2026
La vulnerabilidad de autorización faltante en Paul Ryley Site Reviews permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Site Reviews: desde n/a hasta 6.10.2.
AplazadaMedia (6.5)0.59%—3dweb 360 Javascript ViewerAI9/12/202417/6/2026
Vulnerabilidad de autorización faltante en 360 Javascript Viewer permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a 360 Javascript Viewer: desde n/a hasta 1.7.11.
AplazadaMedia (5.4)0.39%—Live Preview FOR Contact Form 7AI9/12/202417/6/2026
La vulnerabilidad de autorización faltante en Addons for Contact Form 7 Live Preview for Contact Form 7 permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Live Preview para Contact Form 7: desde n/a hasta 1.2.0.
AplazadaMedia (5.3)0.50%—Stamped.io Product Reviews & UGC FOR WoocommerceAI9/12/202417/6/2026
Vulnerabilidad de autorización faltante en Stamped.io Stamped.io Product Reviews & UGC for WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Stamped.io Product Reviews & UGC for WooCommerce: desde n/a hasta 2.3.2.
AplazadaMedia (4.3)0.40%—Geminilabs Site ReviewsAI9/12/202417/6/2026
La vulnerabilidad de autorización faltante en Paul Ryley Site Reviews permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a las revisiones de sitios: desde n/a hasta 6.5.0.