Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
3428 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.5) | 0.49% | — | Rest Views Project Rest Views | 9/1/2025 | 17/6/2026 | La vulnerabilidad de inserción de información confidencial en Drupal REST Views permite una navegación forzada. Este problema afecta a REST Views: desde la versión 0.0.0 hasta la 3.0.1. | |
| Aplazada | Media (6.5) | 0.21% | — | Goldsounds VR ViewsAI | 9/1/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Daniel Walmsley VR Views permite XSS almacenado. Este problema afecta a VR Views: desde n/a hasta 1.5.1. | |
| Aplazada | Media (6.4) | 0.26% | — | 3dvieweronlineAI | 9/1/2025 | 17/6/2026 | El complemento 3DVieweronline para WordPress es vulnerable a Cross Site Scripting almacenado a través del código abreviado '3Dvo-model' del complemento en todas las versiones hasta la 2.2.2 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en los atributos proporcionados por el usuario.… | |
| Aplazada | Alta (7.5) | 47% | 💥 Exploit | Error LOG Viewer BY WP GuruAI | 7/1/2025 | 17/6/2026 | El complemento Error Log Viewer de WP Guru para WordPress es vulnerable a la lectura arbitraria de archivos en todas las versiones hasta la 1.0.1.3 incluida a través de la acción AJAX wp_ajax_nopriv_elvwp_log_download. Esto permite que atacantes no autenticados lean el contenido de archivos arbitrarios en el servidor,… | |
| Aplazada | Media (6.1) | 0.19% | — | ViewmedicaAI | 7/1/2025 | 17/6/2026 | El complemento ViewMedica 9 para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 1.4.15 incluida. Esto se debe a la falta o la validación incorrecta de un nonce en una función. Esto hace posible que atacantes no autenticados inyecten web scripts maliciosos a través de una solicitud… | |
| Aplazada | Media (5.4) | 0.19% | — | ViewmedicaAI | 7/1/2025 | 17/6/2026 | El complemento ViewMedica 9 para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 1.4.15 incluida. Esto se debe a la falta o la validación incorrecta de nonce en la página 'Viewmedica-Admin'. Esto hace posible que atacantes no autenticados inyecten consultas SQL arbitrarias a través… | |
| Aplazada | Media (4.3) | 0.42% | — | Repuso Social-testimonials-and-reviews-widgetAI | 2/1/2025 | 17/6/2026 | La vulnerabilidad de autorización faltante en Repuso Social proof testimonials and reviews by Repuso permite explotar los niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a los testimonios y reseñas de pruebas sociales de Repuso: desde n/a hasta 4.97. | |
| Modificada | Media (4.3) | 0.33% | — | Cusrev Customer Reviews FOR Woocommerce | 2/1/2025 | 17/6/2026 | La vulnerabilidad de autorización faltante en CusRev Customer Reviews para WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Customer Reviews para WooCommerce: desde n/a hasta 5.36.0. | |
| Aplazada | Media (5.9) | 0.25% | — | Andy Fragen Embed PDF ViewerAI | 31/12/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Andy Fragen Embed PDF Viewer permite XSS almacenado. Este problema afecta a Embed PDF Viewer: desde n/a hasta 2.3.1. | |
| Aplazada | Baja (2) | 0.36% | — | EsignaviewerAI | 20/12/2024 | 17/6/2026 | Las vulnerabilidades de path traversal y referencia directa a objetos insegura (IDOR) en eSignaViewer component en eSigna en las versiones 1.0 a 1.5 en todas las plataformas permiten que un atacante no autenticado acceda a archivos arbitrarios en el sistema de documentos mediante la manipulación de rutas de archivos e… | |
| Aplazada | Media (6.4) | 0.30% | — | Posts AND Products Views FOR WoocommerceAI | 14/12/2024 | 17/6/2026 | El complemento Posts and Products Views para WooCommerce para WordPress es vulnerable a Cross-Site Scripting almacenado a través del código abreviado 'papvfwc_views' del complemento en todas las versiones hasta la 2.1 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en los atributos… | |
| Aplazada | Alta (7.1) | 0.44% | — | Revidev Revi-io-customer-and-product-reviewsAI | 13/12/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Revi Revi.io permite XSS reflejado. Este problema afecta a Revi.io: desde n/a hasta 5.7.3. | |
| Modificada | Media (4.3) | 0.48% | — | Wpdeveloper Reviewx | 13/12/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en ReviewX Team ReviewX permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a ReviewX: desde n/a hasta 1.6.17. | |
| Aplazada | Media (4.4) | 0.37% | — | 360 Javascript ViewerAI | 12/12/2024 | 17/6/2026 | El complemento 360 Javascript Viewer para WordPress es vulnerable a Cross-Site Scripting almacenado a través del parámetro 'ref' en todas las versiones hasta la 1.7.29 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes autenticados, con acceso de nivel de… | |
| Analizada | Alta (8.8) | 0.49% | — | Xnview | 12/12/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código por desbordamiento de enteros en el análisis de archivos RWZ de XnSoft XnView Classic. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de XnSoft XnView Classic. Se requiere la interacción del usuario para explotar… | |
| Aplazada | Media (5.3) | 0.41% | — | Last Viewed Posts BY WpbeginnerAI | 11/12/2024 | 17/6/2026 | El complemento Last Viewed Posts de WPBeginner para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 1.0.1 incluida a través de la función 'get_legacy_cookies'. Esto permite que atacantes no autenticados extraigan datos confidenciales, incluidos títulos y enlaces… | |
| Aplazada | Alta (7.1) | 0.15% | — | Teamviewer Patch AND Asset ManagementAI | 11/12/2024 | 17/6/2026 | Los permisos insuficientes en el componente TeamViewer Patch & Asset Management anterior a la versión 24.12 en Windows permiten que un usuario autenticado local elimine archivos arbitrarios. TeamViewer Patch & Asset Management forma parte de TeamViewer Remote Management. | |
| Analizada | Alta (8.4) | 0.19% | — | NI Labview | 10/12/2024 | 17/6/2026 | Una lectura fuera de los límites debido a una validación de entrada incorrecta en BuildFontMap en fontmgr.cpp en NI LabVIEW puede revelar información o provocar la ejecución de código arbitrario. Para explotarla con éxito, es necesario que un atacante proporcione a un usuario un VI especialmente manipulado. Esta… | |
| Analizada | Alta (8.4) | 0.19% | — | NI Labview | 10/12/2024 | 17/6/2026 | Una lectura fuera de los límites debido a una validación de entrada incorrecta al cargar la tabla de fuentes en fontmgr.cpp en NI LabVIEW puede revelar información o provocar la ejecución de código arbitrario. Para explotarla con éxito, es necesario que un atacante proporcione a un usuario un VI especialmente… | |
| Analizada | Alta (8.4) | 0.19% | — | NI Labview | 10/12/2024 | 17/6/2026 | Una lectura fuera de los límites debido a una validación de entrada incorrecta en HeapObjMapImpl.cpp en NI LabVIEW puede revelar información o provocar la ejecución de código arbitrario. Para explotarla con éxito, es necesario que un atacante proporcione a un usuario un VI especialmente manipulado. Esta vulnerabilidad… | |
| Aplazada | Media (5.3) | 0.50% | — | Geminilabs Site ReviewsAI | 9/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en Paul Ryley Site Reviews permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Site Reviews: desde n/a hasta 6.10.2. | |
| Aplazada | Media (6.5) | 0.59% | — | 3dweb 360 Javascript ViewerAI | 9/12/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en 360 Javascript Viewer permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a 360 Javascript Viewer: desde n/a hasta 1.7.11. | |
| Aplazada | Media (5.4) | 0.39% | — | Live Preview FOR Contact Form 7AI | 9/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en Addons for Contact Form 7 Live Preview for Contact Form 7 permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Live Preview para Contact Form 7: desde n/a hasta 1.2.0. | |
| Aplazada | Media (5.3) | 0.50% | — | Stamped.io Product Reviews & UGC FOR WoocommerceAI | 9/12/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Stamped.io Stamped.io Product Reviews & UGC for WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Stamped.io Product Reviews & UGC for WooCommerce: desde n/a hasta 2.3.2. | |
| Aplazada | Media (4.3) | 0.40% | — | Geminilabs Site ReviewsAI | 9/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en Paul Ryley Site Reviews permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a las revisiones de sitios: desde n/a hasta 6.5.0. |