Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

258 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.5)0.21%—Nextendweb Nextend Facebook ConnectAI22/9/202517/6/2026
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Nextendweb Nextend Facebook Connect nextend-facebook-connect allows Stored XSS.This issue affects Nextend Facebook Connect : from n/a through <= 3.1.19.
AplazadaMedia (5.9)0.23%—CK Macleod Category Featured Images ExtendedAI22/9/202517/6/2026
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in CK MacLeod Category Featured Images Extended category-featured-images-extended allows Stored XSS.This issue affects Category Featured Images Extended: from n/a through <= 1.52.
AplazadaMedia (6.4)0.24%—Recent Posts Widget ExtendedAI6/9/202517/6/2026
The Recent Posts Widget Extended plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's 'rpwe' shortcode in all versions up to, and including, 2.0.2 due to insufficient input sanitization and output escaping on user supplied attributes. This makes it possible for authenticated attackers,…
AplazadaAlta (7.7)0.38%—Extendons Woocommerce CSV Import ExportAI28/8/202525/9/2026
Vulnerabilidad de 'Limitación inadecuada de un nombre de ruta a un directorio restringido' (salto de ruta) en extendons WooCommerce csv import export permite salto de ruta. Este problema afecta a WooCommerce csv import export: desde n/a hasta 2.0.6.
AplazadaMedia (4.9)0.37%—Nextendweb Smart Slider 3AI30/7/202517/6/2026
El complemento Smart Slider 3 para WordPress es vulnerable a la inyección SQL basada en tiempo mediante el parámetro "sliderid" en todas las versiones hasta la 3.5.1.28 incluida, debido a un escape insuficiente del parámetro proporcionado por el usuario y a la falta de preparación de la consulta SQL existente. Esto…
AplazadaAlta (8.8)0.61%—Powerstick Wave Dual-band Wifi ExtenderAI28/7/20255/7/2026
Una vulnerabilidad de ejecución remota de código autenticado en PowerStick Wave Dual-Band Wifi Extender V1.0 permite a un atacante con credenciales válidas ejecutar comandos arbitrarios con privilegios de root. El problema se debe a una depuración insuficiente de la entrada proporcionada por el usuario en el…
AplazadaMedia (6.4)0.30%—Wpextended WP ExtendedAI28/5/202517/6/2026
El complemento WP Extended para WordPress es vulnerable a Cross-Site Scripting almacenado al subir archivos SVG en todas las versiones hasta la 3.0.15 incluida, debido a una depuración de entrada y un escape de salida insuficientes. Esto permite a atacantes autenticados, con acceso de autor o superior, inyectar…
AplazadaMedia (6.4)0.30%—Network Posts ExtendedAI21/5/202517/6/2026
El complemento Network Posts Extended para WordPress es vulnerable a Cross-Site Scripting almacenado a través del parámetro 'post_height' en todas las versiones hasta la 7.7.1 incluida, debido a una depuración de entrada y un escape de salida insuficientes. Esto permite a atacantes autenticados, con acceso de…
AplazadaAlta (7.2)0.41%—Sonicwall NetextenderAI10/4/202517/6/2026
Una vulnerabilidad de resolución de enlace incorrecta antes del acceso a archivos ('Seguimiento de enlace') en el cliente Windows (32 y 64 bits) de SonicWall NetExtender que permite a un atacante manipular las rutas de archivos.
AplazadaAlta (7.2)0.37%—Sonicwall NetextenderAI10/4/202517/6/2026
Una vulnerabilidad de escalada de privilegios locales en el cliente SonicWall NetExtender de Windows (32 y 64 bits) que permite a un atacante activar la eliminación arbitraria de un archivo.
AplazadaAlta (7.2)0.35%—Sonicwall NetextenderAI10/4/202517/6/2026
Una vulnerabilidad de gestión de privilegios inadecuada en el cliente SonicWall NetExtender para Windows (32 y 64 bits) permite que un atacante con pocos privilegios modifique las configuraciones.
ModificadaMedia (5.4)0.41%—Extendthemes Colibri Page Builder4/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Extend Themes Colibri Page Builder permite XSS almacenado. Este problema afecta a Colibri Page Builder desde n/d hasta la versión 1.0.319.
AplazadaMedia (4.3)0.21%—Rudy Susanto Embed ExtendedAI1/4/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Rudy Susanto Embed Extended – Embed Maps, Videos, Websites, Source Codes, and more permite Cross-Site Request Forgery. Este problema afecta a Embed Extended (mapas, vídeos, sitios web, código fuente y más): desde n/d hasta la versión 1.4.0.
AplazadaAlta (7.1)0.31%—Wpextended WP ExtendedAI1/4/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WP Extended The Ultimate WordPress Toolkit – WP Extended permite XSS reflejado. Este problema afecta a The Ultimate WordPress Toolkit – WP Extended desde n/d hasta la versión 3.0.14.
AplazadaAlta (7.1)0.24%—Extendyourweb Super Responsive SliderAI28/3/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en extendyourweb SUPER RESPONSIVE SLIDER permite XSS reflejado. Este problema afecta a SUPER RESPONSIVE SLIDER desde n/d hasta la versión 1.4.
AplazadaAlta (7.1)0.24%—Extendyourweb Ultimate Video GalleryAI28/3/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound ULTIMATE VIDEO GALLERY permite XSS reflejado. Este problema afecta a ULTIMATE VIDEO GALLERY desde n/d hasta la versión 1.4.
AplazadaMedia (5.9)0.35%—Ufukart Comment Approved Notifier ExtendedAI27/3/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Zumbo Comment Approved Notifier Extended permite XSS almacenado. Este problema afecta a Comment Approved Notifier Extended desde n/d hasta la versión 5.2.
AplazadaAlta (7.1)0.22%—Thorsten OTT Debug-bar-extenderAI15/3/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound Debug-Bar-Extender permite XSS reflejado. Este problema afecta a Debug-Bar-Extender desde n/d hasta la versión 0.5.
AplazadaAlta (7.1)0.30%—Willshouse Tinymce-extended-configAI3/3/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Willshouse TinyMCE Extended Config permite XSS reflejado. Este problema afecta a TinyMCE Extended Config: desde n/a hasta 0.1.0.
AnalizadaMedia (5.3)0.31%—Wpextended WP Extended12/2/202517/6/2026
El complemento The Ultimate WordPress Toolkit – WP Extended para WordPress es vulnerable a la modificación no autorizada de datos debido a una verificación de capacidad faltante en la función reorder_route() en todas las versiones hasta la 3.0.13 y incluida. Esto permite que atacantes no autenticados reordenen las…
AplazadaCrítica (9.8)0.66%—Nextend Social Login PROAI7/2/202517/6/2026
El complemento Nextend Social Login Pro para WordPress es vulnerable a la omisión de la autenticación en versiones hasta la 3.1.16 incluida. Esto se debe a que no se proporciona suficiente verificación del usuario durante la solicitud de autenticación de Apple OAuth a través del complemento. Esto hace posible que…
AplazadaCrítica (9.1)0.49%—Utils-extendAI5/2/202517/6/2026
La última versión de utils-extend (1.0.8) es vulnerable a la contaminación de prototipos a través de las funciones de entrada lib.extend. Un atacante puede proporcionar un payload con el definidor Object.prototype para introducir o modificar propiedades dentro de la cadena de prototipos global, lo que provoca una…
AplazadaMedia (5.5)0.20%—Sonicwall NetextenderAI30/1/202517/6/2026
Una vulnerabilidad en la función de exportación de registros del cliente Windows de NetExtender permite el acceso no autorizado a archivos confidenciales de Windows sistema, lo que podría conducir a una escalada de privilegios.
AplazadaAlta (7.5)0.54%💥 PoCWpextended WP ExtendedAI18/1/202517/6/2026
El complemento The Ultimate WordPress Toolkit – WP Extended para WordPress es vulnerable a la inyección SQL basada en tiempo a través del módulo Login Attempts en todas las versiones hasta la 3.0.12 y incluida, debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación…
AnalizadaMedia (5.4)0.21%—Wpextended WP Extended8/1/202517/6/2026
El complemento The Ultimate WordPress Toolkit – WP Extended para WordPress es vulnerable a modificaciones y recuperaciones de datos no autorizadas debido a una verificación de capacidad faltante en varias funciones en todas las versiones hasta la 3.0.11 incluida. Esto hace posible que atacantes autenticados, con…
Orbitaley — Vulnerabilidades