Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2834▲ 197 respecto a la semana anterior
Críticas / altas1317▼ 115 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
54 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 1.3% | — | Xforwoocommerce ADD Product TabsXforwoocommerce Autopilot SEOXforwoocommerce Bulk ADD TO CartXforwoocommerce Comment AND Review Spam Control+12 | 7/6/2023 | 17/6/2026 | Sixteen XforWooCommerce Add-On Plugins for WordPress are vulnerable to authorization bypass due to a missing capability check on the wp_ajax_svx_ajax_factory function in various versions listed below. This makes it possible for authenticated attackers, with subscriber-level permissions and above, to read, edit, or… | |
| Modificada | Media (6.1) | 0.34% | — | Wpglobus Translate Options | 7/4/2023 | 17/6/2026 | Unauth. Reflected Cross-Site Scripting (XSS) vulnerability in WPGlobus WPGlobus Translate Options plugin <= 2.1.0 versions. | |
| Modificada | Alta (8.8) | 0.45% | — | Logitech Options | 3/5/2022 | 17/6/2026 | Se ha detectado un problema en Logitech Options. El parámetro de estado de OAuth 2.0 no es comprobado apropiadamente. Esto hace que las aplicaciones sean vulnerables a ataques de tipo CSRF durante las operaciones de autenticación y autorización | |
| Modificada | Crítica (9.8) | 1.4% | — | Merge-options Project Merge-options | 3/7/2018 | 17/6/2026 | La función utilities en todas las versiones anteriores o iguales a la 1.0.0 del módulo merge-options se puede engañar para que modifique el prototipo de Object cuando el atacante puede controlar parte de la estructura pasada a esta función. Esto puede permitir que un atacante añada o modifique propiedades existentes… |