Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
795 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.85% | — | Semperplugins ALL IN ONE SEO Pack | 1/1/2021 | 17/6/2026 | Se detectó un problema en el plugin All in One SEO Pack versiones anteriores a 3.6.2 para WordPress. Los campos Description y Title de SEO son vulnerables a la entrada no saneada de un Colaborador, lo que conlleva a un ataque de tipo XSS almacenado. | |
| Modificada | Alta (8.8) | 2.1% | — | Pickplugins Post GridPickplugins Team Showcase | 1/1/2021 | 17/6/2026 | Unas vulnerabilidades de inyección de objetos PHP en el plugin Team Showcase versiones anteriores a 1.22.16 para WordPress, permiten a atacantes autenticados remotos inyectar objetos PHP arbitrarios debido a una deserialización no segura de los datos suministrados en una carga útil hosteada remotamente en el parámetro… | |
| Modificada | Alta (8.8) | 2.1% | — | Pickplugins Post GridPickplugins Team Showcase | 1/1/2021 | 17/6/2026 | Unas vulnerabilidades de inyección de objetos PHP en el plugin Post Grid versiones anteriores a 2.0.73 para WordPress, permiten a atacantes autenticados remotos inyectar objetos PHP arbitrarios debido a una deserialización no segura de los datos suministrados en una carga útil diseñada hosteada remotamente en el… | |
| Modificada | Alta (8) | 1.7% | — | Pickplugins Post GridPickplugins Team Showcase | 1/1/2021 | 17/6/2026 | Unas vulnerabilidades de tipo Cross-Site Scripting (XSS) almacenado en el plugin Team Showcase versiones anteriores a 1.22.16 para WordPress, permiten a atacantes autenticados remotos importar diseños, incluyendo JavaScript suministrado por medio de una carga útil diseñada remotamente en el parámetro source por medio… | |
| Modificada | Alta (8) | 1.7% | — | Pickplugins Post GridPickplugins Team Showcase | 1/1/2021 | 17/6/2026 | Unas vulnerabilidades de tipo Cross-Site Scripting (XSS) almacenado en el plugin Post Grid versiones anteriores a 2.0.73 para WordPress, permiten a atacantes autenticados remotos importar diseños que incluyen JavaScript suministrado por medio de una carga útil hosteada remotamente en el parámetro source por medio de… | |
| Modificada | Crítica (9.8) | 1.8% | — | Nagios-plugins-hpilo | 17/7/2020 | 17/6/2026 | El plugin HP nagios para iLO (nagios-plugins-hpilo versión v1.50 y anteriores), presenta una vulnerabilidad de inyección de código php | |
| Modificada | Media (5.4) | 0.89% | — | Goldplugins Easy Testimonials | 22/6/2020 | 17/6/2026 | Múltiples vulnerabilidades de tipo XSS en el plugin Easy Testimonials versiones anteriores a 3.6 para WordPress, permiten a atacantes remotos inyectar script web o HTML arbitrario por medio del parámetro Client Name, Position, Web Address, Other, Location Reviewed, Product Reviewed, Item Reviewed o Rating del archivo… | |
| Modificada | Alta (7.5) | 0.87% | — | Mattermost Plugins | 19/6/2020 | 17/6/2026 | Se detectó un problema en Mattermost Plugins versiones anteriores a 5.13.0. El plugin GitHub permite a un atacante adjuntar su cuenta de Mattermost hacia una cuenta GitHub de otra persona | |
| Modificada | Media (6) | 2.4% | 💥 PoC | Linuxfoundation CNI Network PluginsRedhat Openshift Container PlatformFedoraproject FedoraRedhat Enterprise Linux | 3/6/2020 | 17/6/2026 | Se detectó una vulnerabilidad en todas las versiones de containernetworking/plugins versiones anteriores a 0.8.6, que permite a contenedores maliciosos en los grupos de Kubernetes llevar a cabo ataques de tipo man-in-the-middle (MitM). Un contenedor malicioso puede explotar este fallo mediante el envío de anuncios de… | |
| Modificada | Media (5.4) | 0.77% | — | Pickplugins Accordion | 28/5/2020 | 17/6/2026 | Se detectó un problema en el plugin Accordion versiones anteriores a 2.2.9 para WordPress. La acción no protegida de AJAX wp_ajax_accordions_ajax_import_json permitió a cualquier usuario autenticado con permisos Suscriber o superiores la capacidad de importar un nuevo accordion e inyectar JavaScript malicioso como… | |
| Modificada | Media (6.1) | 3.6% | 💥 Exploit | Catchplugins Catch Breadcrumb | 23/4/2020 | 17/6/2026 | El plugin Catch Breadcrumb versiones anteriores a 1.5.4 para WordPress, permite un ataque de tipo XSS reflejado por medio del parámetro s (una consulta de búsqueda). También están afectados 16 temas (si el plugin está habilitado) por el mismo autor: Alchemist and Alchemist PRO, Izabel e Izabel PRO, Chique and Chique… | |
| Modificada | Crítica (9.8) | 4.4% | — | Apiconnect-cli-plugins Project Apiconnect-cli-plugins | 6/4/2020 | 17/6/2026 | apiconnect-cli-plugins versiones hasta 6.0.1, es vulnerable a una Inyección de Comandos. Permite una ejecución de comandos arbitrarios por medio del argumento pluginUri. | |
| Modificada | Media (6.1) | 5.7% | 💥 Exploit | Heroplugins Hero Maps Premium | 26/2/2020 | 17/6/2026 | El plugin Hero Maps Premium versiones 2.2.1 y anteriores para WordPress, es propenso a un ataque de tipo XSS no autenticado por medio del parámetro p del archivo views/dashboard/index.php porque no sanea suficientemente la entrada suministrada por el usuario. Un atacante puede aprovechar este problema para inyectar… | |
| Modificada | Media (6.1) | 1.1% | — | Semperplugins ALL IN ONE SEO Pack | 11/2/2020 | 16/6/2026 | Se presenta una Vulnerabilidad de tipo Cross-site Scripting (XSS) en el plugin All in One SEO Pack versiones anteriores a 2.0.3.1 para WordPress por medio del parámetro Search. | |
| Modificada | Media (4.8) | 0.72% | — | Fooplugins Foogallery | 9/1/2020 | 17/6/2026 | El plugin FooGallery versión 1.8.12 para WordPress, permite un ataque de tipo XSS por medio del parámetro post_title. | |
| Modificada | Media (5.4) | 2.8% | 💥 Exploit | E-plugins WP Membership | 6/1/2020 | 17/6/2026 | Múltiples vulnerabilidades de tipo cross-site scripting (XSS) en el plugin WP Membership versión 1.2.3 para WordPress, permiten a usuarios autenticados remotos inyectar script web o HTML arbitrario por medio de (1) los campos de perfil o (2) un nuevo contenido de publicación, no especificados. NOTA: CVE-2015-4038… | |
| Modificada | Media (5.4) | 1.5% | — | Semperplugins ALL IN ONE SEO Pack | 16/10/2019 | 17/6/2026 | El plugin all-in-one-seo-pack versiones anteriores a 3.2.7 para WordPress (también se conoce como All in One SEO Pack), es susceptible a una vulnerabilidad de tipo XSS almacenado debido a la codificación inapropiada de la descripción específica de SEO para las publicaciones provistas por el plugin mediante un… | |
| Modificada | Media (6.1) | 0.94% | — | Realbigplugins Client Dash | 10/10/2019 | 17/6/2026 | El plugin client-dash (también se conoce como Client Dash) versión 2.1.4 para WordPress, permite un ataque de tipo XSS. | |
| Modificada | Media (6.1) | 0.92% | — | Wpfactory Download Plugins AND Themes From Dashboard | 7/10/2019 | 17/6/2026 | El archivo includes/settings/class-alg-download-plugins-settings.php en el plugin download-plugins-dashboard versiones hasta 1.5.0 para WordPress, presenta múltiples problemas de tipo XSS almacenado no autenticado. | |
| Modificada | Media (5.4) | 0.78% | — | Solaplugins Sola Support Tickets | 20/9/2019 | 17/6/2026 | El plugin sola-support-tickets versiones anteriores a 3.13 para WordPress, presenta un control de acceso incorrecto para /wp-admin con una vulnerabilidad de tipo XSS resultante. | |
| Modificada | Alta (7.2) | 1.9% | — | Firestormplugins Fs-shopping-cart | 13/9/2019 | 17/6/2026 | El plugin fs-shopping-cart versión 2.07.02 para WordPress, presenta una inyección SQL por medio del parámetro pid. | |
| Modificada | Media (5.4) | 1.0% | — | Getwooplugins Additional Variation Images FOR Woocommerce | 29/8/2019 | 17/6/2026 | El plugin woo-variación-galería versiones anteriores a 1.1.29 para WordPress, tiene una vulnerabilidad de tipo XSS. | |
| Modificada | Alta (7.5) | 1.4% | — | Petersplugins Link LOG | 27/8/2019 | 17/6/2026 | El plugin link-log antes de 2.0 para WordPress tiene división de respuesta HTTP. | |
| Modificada | Media (4.3) | 0.50% | — | Pippinsplugins Featured Comments | 22/8/2019 | 17/6/2026 | El plugin de comentarios de características antes de 1.2.5 para WordPress tiene CSRF para presentar o enterrar un comentario. | |
| Modificada | Media (6.1) | 2.0% | 💥 Exploit | Fullworksplugins Stop User Enumeration | 21/8/2019 | 17/6/2026 | El plugin stop-user-enumeration versiones anteriores a 1.3.8 para WordPress, presenta una vulnerabilidad de tipo XSS. |