Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

795 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.85%—Semperplugins ALL IN ONE SEO Pack1/1/202117/6/2026
Se detectó un problema en el plugin All in One SEO Pack versiones anteriores a 3.6.2 para WordPress. Los campos Description y Title de SEO son vulnerables a la entrada no saneada de un Colaborador, lo que conlleva a un ataque de tipo XSS almacenado.
ModificadaAlta (8.8)2.1%—Pickplugins Post GridPickplugins Team Showcase1/1/202117/6/2026
Unas vulnerabilidades de inyección de objetos PHP en el plugin Team Showcase versiones anteriores a 1.22.16 para WordPress, permiten a atacantes autenticados remotos inyectar objetos PHP arbitrarios debido a una deserialización no segura de los datos suministrados en una carga útil hosteada remotamente en el parámetro…
ModificadaAlta (8.8)2.1%—Pickplugins Post GridPickplugins Team Showcase1/1/202117/6/2026
Unas vulnerabilidades de inyección de objetos PHP en el plugin Post Grid versiones anteriores a 2.0.73 para WordPress, permiten a atacantes autenticados remotos inyectar objetos PHP arbitrarios debido a una deserialización no segura de los datos suministrados en una carga útil diseñada hosteada remotamente en el…
ModificadaAlta (8)1.7%—Pickplugins Post GridPickplugins Team Showcase1/1/202117/6/2026
Unas vulnerabilidades de tipo Cross-Site Scripting (XSS) almacenado en el plugin Team Showcase versiones anteriores a 1.22.16 para WordPress, permiten a atacantes autenticados remotos importar diseños, incluyendo JavaScript suministrado por medio de una carga útil diseñada remotamente en el parámetro source por medio…
ModificadaAlta (8)1.7%—Pickplugins Post GridPickplugins Team Showcase1/1/202117/6/2026
Unas vulnerabilidades de tipo Cross-Site Scripting (XSS) almacenado en el plugin Post Grid versiones anteriores a 2.0.73 para WordPress, permiten a atacantes autenticados remotos importar diseños que incluyen JavaScript suministrado por medio de una carga útil hosteada remotamente en el parámetro source por medio de…
ModificadaCrítica (9.8)1.8%—Nagios-plugins-hpilo17/7/202017/6/2026
El plugin HP nagios para iLO (nagios-plugins-hpilo versión v1.50 y anteriores), presenta una vulnerabilidad de inyección de código php
ModificadaMedia (5.4)0.89%—Goldplugins Easy Testimonials22/6/202017/6/2026
Múltiples vulnerabilidades de tipo XSS en el plugin Easy Testimonials versiones anteriores a 3.6 para WordPress, permiten a atacantes remotos inyectar script web o HTML arbitrario por medio del parámetro Client Name, Position, Web Address, Other, Location Reviewed, Product Reviewed, Item Reviewed o Rating del archivo…
ModificadaAlta (7.5)0.87%—Mattermost Plugins19/6/202017/6/2026
Se detectó un problema en Mattermost Plugins versiones anteriores a 5.13.0. El plugin GitHub permite a un atacante adjuntar su cuenta de Mattermost hacia una cuenta GitHub de otra persona
ModificadaMedia (6)2.4%💥 PoCLinuxfoundation CNI Network PluginsRedhat Openshift Container PlatformFedoraproject FedoraRedhat Enterprise Linux3/6/202017/6/2026
Se detectó una vulnerabilidad en todas las versiones de containernetworking/plugins versiones anteriores a 0.8.6, que permite a contenedores maliciosos en los grupos de Kubernetes llevar a cabo ataques de tipo man-in-the-middle (MitM). Un contenedor malicioso puede explotar este fallo mediante el envío de anuncios de…
ModificadaMedia (5.4)0.77%—Pickplugins Accordion28/5/202017/6/2026
Se detectó un problema en el plugin Accordion versiones anteriores a 2.2.9 para WordPress. La acción no protegida de AJAX wp_ajax_accordions_ajax_import_json permitió a cualquier usuario autenticado con permisos Suscriber o superiores la capacidad de importar un nuevo accordion e inyectar JavaScript malicioso como…
ModificadaMedia (6.1)3.6%💥 ExploitCatchplugins Catch Breadcrumb23/4/202017/6/2026
El plugin Catch Breadcrumb versiones anteriores a 1.5.4 para WordPress, permite un ataque de tipo XSS reflejado por medio del parámetro s (una consulta de búsqueda). También están afectados 16 temas (si el plugin está habilitado) por el mismo autor: Alchemist and Alchemist PRO, Izabel e Izabel PRO, Chique and Chique…
ModificadaCrítica (9.8)4.4%—Apiconnect-cli-plugins Project Apiconnect-cli-plugins6/4/202017/6/2026
apiconnect-cli-plugins versiones hasta 6.0.1, es vulnerable a una Inyección de Comandos. Permite una ejecución de comandos arbitrarios por medio del argumento pluginUri.
ModificadaMedia (6.1)5.7%💥 ExploitHeroplugins Hero Maps Premium26/2/202017/6/2026
El plugin Hero Maps Premium versiones 2.2.1 y anteriores para WordPress, es propenso a un ataque de tipo XSS no autenticado por medio del parámetro p del archivo views/dashboard/index.php porque no sanea suficientemente la entrada suministrada por el usuario. Un atacante puede aprovechar este problema para inyectar…
ModificadaMedia (6.1)1.1%—Semperplugins ALL IN ONE SEO Pack11/2/202016/6/2026
Se presenta una Vulnerabilidad de tipo Cross-site Scripting (XSS) en el plugin All in One SEO Pack versiones anteriores a 2.0.3.1 para WordPress por medio del parámetro Search.
ModificadaMedia (4.8)0.72%—Fooplugins Foogallery9/1/202017/6/2026
El plugin FooGallery versión 1.8.12 para WordPress, permite un ataque de tipo XSS por medio del parámetro post_title.
ModificadaMedia (5.4)2.8%💥 ExploitE-plugins WP Membership6/1/202017/6/2026
Múltiples vulnerabilidades de tipo cross-site scripting (XSS) en el plugin WP Membership versión 1.2.3 para WordPress, permiten a usuarios autenticados remotos inyectar script web o HTML arbitrario por medio de (1) los campos de perfil o (2) un nuevo contenido de publicación, no especificados. NOTA: CVE-2015-4038…
ModificadaMedia (5.4)1.5%—Semperplugins ALL IN ONE SEO Pack16/10/201917/6/2026
El plugin all-in-one-seo-pack versiones anteriores a 3.2.7 para WordPress (también se conoce como All in One SEO Pack), es susceptible a una vulnerabilidad de tipo XSS almacenado debido a la codificación inapropiada de la descripción específica de SEO para las publicaciones provistas por el plugin mediante un…
ModificadaMedia (6.1)0.94%—Realbigplugins Client Dash10/10/201917/6/2026
El plugin client-dash (también se conoce como Client Dash) versión 2.1.4 para WordPress, permite un ataque de tipo XSS.
ModificadaMedia (6.1)0.92%—Wpfactory Download Plugins AND Themes From Dashboard7/10/201917/6/2026
El archivo includes/settings/class-alg-download-plugins-settings.php en el plugin download-plugins-dashboard versiones hasta 1.5.0 para WordPress, presenta múltiples problemas de tipo XSS almacenado no autenticado.
ModificadaMedia (5.4)0.78%—Solaplugins Sola Support Tickets20/9/201917/6/2026
El plugin sola-support-tickets versiones anteriores a 3.13 para WordPress, presenta un control de acceso incorrecto para /wp-admin con una vulnerabilidad de tipo XSS resultante.
ModificadaAlta (7.2)1.9%—Firestormplugins Fs-shopping-cart13/9/201917/6/2026
El plugin fs-shopping-cart versión 2.07.02 para WordPress, presenta una inyección SQL por medio del parámetro pid.
ModificadaMedia (5.4)1.0%—Getwooplugins Additional Variation Images FOR Woocommerce29/8/201917/6/2026
El plugin woo-variación-galería versiones anteriores a 1.1.29 para WordPress, tiene una vulnerabilidad de tipo XSS.
ModificadaAlta (7.5)1.4%—Petersplugins Link LOG27/8/201917/6/2026
El plugin link-log antes de 2.0 para WordPress tiene división de respuesta HTTP.
ModificadaMedia (4.3)0.50%—Pippinsplugins Featured Comments22/8/201917/6/2026
El plugin de comentarios de características antes de 1.2.5 para WordPress tiene CSRF para presentar o enterrar un comentario.
ModificadaMedia (6.1)2.0%💥 ExploitFullworksplugins Stop User Enumeration21/8/201917/6/2026
El plugin stop-user-enumeration versiones anteriores a 1.3.8 para WordPress, presenta una vulnerabilidad de tipo XSS.
Orbitaley — Vulnerabilidades