Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2736▼ 336 respecto a la semana anterior
Críticas / altas1272▼ 222 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 108 respecto a la semana anterior
795 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 0.70% | — | Weplugins WP Maps | 14/8/2019 | 17/6/2026 | El plugin wp-google-map-plugin versiones anteriores a 2.3.10 para WordPress, presenta una vulnerabilidad de tipo CSRF en la funcionalidad de categoría add/edit. | |
| Modificada | Alta (8.8) | 0.70% | — | Weplugins WP Maps | 14/8/2019 | 17/6/2026 | El plugin wp-google-map-plugin versiones anteriores a 2.3.10 para WordPress, presenta una vulnerabilidad de tipo CSRF en la funcionalidad de mapa add/edit. | |
| Modificada | Alta (8.8) | 0.70% | — | Weplugins WP Maps | 14/8/2019 | 17/6/2026 | El plugin wp-google-map-plugin versiones anteriores a 2.3.10 para WordPress, presenta una vulnerabilidad de tipo CSRF en la funcionalidad de ubicación add/edit | |
| Modificada | Media (6.1) | 0.98% | — | Weplugins WP Maps | 12/8/2019 | 17/6/2026 | El plugin wp-google-map-plugin anterior a la versión 3.1.2 para WordPress tiene XSS. | |
| Modificada | Media (6.1) | 1.0% | — | Weplugins WP Maps | 12/8/2019 | 17/6/2026 | El plugin wp-google-map-plugin anterior a la versión 2.3.7 para WordPress tiene XSS relacionado con las funciones add_query_arg () y remove_query_arg (). | |
| Modificada | Media (6.1) | 1.0% | — | Getwooplugins Woo-variation-swatches | 8/8/2019 | 17/6/2026 | El complemento woo-variation-swatches (también conocido como Variation Swatches for WooCommerce) versión 1.0.61 para WordPress permite XSS a través del parámetro de pestaña wp-admin / admin.php? Page = woo-variación-muestras-configuración. | |
| Analizada | Media (6.1) | 73% | ⚠ Explotación activa💥 Exploit | Warfareplugins Social WarfareWarfareplugins Social Warfare PRO | 24/3/2019 | 17/6/2026 | El plugin social-warfare, en versiones anteriores a la 3.5.3 para WordPress, tiene Cross-Site Scripting (XSS) persistente mediante el parámetro swp_url en wp-admin/admin-post.php?swp_debug=load_options, tal y como se explotó "in the wild" en marzo de 2019. Esto afecta a Social Warfare y Social Warfare Pro. | |
| Modificada | Media (6.1) | 0.93% | — | Goldplugins Easy Testimonials | 26/11/2018 | 17/6/2026 | Se ha descubierto Cross-Site Scripting (XSS) persistente en el plugin 3.2 "Easy Testimonials" para WordPress. Tres parámetros en wp-admin/post.php (_ikcf_client, _ikcf_position y _ikcf_other) tienen Cross-Site Scripting (XSS). | |
| Modificada | Media (5.3) | 1.4% | — | Fullworksplugins Stop User Enumeration | 17/11/2017 | 17/6/2026 | Stop User Enumeration 1.3.8 permite la enumeración de usuarios mediante la API REST. | |
| Modificada | Media (6.1) | 0.78% | — | Goldplugins Easy Testimonials | 1/8/2017 | 17/6/2026 | El plugin Easy Testimonials en su versión 3.0.4 para WordPress tiene una vulnerabilidad de tipo Cross-Site Scripting (XSS) en include/settings/display.options.php, tal y como lo demuestran las pantallas de Default Testimonials Width, View More Testimonials Link y Testimonial Excerpt Options. | |
| Modificada | Alta (8.8) | 2.4% | 💥 Exploit | Goldplugins Testimonials Plugin Easy Testimonials | 12/6/2017 | 17/6/2026 | Una vulnerabilidad de inyección SQL en el plugin WP-Testimonials versión 3.4.1 para WordPress, permite a un usuario autenticado ejecutar comandos SQL arbitrarios por medio del parámetro testid en el archivo wp-admin/admin.php. | |
| Modificada | Alta (7.5) | 4.6% | 💥 Exploit | Smartypantsplugins SP Project & Document Manager | 2/12/2014 | 17/6/2026 | Múltiples vulnerabilidades de inyección SQL en classes/ajax.php en el plugin Smarty Pants Plugins SP Project & Document Manager (sp-client-document-manager) 2.4.1 y anteriores para WordPress permiten a atacantes remotos ejecutar comandos SQL arbitrarios a través del (1) parámetro vendor_email[] en la función… | |
| Modificada | Media (6.5) | 3.2% | 💥 Exploit | Gb-plugins GB Gallery Slideshow | 21/10/2014 | 17/6/2026 | Vulnerabilidad de inyección SQL en GBgallery.php en el plugin GB Gallery Slideshow 1.5 para WordPress permite a administradores remotos ejecutar comandos SQL arbitrarios a través del parámetro selected_group en una acción gb_ajax_get_group en wp-admin/admin-ajax.php. | |
| Modificada | Media (4.4) | 0.33% | — | Nagios Plugins | 5/5/2014 | 16/6/2026 | IPXPING_COMMAND en contrib/check_ipxping.c en Nagios Plugins 1.4.16 permite a usuarios locales ganar privilegios a través de un ataque symlink sobre /tmp/ipxping/ipxping. | |
| Modificada | Media (6.8) | 1.1% | — | Wp-plugins Wp-print | 10/4/2014 | 16/6/2026 | Vulnerabilidad de CSRF en las opciones en el plugin WP-Print anterior a 2.52 para WordPress permite a atacantes remotos secuestrar la autenticación de administradores para solicitudes que manipulan configuraciones de plugins a través de vectores no especificados. | |
| Modificada | Media (4.3) | 4.6% | 💥 Exploit | Smartypantsplugins Wp-funeral-press | 10/5/2013 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en user/obits.php del plugin WP FuneralPress versiones anteriores a v1.1.7 para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML mediante los parámetro (1) "message", (2) "photo-message", o (3)… | |
| Modificada | Alta (9.3) | 7.7% | 💥 Exploit | Irfanview Plugins | 5/7/2012 | 16/6/2026 | Un desbordamiento de bufer basado en memoria dinámica (heap) en jpeg_ls.dll en el 'plugin' Jpeg_LS (también conocido como JLS) en los plugins de formatos de IrfanView v4.34 permite a atacantes remotos ejecutar código de su elección mediante un archivo de JLS modificado para este fin. | |
| Modificada | Alta (9.3) | 9.3% | 💥 Exploit | Myplugins GEN MSN | 5/3/2009 | 16/6/2026 | Desbordamiento de búfer basado en montículo en gen_msn.dll en la extensión (plugin) gen_msn v0.31 para Winamp v5.541 permite a atacantes remotos ejecutar código de su eleccion a través de un fichero playlist (.pls) con una URL larga en el campo "File1". NOTA: algunos de estos detalles han sido obtenidos a partir de la… | |
| Modificada | Media (5) | 2.8% | — | Nagios Plugins | 23/10/2007 | 16/6/2026 | Desbordamiento de búfer en la función check_snmp en Nagios Plugins (nagios-plugins) 1.4.10 permite a atacantes remotos provocar denegación de servicio (caida) a través de respuestas snmpget manipuladas. | |
| Modificada | Media (6.8) | 8.0% | 💥 Exploit | Nagios Plugins | 4/10/2007 | 16/6/2026 | Un desbordamiento del búfer en la función redir en el archivo check_http.c en Nagios Plugins versiones anteriores a 1.4.10, cuando se ejecuta con la opción -f (follow), permite a servidores web remotos ejecutar código arbitrario por medio de respuestas de encabezado Location (redireccionamientos) con un número largo… |