Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2736▼ 336 respecto a la semana anterior
Críticas / altas1272▼ 222 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 108 respecto a la semana anterior
–

795 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)0.70%—Weplugins WP Maps14/8/201917/6/2026
El plugin wp-google-map-plugin versiones anteriores a 2.3.10 para WordPress, presenta una vulnerabilidad de tipo CSRF en la funcionalidad de categoría add/edit.
ModificadaAlta (8.8)0.70%—Weplugins WP Maps14/8/201917/6/2026
El plugin wp-google-map-plugin versiones anteriores a 2.3.10 para WordPress, presenta una vulnerabilidad de tipo CSRF en la funcionalidad de mapa add/edit.
ModificadaAlta (8.8)0.70%—Weplugins WP Maps14/8/201917/6/2026
El plugin wp-google-map-plugin versiones anteriores a 2.3.10 para WordPress, presenta una vulnerabilidad de tipo CSRF en la funcionalidad de ubicación add/edit
ModificadaMedia (6.1)0.98%—Weplugins WP Maps12/8/201917/6/2026
El plugin wp-google-map-plugin anterior a la versión 3.1.2 para WordPress tiene XSS.
ModificadaMedia (6.1)1.0%—Weplugins WP Maps12/8/201917/6/2026
El plugin wp-google-map-plugin anterior a la versión 2.3.7 para WordPress tiene XSS relacionado con las funciones add_query_arg () y remove_query_arg ().
ModificadaMedia (6.1)1.0%—Getwooplugins Woo-variation-swatches8/8/201917/6/2026
El complemento woo-variation-swatches (también conocido como Variation Swatches for WooCommerce) versión 1.0.61 para WordPress permite XSS a través del parámetro de pestaña wp-admin / admin.php? Page = woo-variación-muestras-configuración.
AnalizadaMedia (6.1)73%⚠ Explotación activa💥 ExploitWarfareplugins Social WarfareWarfareplugins Social Warfare PRO24/3/201917/6/2026
El plugin social-warfare, en versiones anteriores a la 3.5.3 para WordPress, tiene Cross-Site Scripting (XSS) persistente mediante el parámetro swp_url en wp-admin/admin-post.php?swp_debug=load_options, tal y como se explotó "in the wild" en marzo de 2019. Esto afecta a Social Warfare y Social Warfare Pro.
ModificadaMedia (6.1)0.93%—Goldplugins Easy Testimonials26/11/201817/6/2026
Se ha descubierto Cross-Site Scripting (XSS) persistente en el plugin 3.2 "Easy Testimonials" para WordPress. Tres parámetros en wp-admin/post.php (_ikcf_client, _ikcf_position y _ikcf_other) tienen Cross-Site Scripting (XSS).
ModificadaMedia (5.3)1.4%—Fullworksplugins Stop User Enumeration17/11/201717/6/2026
Stop User Enumeration 1.3.8 permite la enumeración de usuarios mediante la API REST.
ModificadaMedia (6.1)0.78%—Goldplugins Easy Testimonials1/8/201717/6/2026
El plugin Easy Testimonials en su versión 3.0.4 para WordPress tiene una vulnerabilidad de tipo Cross-Site Scripting (XSS) en include/settings/display.options.php, tal y como lo demuestran las pantallas de Default Testimonials Width, View More Testimonials Link y Testimonial Excerpt Options.
ModificadaAlta (8.8)2.4%💥 ExploitGoldplugins Testimonials Plugin Easy Testimonials12/6/201717/6/2026
Una vulnerabilidad de inyección SQL en el plugin WP-Testimonials versión 3.4.1 para WordPress, permite a un usuario autenticado ejecutar comandos SQL arbitrarios por medio del parámetro testid en el archivo wp-admin/admin.php.
ModificadaAlta (7.5)4.6%💥 ExploitSmartypantsplugins SP Project & Document Manager2/12/201417/6/2026
Múltiples vulnerabilidades de inyección SQL en classes/ajax.php en el plugin Smarty Pants Plugins SP Project & Document Manager (sp-client-document-manager) 2.4.1 y anteriores para WordPress permiten a atacantes remotos ejecutar comandos SQL arbitrarios a través del (1) parámetro vendor_email[] en la función…
ModificadaMedia (6.5)3.2%💥 ExploitGb-plugins GB Gallery Slideshow21/10/201417/6/2026
Vulnerabilidad de inyección SQL en GBgallery.php en el plugin GB Gallery Slideshow 1.5 para WordPress permite a administradores remotos ejecutar comandos SQL arbitrarios a través del parámetro selected_group en una acción gb_ajax_get_group en wp-admin/admin-ajax.php.
ModificadaMedia (4.4)0.33%—Nagios Plugins5/5/201416/6/2026
IPXPING_COMMAND en contrib/check_ipxping.c en Nagios Plugins 1.4.16 permite a usuarios locales ganar privilegios a través de un ataque symlink sobre /tmp/ipxping/ipxping.
ModificadaMedia (6.8)1.1%—Wp-plugins Wp-print10/4/201416/6/2026
Vulnerabilidad de CSRF en las opciones en el plugin WP-Print anterior a 2.52 para WordPress permite a atacantes remotos secuestrar la autenticación de administradores para solicitudes que manipulan configuraciones de plugins a través de vectores no especificados.
ModificadaMedia (4.3)4.6%💥 ExploitSmartypantsplugins Wp-funeral-press10/5/201316/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en user/obits.php del plugin WP FuneralPress versiones anteriores a v1.1.7 para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML mediante los parámetro (1) "message", (2) "photo-message", o (3)…
ModificadaAlta (9.3)7.7%💥 ExploitIrfanview Plugins5/7/201216/6/2026
Un desbordamiento de bufer basado en memoria dinámica (heap) en jpeg_ls.dll en el 'plugin' Jpeg_LS (también conocido como JLS) en los plugins de formatos de IrfanView v4.34 permite a atacantes remotos ejecutar código de su elección mediante un archivo de JLS modificado para este fin.
ModificadaAlta (9.3)9.3%💥 ExploitMyplugins GEN MSN5/3/200916/6/2026
Desbordamiento de búfer basado en montículo en gen_msn.dll en la extensión (plugin) gen_msn v0.31 para Winamp v5.541 permite a atacantes remotos ejecutar código de su eleccion a través de un fichero playlist (.pls) con una URL larga en el campo "File1". NOTA: algunos de estos detalles han sido obtenidos a partir de la…
ModificadaMedia (5)2.8%—Nagios Plugins23/10/200716/6/2026
Desbordamiento de búfer en la función check_snmp en Nagios Plugins (nagios-plugins) 1.4.10 permite a atacantes remotos provocar denegación de servicio (caida) a través de respuestas snmpget manipuladas.
ModificadaMedia (6.8)8.0%💥 ExploitNagios Plugins4/10/200716/6/2026
Un desbordamiento del búfer en la función redir en el archivo check_http.c en Nagios Plugins versiones anteriores a 1.4.10, cuando se ejecuta con la opción -f (follow), permite a servidores web remotos ejecutar código arbitrario por medio de respuestas de encabezado Location (redireccionamientos) con un número largo…