Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2845▼ 222 respecto a la semana anterior
Críticas / altas1330▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
5121 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (4.3) | 0.19% | — | ADD Custom Fields TO MediaAI | 19/3/2026 | 17/6/2026 | El plugin Add Custom Fields to Media para WordPress es vulnerable a la falsificación de petición en sitios cruzados en todas las versiones hasta la 2.0.3, inclusive. Esto se debe a la falta de validación de nonce en la funcionalidad de eliminación de campos en la plantilla de visualización del administrador. El plugin… | |
| Aplazada | Media (5.9) | 0.24% | — | Wp-media WP RocketAI | 19/3/2026 | 17/6/2026 | Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en WP Media WP Rocket permite XSS Almacenado. Este problema afecta a WP Rocket: desde n/a hasta 3.19.4. | |
| Aplazada | Alta (8.5) | 0.36% | — | Davidlingren Media Library AssistantAI | 13/3/2026 | 17/6/2026 | Neutralización Incorrecta de Elementos Especiales utilizados en un Comando SQL ('Inyección SQL') vulnerabilidad en David Lingren Media LIbrary Assistant media-library-assistant permite Inyección SQL Ciega. Este problema afecta a Media LIbrary Assistant: desde n/a hasta <= 3.32. | |
| Aplazada | Media (5.3) | 0.29% | — | Raratheme Travel DiariesAI | 13/3/2026 | 17/6/2026 | Vulnerabilidad de Autorización Faltante en raratheme Travel Diaries travel-diaries permite Explotar Niveles de Seguridad de control de acceso Incorrectamente Configurados. Este problema afecta a Travel Diaries: desde n/a hasta <= 1.2.4. | |
| Aplazada | Crítica (9.1) | 0.54% | — | Ylefebvre Modal DialogAI | 13/3/2026 | 17/6/2026 | Control Inadecuado de la Generación de Código ('Inyección de Código') vulnerabilidad en Yannick Lefebvre Modal Dialog modal-dialog permite la Inclusión Remota de Código. Este problema afecta a Modal Dialog: desde n/a hasta <= 3.5.16. | |
| Aplazada | Media (5.3) | 0.29% | — | Wpradiant Chocolate HouseAI | 13/3/2026 | 17/6/2026 | Vulnerabilidad de autorización faltante en wpradiant Chocolate House chocolate-house permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Chocolate House: desde n/a hasta <= 1.1.5. | |
| Analizada | Alta (8.8) | 0.46% | — | Netartmedia Real Estate Portal | 12/3/2026 | 17/6/2026 | Netartmedia Real Estate Portal 5.0 contiene una vulnerabilidad de inyección SQL que permite a atacantes no autenticados manipular consultas de base de datos inyectando código SQL a través del parámetro 'page'. Los atacantes pueden enviar solicitudes POST a index.php con cargas útiles SQL maliciosas en el campo 'page'… | |
| Analizada | Alta (8.8) | 0.46% | — | Netartmedia Real Estate Portal | 12/3/2026 | 17/6/2026 | Netartmedia Real Estate Portal 5.0 contiene una vulnerabilidad de inyección SQL que permite a atacantes no autenticados manipular consultas de base de datos inyectando código SQL a través del parámetro user_email. Los atacantes pueden enviar solicitudes POST a index.php con cargas útiles maliciosas en el campo… | |
| Analizada | Alta (8.8) | 0.37% | — | Netartmedia PHP Mall | 12/3/2026 | 17/6/2026 | Netartmedia PHP Mall 4.1 contiene múltiples vulnerabilidades de inyección SQL que permiten a atacantes no autenticados manipular consultas a la base de datos a través de parámetros no validados. Los atacantes pueden inyectar cargas útiles de SQL ciega basada en tiempo a través del parámetro 'id' en index.php o el… | |
| Analizada | Alta (8.8) | 0.36% | — | Netartmedia PHP Mall | 12/3/2026 | 17/6/2026 | Netartmedia PHP Mall 4.1 contiene múltiples vulnerabilidades de inyección SQL que permiten a atacantes no autenticados manipular consultas a la base de datos inyectando código SQL a través de varios parámetros. Los atacantes pueden elaborar solicitudes maliciosas con cargas útiles SQL para extraer información sensible… | |
| Aplazada | Alta (8.8) | 0.25% | — | Netartmedia Event PortalAI | 12/3/2026 | 17/6/2026 | Netartmedia Event Portal 2.0 contiene una vulnerabilidad de inyección SQL ciega basada en tiempo que permite a atacantes no autenticados manipular consultas de la base de datos inyectando código SQL a través del parámetro Email. Los atacantes pueden enviar solicitudes POST a loginaction.php con cargas útiles SQL… | |
| Analizada | Alta (8.8) | 0.32% | — | Netartmedia Real Estate Portal | 12/3/2026 | 17/6/2026 | Netartmedia PHP Real Estate Agency 4.0 contiene una vulnerabilidad de inyección SQL que permite a atacantes no autenticados ejecutar consultas SQL arbitrarias mediante la inyección de código malicioso a través del parámetro features[]. Los atacantes pueden enviar solicitudes POST a index.php con cargas útiles SQL… | |
| Aplazada | Alta (8.8) | 0.25% | — | Netartmedia PHP Dating SiteAI | 12/3/2026 | 17/6/2026 | Netartmedia PHP Dating Site contiene una vulnerabilidad de inyección SQL que permite a atacantes no autenticados manipular consultas a la base de datos inyectando código SQL a través del parámetro Email. Los atacantes pueden enviar solicitudes POST a loginaction.php con cargas útiles de inyección SQL basadas en tiempo… | |
| Aplazada | Alta (8.8) | 0.25% | — | Netartmedia PHP CAR DealerAI | 12/3/2026 | 17/6/2026 | Netartmedia PHP Car Dealer contiene una vulnerabilidad de inyección SQL que permite a atacantes no autenticados ejecutar consultas SQL arbitrarias inyectando código malicioso a través del parámetro features[]. Los atacantes pueden enviar solicitudes POST a index.php con cargas útiles SQL manipuladas en el parámetro… | |
| Aplazada | Alta (8.8) | 0.30% | — | Netartmedia PHP Business DirectoryAI | 12/3/2026 | 17/6/2026 | Netartmedia PHP Business Directory 4.2 contiene una vulnerabilidad de inyección SQL que permite a atacantes no autenticados manipular consultas a la base de datos inyectando código SQL a través del parámetro Email. Los atacantes pueden enviar solicitudes POST al endpoint loginaction.php con cargas útiles SQL… | |
| Aplazada | Alta (8.8) | 0.32% | — | Netartmedia Jobs PortalAI | 12/3/2026 | 17/6/2026 | Netartmedia Jobs Portal 6.1 contiene una vulnerabilidad de inyección SQL que permite a atacantes no autenticados manipular consultas de base de datos inyectando código SQL a través del parámetro Email. Los atacantes pueden enviar solicitudes POST a loginaction.php con cargas útiles SQL manipuladas en el campo Email… | |
| Aplazada | Alta (8.8) | 0.30% | — | Netartmedia Deals PortalAI | 12/3/2026 | 17/6/2026 | Netartmedia Deals Portal contiene una vulnerabilidad de inyección SQL en el parámetro Email de loginaction.php que permite a atacantes no autenticados manipular consultas de la base de datos. Los atacantes pueden enviar cargas útiles SQL manipuladas a través de solicitudes POST para extraer información sensible o… | |
| Analizada | Media (6.5) | 0.35% | — | Maykinmedia Open Forms | 11/3/2026 | 17/6/2026 | Open Forms permite a los usuarios crear y publicar formularios inteligentes. Antes de 3.3.13 y 3.4.5, para poder cosignar, el cosignatario recibe un correo electrónico con instrucciones o un enlace profundo para iniciar el flujo de cosignatura. La referencia de la presentación se comunica para que el usuario pueda… | |
| Aplazada | Baja (2) | 0.51% | — | Mediawiki RenderblockingAI | 10/3/2026 | 17/6/2026 | RenderBlocking es una extensión de MediaWiki que permite a los administradores de interfaz especificar CSS y JavaScript de bloqueo de renderizado. Antes de la versión 0.1.1, existe una XSS Almacenada en renderblocking-css con el modo de Activos en Línea. Se requiere que $wgRenderBlockingInlineAssets = true y los… | |
| Analizada | Alta (7.8) | 0.40% | — | Microsoft Linux Diagnostic Extension | 10/3/2026 | 17/6/2026 | Desbordamiento de búfer basado en montículo en Máquinas Virtuales Azure Linux permite a un atacante autorizado elevar privilegios localmente. | |
| Aplazada | Alta (8.8) | 0.54% | — | Mediawiki BucketAI | 10/3/2026 | 17/6/2026 | Bucket es una extensión de MediaWiki para almacenar y recuperar datos estructurados en artículos. Antes de 2.1.1, un XSS almacenado puede insertarse en cualquier campo de tabla de Bucket que tenga un tipo PAGE, el cual se ejecutará cada vez que un usuario vea la página de espacio de nombres de Bucket correspondiente a… | |
| Aplazada | Baja (2.1) | 0.41% | — | Welovemedia FfmateAI | 8/3/2026 | 17/6/2026 | Una vulnerabilidad de seguridad ha sido detectada en welovemedia FFmate hasta 2.0.15. Esta vulnerabilidad afecta a la función Execute del archivo /internal/service/ffmpeg/ffmpeg.go. La manipulación conduce a la inyección de argumentos. El ataque puede ser iniciado remotamente. El exploit ha sido divulgado públicamente… | |
| Aplazada | Baja (2.1) | 0.39% | — | Welovemedia FfmateAI | 7/3/2026 | 17/6/2026 | Se ha identificado una debilidad en welovemedia FFmate hasta la versión 2.0.15. Esto afecta a la función fireWebhook del archivo /internal/service/webhook/webhook.go. La ejecución de una manipulación puede conducir a una falsificación de petición del lado del servidor. El ataque puede lanzarse de forma remota. El… | |
| Aplazada | Media (4.4) | 0.20% | — | Lotekmedia Popup FormAI | 7/3/2026 | 17/6/2026 | El plugin LotekMedia Popup Form para WordPress es vulnerable a cross-site scripting almacenado a través de la configuración del plugin en todas las versiones hasta la 1.0.6, inclusive, debido a una sanitización de entrada insuficiente y un escape de salida deficiente. Esto hace posible que atacantes autenticados, con… | |
| Aplazada | Media (6.4) | 0.16% | — | Media Library ALT Text EditorAI | 7/3/2026 | 17/6/2026 | El plugin Editor de Texto Alternativo de la biblioteca de medios para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del shortcode 'bvmalt_sc_div_update_alt_text' del plugin en todas las versiones hasta la 1.0.0, inclusive, debido a una sanitización de entrada y escape de salida insuficientes en… |