Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

2446 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)0.39%—Wpgoplugins Simple Sitemap30/4/202517/6/2026
Vulnerabilidad de autorización faltante en David Gwyer Simple Sitemap – Create a Responsive HTML Sitemap. Este problema afecta a Simple Sitemap – Crear un mapa del sitio HTML adaptable: desde n/a hasta 3.5.14.
AplazadaAlta (7.3)0.54%—Create Custom Forms FOR Wordpress With A Smart Form Plugin FOR Smart BusinessesAI26/4/202517/6/2026
El complemento The Create custom forms for WordPress with a smart form plugin for smart businesses para WordPress es vulnerable a la ejecución de shortcodes arbitrarios en todas las versiones hasta la 1.2.4 incluida. Esto se debe a que el software permite a los usuarios ejecutar una acción que no valida correctamente…
AplazadaAlta (7.4)0.19%—Vladimir Prelovac Plugin CentralAI24/4/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Vladimir Prelovac Plugin Central permite Path Traversal. Este problema afecta a Plugin Central desde la versión n/d hasta la 2.5.1.
ModificadaMedia (5.4)0.22%—Plugin-planet Simple Download Counter22/4/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Jeff Starr Simple Download Counter permite XSS almacenado. Este problema afecta a Simple Download Counter desde n/d hasta la versión 2.2.
ModificadaMedia (5.4)0.22%—Plugin-planet Theme Switcha22/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Jeff Starr Theme Switcha permite XSS almacenado. Este problema afecta a Theme Switcha desde la versión n/d hasta la 3.4.
AplazadaAlta (7.5)1.8%💥 ExploitHmplugin JobwpAI19/4/202517/6/2026
El complemento JobWP – Job Board, Job Listing, Career Page and Recruitment Plugin para WordPress es vulnerable a la inyección SQL a través del parámetro 'jobwp_upload_resume' en todas las versiones hasta la 2.3.9 incluida, debido a un escape insuficiente del parámetro proporcionado por el usuario y a la falta de…
AplazadaAlta (7.1)0.29%—Gb-plugins GB Gallery SlideshowAI17/4/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en gb-plugins GB Gallery Slideshow permite XSS reflejado. Este problema afecta a GB Gallery Slideshow desde n/d hasta la versión 1.3.
AplazadaAlta (8.8)0.48%—Pickplugins Question AnswerAI17/4/202517/6/2026
La vulnerabilidad de deserialización de datos no confiables en PickPlugins Question Answer permite la inyección de objetos. Este problema afecta a la pregunta y respuesta desde n/d hasta la versión 1.2.70.
AplazadaAlta (7.1)0.29%—Pickplugins Question AnswerAI17/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en PickPlugins Question Answer permite XSS reflejado. Este problema afecta a Question Answer: desde n/d hasta la versión 1.2.70.
AplazadaAlta (7.1)0.31%—Aviplugins WP Easy PollAI17/4/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en aviplugins.com. WP Easy Poll permite XSS reflejado. Este problema afecta a WP Easy Poll desde n/d hasta la versión 2.2.9.
AplazadaAlta (7.1)0.29%—Plugins.club Enable WP Debug ToggleAI17/4/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en plugins.club. WP_DEBUG Toggle permite XSS reflejado. Este problema afecta a WP_DEBUG Toggle desde n/d hasta la versión 1.1.
AplazadaAlta (7.1)0.29%—Pickplugins WishlistAI17/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en PickPlugins Wishlist permite XSS reflejado. Este problema afecta a la lista de deseos desde n/d hasta la versión 1.0.39.
AplazadaAlta (7.1)0.28%—Wppluginbox Stylish Google Sheet ReaderAI17/4/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en wppluginboxdev Stylish Google Sheet Reader permite XSS reflejado. Este problema afecta al elegante lector de hojas de cálculo de Google desde n/d hasta la versión 4.0.
AplazadaMedia (6.5)0.39%—Noorsplugin Checkout FOR PaypalAI16/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Noor Alam Checkout para PayPal permite XSS almacenado. Este problema afecta a Checkout para PayPal desde n/d hasta la versión 1.0.38.
AplazadaAlta (7.1)0.19%—Toast Plugins Internal Link OptimiserAI16/4/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Toast Plugins Internal Link Optimiser permite XSS almacenado. Este problema afecta al optimizador de enlaces internos desde n/d hasta la versión 5.1.3.
AplazadaMedia (6.5)0.35%—Bplugins Html5 Audio PlayerAI16/4/202517/6/2026
Vulnerabilidad de neutralización incorrecta de etiquetas HTML relacionadas con scripts en una página web (XSS básico) en bPlugins Html5 Audio Player permite XSS Almacenado. Este problema afecta al Reproductor de Audio HTML5 desde la versión n/d hasta la 2.2.28.
AplazadaMedia (4.3)0.21%—Wpmapplugins Basic Interactive World MAPAI16/4/202517/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en WP Map Plugins Basic Interactive World Map permite Cross-Site Request Forgery. Este problema afecta a Basic Interactive World Map desde n/d hasta la versión 2.7.
AplazadaMedia (4.3)0.17%—Pluginus Inpost GalleryAI15/4/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en RealMag777 InPost Gallery permite Cross-Site Request Forgery. Este problema afecta a la galería InPost desde la versión n/d hasta la 2.1.4.3.
AplazadaMedia (6.5)0.27%—Shapedplugin Real TestimonialsAI15/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en ShapedPlugin LLC Real Testimonials permite XSS almacenado. Este problema afecta a Real Testimonials desde n/d hasta la versión 3.1.6.
AplazadaAlta (8.5)0.49%—Pickplugins WishlistAI11/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en PickPlugins Wishlist permite la inyección SQL. Este problema afecta a Wishlist: desde n/d hasta 1.0.43.
AplazadaAlta (7.5)0.92%—Trusty Plugins Shop Products FilterAI11/4/202517/6/2026
La vulnerabilidad de Path Traversal en Trusty Plugins Shop Products Filter permite la inclusión de archivos locales en PHP. Este problema afecta a Shop Products Filter: desde n/d hasta 1.2.
AplazadaAlta (8.8)0.56%—Eazyplugins Eazy Plugin ManagerAI11/4/202517/6/2026
Vulnerabilidad de autorización faltante en EazyPlugins Eazy Plugin Manager permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Eazy Plugin Manager: desde n/a hasta 4.3.0.
AplazadaAlta (7.1)0.42%—Infosoftplugin Woocommerce Sales MIS ReportAI11/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en infosoftplugin WooCommerce Sales MIS Report permite XSS reflejado. Este problema afecta a WooCommerce Sales MIS Report: desde n/d hasta 4.0.3.
AplazadaAlta (7.1)0.42%—Workbox Video From Vimeo Youtube PluginAI11/4/202517/6/2026
Vulnerabilidad de neutralización incorrecta de entrada durante la generación de páginas web ('Cross-site Scripting') en Workbox Workbox Video de Vimeo y Youtube permite XSS reflejado. Este problema afecta a Workbox Video de Vimeo y YouTube: desde n/d hasta 3.2.2.
AplazadaAlta (8.8)1.0%—Pickplugins JOB Board ManagerAI11/4/202517/6/2026
La vulnerabilidad de deserialización de datos no confiables en PickPlugins Job Board Manager permite la inyección de objetos. Este problema afecta a Job Board Manager: desde n/d hasta 2.1.60.