Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2736▼ 336 respecto a la semana anterior
Críticas / altas1272▼ 222 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 108 respecto a la semana anterior
2446 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (8.8) | 1.0% | — | Pickplugins AccordionAI | 11/4/2025 | 17/6/2026 | La vulnerabilidad de deserialización de datos no confiables en PickPlugins Accordion permite la inyección de objetos. Este problema afecta a Accordion: desde n/a hasta 2.3.10. | |
| Aplazada | Media (6.5) | 0.31% | — | Toast Plugins Internal Link OptimiserAI | 10/4/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en Toast Plugins Internal Link Optimiser permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta al Optimizador de Enlaces Internos desde la versión n/d hasta la 5.1.2. | |
| Aplazada | Media (5.9) | 0.28% | — | Fooplugins Foobox Image LightboxAI | 10/4/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en bradvin FooBox Image Lightbox. Este problema afecta a FooBox Image Lightbox: desde n/d hasta 2.7.33. | |
| Aplazada | Alta (7.1) | 0.17% | — | Wpmapplugins Interactive US MAPAI | 9/4/2025 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en WP Map Plugins Interactive US Map permite XSS almacenado. Este problema afecta a Interactive US Map desde n/d hasta la versión 2.7. | |
| Analizada | Media (6.3) | 0.16% | — | Felixker Wordpress/plugin Upgrade Time OUT Plugin | 9/4/2025 | 17/6/2026 | El complemento WordPress/Plugin Upgrade Time Out Plugin de WordPress hasta la versión 1.0 no tiene verificación CSRF en algunos lugares y le falta saneamiento y escape, lo que podría permitir a los atacantes hacer que el administrador que haya iniciado sesión agregue payloads XSS almacenado a través de un ataque CSRF. | |
| Aplazada | Media (4.3) | 0.19% | — | Pickplugins WishlistAI | 4/4/2025 | 17/6/2026 | La vulnerabilidad de Cross Site Request Forgery (CSRF) en PickPlugins Wishlist permite Cross Site Request Forgery. Este problema afecta a la lista de deseos desde n/d hasta la versión 1.0.44. | |
| Aplazada | Media (4.3) | 0.15% | — | Hmplugin JobwpAI | 4/4/2025 | 17/6/2026 | La vulnerabilidad de Cross Site Request Forgery (CSRF) en Hossni Mubarak JobWP permite Cross Site Request Forgery. Este problema afecta a JobWP desde n/d hasta la versión 2.3.9. | |
| Aplazada | Media (6.5) | 0.28% | — | Official Cleverreach Plugin FOR WoocommerceAI | 4/4/2025 | 17/6/2026 | La vulnerabilidad de Cross Site Request Forgery (CSRF) en CleverReach® Official CleverReach Plugin for WooCommerce permite Cross Site Request Forgery. Este problema afecta al plugin oficial de CleverReach para WooCommerce desde la versión n/d hasta la 3.4.3. | |
| Aplazada | Media (4.3) | 0.43% | — | Joao Romao Social Share Buttons AND Analytics Plugin Getsocial IOAI | 4/4/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en Joao Romao Social Share Buttons & Analytics Plugin – GetSocial.io permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta al plugin de Botones para Compartir en Redes Sociales y Análisis de João Romao… | |
| Aplazada | Media (6.5) | 0.40% | — | Bplugins B BlocksAI | 4/4/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en bPlugins B Blocks - The ultimate block collection permite XSS almacenado. Este problema afecta a la colección de bloques B de bPlugins, desde n/d hasta la versión 2.0.0. | |
| Aplazada | Media (6.5) | 0.40% | — | John Housholder Emma Emma Emarketing PluginAI | 4/4/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en John Housholder Emma for WordPress que permite XSS almacenado. Este problema afecta a Emma para WordPress desde la versión n/d hasta la 1.3.3. | |
| Aplazada | Alta (7.5) | 1.1% | — | Essentialplugin Slider A SliderspackAI | 4/4/2025 | 17/6/2026 | Vulnerabilidad de control incorrecto del nombre de archivo para la instrucción Include/Require en programas PHP ('Inclusión remota de archivos en PHP') en Essential Plugins by WP OnlineSupport Slider a SlidersPack permite la inclusión local de archivos en PHP. Este problema afecta a Slider a SlidersPack desde n/d… | |
| Aplazada | Alta (7.6) | 0.58% | — | Suiteplugins Video AND Photo Gallery FOR Ultimate MemberAI | 4/4/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en SuitePlugins Video & Photo Gallery for Ultimate Member permite la inyección SQL. Este problema afecta a la Galería de Video y Fotos de Suite Member desde n/d hasta la versión 1.1.3. | |
| Aplazada | Alta (7.1) | 0.25% | — | Aviplugins VideosAI | 4/4/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de etiquetas HTML relacionadas con scripts en una página web (XSS básico) en Aviplugins Videos permite XSS reflejado. Este problema afecta a Videos: desde n/a hasta 1.0.5. | |
| Aplazada | Media (6.5) | 0.38% | — | Plugin-devs Shopify TO Woocommerce MigrationAI | 3/4/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en Plugin Devs Shopify to WooCommerce Migration permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a la migración de Shopify a WooCommerce desde n/d hasta la versión 1.3.0. | |
| Aplazada | Alta (7.1) | 0.29% | — | Angelo Mandato Blubrry Powerpress Podcasting Plugin MultisiteAI | 3/4/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Angelo Mandato Blubrry PowerPress Podcasting plugin MultiSite add-on, permite XSS reflejado. Este problema afecta al complemento MultiSite del plugin Blubrry PowerPress Podcasting: desde n/d hasta… | |
| Aplazada | Alta (8.8) | 0.49% | — | Pickplugins Testimonial SliderAI | 3/4/2025 | 17/6/2026 | La vulnerabilidad de deserialización de datos no confiables en PickPlugins Testimonial Slider permite la inyección de objetos. Este problema afecta al control deslizante de testimonios desde la versión n/d hasta la 2.0.13. | |
| Aplazada | Media (4.4) | 0.24% | — | Plugin-planet User Submitted PostsAI | 3/4/2025 | 17/6/2026 | El complemento User Submitted Posts – Enable Users to Submit Posts from the Front End para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de la configuración de administrador en todas las versiones hasta la 20240319 incluida, debido a una depuración de entrada y al escape de salida insuficiente.… | |
| Analizada | Crítica (9.3) | 1.0% | — | Tauri Plugin-shell | 2/4/2025 | 17/6/2026 | El complemento Tauri Shell permite acceder al shell del sistema. Antes de la versión 2.2.1, este complemento exponía la funcionalidad para ejecutar código y abrir programas en el sistema. El endpoint abierto de este complemento estaba diseñado para permitir la apertura de funciones con el programa de apertura del… | |
| Aplazada | Media (6.5) | 0.22% | — | Arrowplugins Arrow Custom Feed FOR TwitterAI | 1/4/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Arrow Plugins Arrow Custom Feed for Twitter permite XSS almacenado. Este problema afecta al feed personalizado de Arrow para Twitter desde n/d hasta la versión 1.5.3. | |
| Aplazada | Media (6.5) | 0.22% | — | Pluginic FancypostAI | 1/4/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Pluginic FancyPost permite XSS basado en DOM. Este problema afecta a FancyPost desde la versión n/d hasta la 6.0.1. | |
| Aplazada | Media (5.3) | 0.34% | — | Pickplugins JOB Board ManagerAI | 1/4/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en PickPlugins Job Board Manager permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta al Administrador de Bolsa de Trabajo desde la versión n/d hasta la 2.1.60. | |
| Aplazada | Media (6.5) | 0.21% | — | Brice Capobianco WP Plugin Info CardAI | 1/4/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Brice Capobianco WP Plugin Info Card permite XSS basado en DOM. Este problema afecta a la tarjeta de información del plugin WP desde n/d hasta la versión 5.2.5. | |
| Aplazada | Media (5.3) | 0.45% | — | Pickplugins Question AnswerAI | 1/4/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en PickPlugins Question Answer permite acceder a funcionalidades no restringidas correctamente por las ACL. Este problema afecta a la pregunta y respuesta desde n/d hasta la versión 1.2.70. | |
| Aplazada | Media (6.5) | 0.36% | — | Photoshelter FOR Photographers Blog Feed PluginAI | 1/4/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en PhotoShelter PhotoShelter for Photographers Blog Feed Plugin permite XSS almacenado. Este problema afecta al plugin PhotoShelter para fotógrafos, desde n/d hasta la versión 1.5.7. |