Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
2446 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (6.5) | 0.23% | — | Bplugins Timeline BlockAI | 17/2/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en bPlugins Timeline Block permite XSS almacenado. Este problema afecta a Timeline Block: desde n/a hasta 1.1.1. | |
| Aplazada | Media (6.5) | 0.23% | — | Upcasted AWS S3 FOR Wordpress PluginAI | 16/2/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en upcasted AWS S3 for WordPress Plugin – Upcasted permite XSS almacenado. Este problema afecta al complemento AWS S3 para WordPress de Upcasted: desde n/a hasta 3.0.3. | |
| Aplazada | Media (5.3) | 0.63% | — | Octokit Plugin-paginate-restAI | 14/2/2025 | 17/6/2026 | @octokit/plugin-paginate-rest es el complemento de Octokit para paginar las respuestas de los endpoints de la API REST. En las versiones que comienzan con la 1.0.0 y anteriores a la 11.4.1 del paquete npm `@octokit/plugin-paginate-rest`, al llamar a `octokit.paginate.iterator()`, una instancia de `octokit`… | |
| Aplazada | Alta (7.1) | 0.25% | — | Aviplugins Contact Form With ShortcodeAI | 14/2/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en aviplugins.com Contact Form With Shortcode que permite XSS reflejado. Este problema afecta al formulario de contacto con código corto: desde n/a hasta 4.2.5. | |
| Analizada | Media (5.3) | 0.46% | — | Wpplugins Hide MY WP Ghost | 12/2/2025 | 17/6/2026 | El complemento WP Ghost (Hide My WP Ghost) – Security & Firewall para WordPress es vulnerable a la divulgación de la página de inicio de sesión en todas las versiones hasta la 5.3.02 incluida. Esto se debe a que el complemento no restringe correctamente la ruta /wp-register.php. Esto hace posible que atacantes no… | |
| Analizada | Alta (8.1) | 0.47% | 💥 PoC | Convertplug Convertplus | 12/2/2025 | 17/6/2026 | El complemento ConvertPlus para WordPress es vulnerable a la modificación no autorizada de datos que puede provocar una denegación de servicio debido a una comprobación de capacidad faltante en el AJAX 'cp_dismiss_notice' endpoint en todas las versiones hasta 3.5.30 incluida. Esto hace posible que los atacantes… | |
| Analizada | Media (5.4) | 0.38% | — | Gsplugins Woocommerce Brands | 12/2/2025 | 17/6/2026 | El complemento Discover the Best Woocommerce Product Brands Plugin for WordPress – Woocommerce Brands Plugin para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código abreviado 'product_brand' del complemento en todas las versiones hasta 1.3.2 incluida, debido a una depuración de entrada… | |
| Modificada | Crítica (9.8) | 2.0% | 💥 PoC | Pluginab Plugin A/B Image Optimizer | 7/2/2025 | 17/6/2026 | La vulnerabilidad de limitación incorrecta de una ruta de acceso a un directorio restringido ('Path Traversal') en Zach Swetz Plugin A/B Image Optimizer permite Path Traversal. Este problema afecta al optimizador de imágenes Plugin A/B: desde n/a hasta 3.3. | |
| Aplazada | Alta (7.1) | 0.14% | — | Topplugins Vignette ADSAI | 7/2/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en topplugins Vignette Ads permite XSS almacenado. Este problema afecta a Vignette Ads: desde n/a hasta la versión 0.2. | |
| Analizada | Media (5.4) | 0.19% | — | Dell Update Manager Plugin | 7/2/2025 | 17/6/2026 | El complemento Dell Update Manager, versión(es) 1.5.0 a 1.6.0, contiene una vulnerabilidad de neutralización inadecuada de etiquetas HTML relacionadas con scripts en una página web (XSS básico). Un atacante con pocos privilegios y acceso remoto podría aprovechar esta vulnerabilidad, lo que provocaría la exposición de… | |
| Aplazada | Media (6.5) | 0.23% | — | Bplugins Alert BOX BlockAI | 4/2/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en bPlugins Alert Box Block – Display notice/alerts in the front end permite XSS almacenado. Este problema afecta al bloque Alert Box: mostrar avisos/alertas en el front-end: desde n/a hasta 1.1.0. | |
| Aplazada | Media (4.3) | 0.42% | — | Jshelpdesk THE Ultimate Help Desk AND Support PluginAI | 4/2/2025 | 17/6/2026 | El complemento JS Help Desk – The Ultimate Help Desk & Support Plugin para WordPress es vulnerable a la referencia directa a objetos inseguros en todas las versiones hasta incluida, 2.8.8 a través de 'exportusereraserequest' debido a la falta de validación en una clave controlada por el usuario. Esto permite que… | |
| Aplazada | Baja (2.6) | 0.17% | — | Zoom Jenkins Marketplace PluginAIJenkinsAI | 3/2/2025 | 17/6/2026 | La falta de enmascaramiento del campo de contraseña en el complemento Zoom Jenkins Marketplace anterior a la versión 1.6 puede permitir que un usuario no autenticado realice una divulgación de información a través del acceso a la red adyacente. | |
| Modificada | Alta (7.2) | 0.68% | — | Pluginus Wolf - Wordpress Posts Bulk Editor AND Products Manager Professional | 3/2/2025 | 17/6/2026 | La vulnerabilidad 'Limitación incorrecta de una ruta a un directorio restringido' ('Path Traversal') en realmag777 WOLF permite Path Traversal. Este problema afecta a WOLF: desde n/a hasta 1.0.8.5. | |
| Aplazada | Alta (7.1) | 0.32% | — | Pickplugins JOB Board ManagerAI | 3/2/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en PickPlugins Job Board Manager que permite XSS reflejado. Este problema afecta a Job Board Manager: desde n/a hasta 2.1.60. | |
| Aplazada | Media (6.5) | 0.37% | — | Mgplugin EMI CalculatorAI | 31/1/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en mgplugin EMI Calculator permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a EMI Calculator: desde n/a hasta 1.1. | |
| Modificada | Alta (8.8) | 0.51% | — | Chargepoint Home Flex Nema 14-50 Plug FirmwareChargepoint Home Flex Hardwired FirmwareChargepoint Home Flex Nema 6-50 Plug Firmware | 31/1/2025 | 17/6/2026 | Esta vulnerabilidad permite a los atacantes adyacentes a la red ejecutar código arbitrario en las instalaciones afectadas de las estaciones de carga ChargePoint Home Flex. No se requiere autenticación para explotar esta vulnerabilidad. La falla específica existe dentro del módulo wlanapp. El problema es el resultado… | |
| Modificada | Alta (8.8) | 0.49% | — | Chargepoint Home Flex Nema 14-50 Plug FirmwareChargepoint Home Flex Hardwired FirmwareChargepoint Home Flex Nema 6-50 Plug Firmware | 31/1/2025 | 17/6/2026 | Esta vulnerabilidad permite a los atacantes adyacentes a la red ejecutar código arbitrario en las instalaciones afectadas de las estaciones de carga ChargePoint Home Flex. No se requiere autenticación para explotar esta vulnerabilidad. La falla específica existe dentro del módulo onboardee. El problema es el resultado… | |
| Analizada | Alta (8.8) | 0.49% | — | Chargepoint Home Flex Nema 14-50 Plug FirmwareChargepoint Home Flex Hardwired FirmwareChargepoint Home Flex Nema 6-50 Plug Firmware | 31/1/2025 | 17/6/2026 | Esta vulnerabilidad permite a los atacantes adyacentes a la red ejecutar código arbitrario en las instalaciones afectadas de las estaciones de carga ChargePoint Home Flex. No se requiere autenticación para explotar esta vulnerabilidad. La falla específica existe en la gestión de mensajes OCPP. El problema es el… | |
| Analizada | Media (6.5) | 0.23% | — | Chargepoint Home Flex Nema 14-50 Plug FirmwareChargepoint Home Flex Hardwired FirmwareChargepoint Home Flex Nema 6-50 Plug Firmware | 31/1/2025 | 17/6/2026 | Esta vulnerabilidad permite a los atacantes adyacentes a la red comprometer la seguridad del transporte en las instalaciones afectadas de las estaciones de carga ChargePoint Home Flex. No se requiere autenticación para explotar esta vulnerabilidad. La falla específica existe dentro de la configuración… | |
| Analizada | Alta (8.8) | 0.47% | — | Chargepoint Home Flex Nema 14-50 Plug FirmwareChargepoint Home Flex Hardwired FirmwareChargepoint Home Flex Nema 6-50 Plug Firmware | 31/1/2025 | 17/6/2026 | Esta vulnerabilidad permite a los atacantes adyacentes a la red ejecutar código arbitrario en las instalaciones afectadas de las estaciones de carga ChargePoint Home Flex. No se requiere autenticación para explotar esta vulnerabilidad. La falla específica existe dentro de la función wlanchnllst. El problema es el… | |
| Analizada | Alta (8.8) | 0.47% | — | Chargepoint Home Flex Nema 14-50 Plug FirmwareChargepoint Home Flex Hardwired FirmwareChargepoint Home Flex Nema 6-50 Plug Firmware | 31/1/2025 | 17/6/2026 | Esta vulnerabilidad permite a los atacantes adyacentes a la red ejecutar código arbitrario en las instalaciones afectadas de las estaciones de carga ChargePoint Home Flex. No se requiere autenticación para explotar esta vulnerabilidad. La falla específica existe dentro de la función SrvrToSmSetAutoChnlListMsg. El… | |
| Aplazada | Media (4.3) | 0.27% | — | Zoom Jenkins Marketplace PluginAI | 30/1/2025 | 17/6/2026 | Texto plano en almacenamiento de información confidencial en el complemento Zoom Jenkins Marketplace anterior a la versión 1.4 puede permitir que un usuario autenticado realice una divulgación de información a través del acceso a la red. | |
| Analizada | Crítica (9.8) | 0.58% | — | Userproplugin Media Manager | 30/1/2025 | 17/6/2026 | El complemento Media Manager for UserPro para WordPress es vulnerable a la modificación no autorizada de datos que puede provocar una escalada de privilegios debido a una falta de verificación de capacidad en la función add_capto_img() en todas las versiones hasta la 3.11.0 y incluida. Esto permite que atacantes no… | |
| Analizada | Media (6.5) | 0.36% | — | Userproplugin Media Manager | 30/1/2025 | 17/6/2026 | El complemento Media Manager for UserPro para WordPress es vulnerable a modificaciones no autorizadas de datos que pueden provocar una escalada de privilegios debido a una falta de verificación de capacidad en la función upm_upload_media() en todas las versiones hasta la 3.12.0 y incluida. Esto permite que atacantes… |