Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

2446 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (7.1)0.23%—Shipdeoplugin ShipdeoAI27/1/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Clodeo Shipdeo permite XSS reflejado. Este problema afecta a Shipdeo: desde n/a hasta 1.2.8.
AplazadaMedia (6.4)0.25%—Brodos Onlineshop PluginAI25/1/202517/6/2026
El complemento brodos.net Onlineshop Plugin para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del shortcode 'BrodosCategory' del complemento en todas las versiones hasta la 2.0.2 y incluida, debido a la falta de entrada desinfección y al escape de salida en los atributos proporcionados por el…
AplazadaMedia (6.4)0.32%—Flexmls IDX PluginAI25/1/202517/6/2026
El complemento Flexmls® IDX Plugin para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los parámetros 'api_key' y 'api_secret' en todas las versiones hasta la 3.14.26 y incluida, debido a un escape de entrada desinfección y salida insuficiente. Esto hace posible que atacantes autenticados, con…
AplazadaMedia (6.4)0.27%—Plethora Plugins Tabs AccordionsAI25/1/202517/6/2026
El complemento Plethora Plugins Tabs + Accordions para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro de anclaje en todas las versiones hasta la 1.1.8 y incluida, debido a un escape de entrada y salida insuficiente de desinfección. Esto hace posible que atacantes autenticados, con…
AplazadaAlta (7.1)0.18%—Mgplugin ROI CalculatorAI24/1/202517/6/2026
La vulnerabilidad Cross-Site Request Forgery (CSRF) en mgplugin Roi Calculator permite XSS almacenado. Este problema afecta a Roi Calculator: desde n/a hasta 1.0.
AplazadaMedia (6.5)0.31%—HT Plugins HT Contact Form 7AI24/1/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en HT Plugins HT Conctact Form 7 permite XSS almacenado. Este problema afecta a HT Conctact Form 7: desde n/a hasta 1.2.1.
AplazadaMedia (6.5)0.37%—Plethora Plugins Plethora Tabs AccordionsAI24/1/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Plethora Plugins Plethora Plugins Tabs + Accordions permite XSS almacenado. Este problema afecta a Plethora Plugins Tabs + Accordions: desde n/a hasta 1.1.5.
AplazadaMedia (5.3)0.43%—Silverplugins Build Private Store FOR WoocommerceAI24/1/202517/6/2026
La vulnerabilidad de falta de autorización en silverplugins217 Build Private Store For Woocommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Build Private Store For Woocommerce: desde n/a hasta 1.0.
AplazadaMedia (4.3)0.20%—Really-simple-plugins Really Simple SSLAI24/1/202517/6/2026
Vulnerabilidad Cross-Site Request Forgery (CSRF) en Really Simple Security Really Simple SSL permite Cross Site Request Forgery. Este problema afecta a Really Simple SSL: desde n/a hasta 9.1.4.
AplazadaMedia (5.4)0.19%—Pickplugins JOB Board ManagerAI24/1/202517/6/2026
La vulnerabilidad Cross-Site Request Forgery (CSRF) en PickPlugins Job Board Manager permite Cross Site Request Forgery. Este problema afecta a Job Board Manager desde la versión n/a hasta la versión 2.1.59.
AplazadaMedia (6.5)0.37%—Bplugins ALL Embed Addons FOR ElementorAI24/1/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en bPlugins All Embed – Elementor Addons permite XSS almacenado. Este problema afecta a All Embed – Elementor Addons: desde n/a hasta 1.1.3.
AplazadaMedia (4.3)0.24%—Dotstore Product Size Charts Plugin FOR WoocommerceAI24/1/202517/6/2026
Vulnerabilidad de autorización faltante en el complemento theDotstore Product Size Charts para WooCommerce. Este problema afecta al complemento de gráficos de tamaño de producto para WooCommerce: desde n/a hasta 2.4.5.
AplazadaAlta (7.1)0.23%—Algothemes Causes Donation PluginAI24/1/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound Causes – Donation Plugin permite XSS reflejado. Este problema afecta a Causes – Donation Plugin: desde n/a hasta 1.0.01.
AnalizadaAlta (8.8)0.59%—Pickplugins Post Grid24/1/202517/6/2026
El complemento Post Grid, Slider & Carousel Ultimate – with Shortcode, Gutenberg Block & Elementor Widget para WordPress es vulnerable a la inclusión de archivos locales en todas las versiones hasta la 1.6.10 y incluida, a través del atributo 'theme' del shortcode `pgcu`. Esto hace posible que atacantes…
AnalizadaMedia (5.4)0.31%—Pluginus Meta Data AND Taxonomies Filter23/1/202517/6/2026
El complemento MDTF – Meta Data and Taxonomies Filter para WordPress es vulnerable a Cross-Site Scripting almacenado a través del código abreviado 'mdf_results_by_ajax' del complemento en todas las versiones hasta la 1.3.3.6 incluida, debido a una desinfección de entrada insuficiente y a un escape de salida en los…
AplazadaMedia (5.3)0.16%—IBM Bigfix Patch Download Plug-insAI23/1/202517/6/2026
Los complementos de BigFix Patch Download se ven afectados por una vulnerabilidad de path traversal. La aplicación podría permitir a los operadores descargar archivos desde un repositorio local que es vulnerable a ataques de path traversal.
AplazadaBaja (2.8)0.08%—IBM Bigfix Patch Download Plug-insAI23/1/202517/6/2026
Los complementos de BigFix Patch Download se ven afectados por un soporte de protocolo inseguro. La aplicación puede permitir una gestión inadecuada de la validación de certificados SSL.
AplazadaBaja (2.5)0.13%—IBM Bigfix Patch Download Plug-insAI23/1/202517/6/2026
Los complementos de BigFix Patch Download se ven afectados por un paquete inseguro que es susceptible a ataques de inyección XML. Esto permite que un atacante aproveche esta vulnerabilidad inyectando contenido XML malicioso, lo que puede provocar varios problemas, como la denegación de servicio y el acceso no…
AplazadaBaja (2.5)0.14%—IBM Bigfix Patch Download Plug-insAI23/1/202517/6/2026
Los complementos de BigFix Patch Download se ven afectados por una compatibilidad insegura con el esquema de URI de archivos. Esto podría permitir que un operador malintencionado intente descargar archivos utilizando el esquema de URI file://.
AplazadaBaja (2.5)0.09%—IBM Bigfix Patch Download Plug-insAI23/1/202517/6/2026
Los complementos de BigFix Patch Download se ven afectados por una vulnerabilidad de descarga de archivos arbitrarios. Podría permitir que un operador malintencionado descargue archivos desde URL arbitrarias sin ningún tipo de validación o control de lista de permitidos.
AplazadaBaja (2.5)0.12%—IBM Bigfix Patch Download Plug-insAI23/1/202517/6/2026
Los complementos de BigFix Patch Download se ven afectados por la vulnerabilidad de Server-Side Request Forgery (SSRF). Puede permitir que la aplicación descargue archivos desde un servidor alojado internamente en el host local.
AplazadaMedia (6.5)0.23%—Pluginops Mailchimp Subscribe FormsAI21/1/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en PluginOps MailChimp Subscribe Forms que permite XSS almacenado. Este problema afecta a los formularios de suscripción de MailChimp: desde n/a hasta 4.1.
AplazadaMedia (6.4)0.34%—Quote-posttype-pluginAI17/1/202517/6/2026
El complemento quote-posttype-plugin para WordPress es vulnerable a Cross-Site Scripting almacenado a través del campo Author en todas las versiones hasta la 1.2.2 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes autenticados, con acceso de nivel de…
AplazadaMedia (6.4)0.28%—Noorsplugin Checkout FOR PaypalAI17/1/202517/6/2026
El complemento Checkout for PayPal para WordPress es vulnerable a Cross-Site Scripting almacenado a través del código abreviado 'checkout_for_paypal' del complemento en todas las versiones hasta la 1.0.32 incluida, debido a una desinfección de entrada y a un escape de salida insuficiente en los atributos…
AplazadaAlta (7.1)0.20%—Nilesh Shiragave Wordpress Gallery PluginAI16/1/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Nilesh Shiragave WordPress Gallery Plugin permite Cross-Site Request Forgery. Este problema afecta a WordPress Gallery Plugin: desde n/a hasta 1.4.