Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▼ 324 respecto a la semana anterior
Críticas / altas1284▼ 239 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

2446 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)0.93%—Coolplugins Cryptocurrency Widgets13/12/202417/6/2026
La vulnerabilidad de autorización faltante en Cool Plugins Cryptocurrency Widgets – Price Ticker & Coins List permite explotar los niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a los widgets de criptomonedas, el indicador de precios y la lista de monedas: desde n/a…
AplazadaMedia (5.4)0.45%—Gsplugins GS Pins FOR PinterestAI13/12/202417/6/2026
Vulnerabilidad de autorización faltante en GS Plugins GS Pins for Pinterest permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a GS Pins para Pinterest: desde n/a hasta 1.6.7.
AplazadaMedia (6.4)0.36%—IPS Grid System Wordpress Book PluginAI12/12/202417/6/2026
El complemento Book PluginWordPress Book Plugin for Displaying Books in Grid, Flip, Slider, Popup Layout and more plugin para WordPress es vulnerable a Cross-Site Scripting almacenado a través del código abreviado 'gs_book_showcase' del complemento en todas las versiones hasta la 1.3.1 incluida , debido a una…
AplazadaMedia (6.4)0.36%—Wordpress Portfolio PluginAI12/12/202417/6/2026
El complemento Portfolio de WordPress, un complemento para crear cuadrículas de portafolios filtrables, controles deslizantes de portafolios y más complementos para WordPress, es vulnerable a Cross-Site Scripting almacenado a través del código corto 'gs_portfolio' del complemento en todas las versiones hasta la 1.6.3…
AplazadaAlta (7.3)0.58%—Pluginus Active Products Tables FOR WoocommerceAI10/12/202417/6/2026
El complemento Active Products Tables para WooCommerce. Use el constructor para crear tablas para WordPress es vulnerable a la ejecución de códigos cortos arbitrarios a través de la acción AJAX woot_get_smth en todas las versiones hasta la 1.0.6.5 incluida. Esto se debe a que el software permite a los usuarios…
AnalizadaAlta (7.7)0.76%—Fooplugins Foogallery10/12/202417/6/2026
El complemento Best WordPress Gallery Plugin – FooGallery para WordPress, es vulnerable a Directory Traversal en todas las versiones hasta la 2.4.26 incluida. Esto permite que atacantes autenticados, con nivel de colaborador o superior, lean el contenido de carpetas arbitrarias en el servidor, que pueden contener…
AplazadaMedia (4.7)0.41%—Aviplugins Login Widget With ShortcodeAI9/12/202417/6/2026
La vulnerabilidad de redirección de URL a un sitio no confiable ('Redirección abierta') en aviplugins.com Login Widget With Shortcode permite phishing. Este problema afecta al widget de inicio de sesión con código corto: desde n/a hasta 6.1.2.
AplazadaAlta (7.5)0.76%—Fullworksplugins Quick Paypal PaymentsAI9/12/202417/6/2026
La vulnerabilidad de autorización faltante en Fullworks Quick Paypal Payments permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Quick Paypal Payments: desde n/a hasta 5.7.25.
AplazadaMedia (5.3)0.58%—Wponsupport WP OnsupportAIEssentialplugin Album AND Image Gallery Plus LightboxAI9/12/202417/6/2026
La vulnerabilidad de autorización faltante en WP OnlineSupport, Essential Plugin Album and Image Gallery plus Lightbox permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Album and Image Gallery plus Lightbox: desde n/a hasta 1.6.2.
AplazadaMedia (5.3)0.57%—Fantasticplugins Fantastic Content Protector FreeAI9/12/202417/6/2026
Vulnerabilidad de autorización faltante en complementos Fantastic Content Protector Free permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Fantastic Content Protector Free: desde n/a hasta 2.6.
AplazadaMedia (6.5)0.71%—Fullworksplugins Quick Contact FormAI9/12/202417/6/2026
La vulnerabilidad de autorización faltante en Fullworks Quick Contact Form permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Quick Contact Form: desde n/a hasta 8.0.3.1.
AplazadaMedia (5.3)0.66%—Fullworksplugins Quick Event ManagerAI9/12/202417/6/2026
La vulnerabilidad de autorización faltante en Fullworks Quick Event Manager permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Quick Event Manager: desde n/a hasta 9.7.4.
AplazadaMedia (6.1)0.30%—Simple Ecommerce Shopping Cart PluginAI7/12/202417/6/2026
El complemento Simple Ecommerce Shopping Cart Plugin - Sell products through Paypal para WordPress es vulnerable a Cross-Site Scripting Reflejado a través del parámetro 'monthly_sales_current_year' en todas las versiones hasta la 3.1.2 incluida, debido a una desinfección de entrada y un escape de salida insuficientes.…
AplazadaMedia (5.9)0.27%—Wpmarka Wordpress Auction PluginAI6/12/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Owen Cutajar & Hyder Jaffari WordPress Auction Plugin permite XSS almacenado. Este problema afecta al complemento de subasta de WordPress: desde n/a hasta 3.7.
AplazadaCrítica (9.3)0.46%—Wpmarka Wordpress Auction PluginAI6/12/202417/6/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Owen Cutajar & Hyder Jaffari WordPress Auction Plugin permite la inyección SQL. Este problema afecta al complemento de subasta de WordPress: desde n/a hasta 3.7.
AplazadaMedia (5.3)0.36%—Pickplugins Related PostsAI5/12/202417/6/2026
El complemento Related Posts, Inline Related Posts, Contextual Related Posts, Related Content de PickPlugins para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 2.0.58 incluida a través de la acción AJAX wp_ajax_nopriv_related_post_ajax_get_post_ids. Esto permite…
AnalizadaMedia (5.4)0.29%—Gsplugins GS Pinterest Portfolio3/12/202417/6/2026
El complemento Pinterest – Make a Popup, User Profile, Masonry and Gallery Layout para WordPress es vulnerable a cross site scripting almacenado a través del código abreviado 'gs_pin_widget' del complemento en todas las versiones hasta la 1.8.8 incluida, debido a una desinfección de entrada y a un escape de salida…
AplazadaAlta (7.1)0.17%—Lars Koudal Linklaunder SEO PluginAI2/12/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en LinkLaunder.com LinkLaunder SEO permite XSS almacenado. Este problema afecta a LinkLaunder SEO: desde n/a hasta 0.92.1.
AplazadaAlta (7.1)0.18%—Kevins-pluginAI2/12/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Kevin McCabe Kevin's permite XSS almacenado. Este problema afecta a Kevin's: desde n/a hasta 2.0.0.
AplazadaMedia (6.5)0.24%—Plugin-devs Post Carousel Slider FOR ElementorAI1/12/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Plugin Devs Post Carousel Slider para Elementor permite XSS almacenado. Este problema afecta a Post Carousel Slider para Elementor: desde n/a hasta 1.4.0.
AplazadaMedia (6.5)0.24%—Skybootstrap Elementor Image Gallery PluginAI1/12/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en el complemento Skybootstrap Elementor Image Gallery permite XSS almacenado. Este problema afecta al complemento Elementor Image Gallery: desde n/a hasta 1.0.3.
AplazadaAlta (7.1)0.26%—Prism I.t. Systems Multilevel Referral Affiliate Plugin FOR WoocommerceAI1/12/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en el complemento Prism I.T. Systems Multilevel Referral Affiliate para WooCommerce permite XSS reflejado. Este problema afecta al complemento Multilevel Referral Affiliate para WooCommerce: desde…
AplazadaMedia (6.5)0.29%—Pickplugins Mail-pickerAI30/11/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en PickPlugins Mail Picker permite XSS basado en DOM. Este problema afecta a Mail Picker: desde n/a hasta 1.0.14.
ModificadaCrítica (9.8)0.66%—Coolplugins Cryptocurrency Widgets FOR Elementor30/11/202417/6/2026
La vulnerabilidad de control inadecuado del nombre de archivo para la declaración Include/Require en el programa PHP ('Inclusión de archivo remoto PHP') en Cool Plugins Cryptocurrency Widgets For Elementor permite la inclusión de archivos locales PHP. Este problema afecta a Cryptocurrency Widgets For Elementor: desde…
AplazadaMedia (5.4)0.37%—Backstage Plugin-scaffolder-nodeAI29/11/202417/6/2026
El complemento Backstage Scaffolder contiene tipos y utilidades para crear módulos relacionados con el scaffolder. Se ha identificado una vulnerabilidad en la funcionalidad de plantilla de Backstage Scaffolder, en la que se puede explotar Server-Side Template Injection (SSTI) para realizar una inyección de…
Orbitaley — Vulnerabilidades