Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▼ 324 respecto a la semana anterior
Críticas / altas1284▼ 239 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
2446 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 0.93% | — | Coolplugins Cryptocurrency Widgets | 13/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en Cool Plugins Cryptocurrency Widgets – Price Ticker & Coins List permite explotar los niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a los widgets de criptomonedas, el indicador de precios y la lista de monedas: desde n/a… | |
| Aplazada | Media (5.4) | 0.45% | — | Gsplugins GS Pins FOR PinterestAI | 13/12/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en GS Plugins GS Pins for Pinterest permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a GS Pins para Pinterest: desde n/a hasta 1.6.7. | |
| Aplazada | Media (6.4) | 0.36% | — | IPS Grid System Wordpress Book PluginAI | 12/12/2024 | 17/6/2026 | El complemento Book PluginWordPress Book Plugin for Displaying Books in Grid, Flip, Slider, Popup Layout and more plugin para WordPress es vulnerable a Cross-Site Scripting almacenado a través del código abreviado 'gs_book_showcase' del complemento en todas las versiones hasta la 1.3.1 incluida , debido a una… | |
| Aplazada | Media (6.4) | 0.36% | — | Wordpress Portfolio PluginAI | 12/12/2024 | 17/6/2026 | El complemento Portfolio de WordPress, un complemento para crear cuadrículas de portafolios filtrables, controles deslizantes de portafolios y más complementos para WordPress, es vulnerable a Cross-Site Scripting almacenado a través del código corto 'gs_portfolio' del complemento en todas las versiones hasta la 1.6.3… | |
| Aplazada | Alta (7.3) | 0.58% | — | Pluginus Active Products Tables FOR WoocommerceAI | 10/12/2024 | 17/6/2026 | El complemento Active Products Tables para WooCommerce. Use el constructor para crear tablas para WordPress es vulnerable a la ejecución de códigos cortos arbitrarios a través de la acción AJAX woot_get_smth en todas las versiones hasta la 1.0.6.5 incluida. Esto se debe a que el software permite a los usuarios… | |
| Analizada | Alta (7.7) | 0.76% | — | Fooplugins Foogallery | 10/12/2024 | 17/6/2026 | El complemento Best WordPress Gallery Plugin – FooGallery para WordPress, es vulnerable a Directory Traversal en todas las versiones hasta la 2.4.26 incluida. Esto permite que atacantes autenticados, con nivel de colaborador o superior, lean el contenido de carpetas arbitrarias en el servidor, que pueden contener… | |
| Aplazada | Media (4.7) | 0.41% | — | Aviplugins Login Widget With ShortcodeAI | 9/12/2024 | 17/6/2026 | La vulnerabilidad de redirección de URL a un sitio no confiable ('Redirección abierta') en aviplugins.com Login Widget With Shortcode permite phishing. Este problema afecta al widget de inicio de sesión con código corto: desde n/a hasta 6.1.2. | |
| Aplazada | Alta (7.5) | 0.76% | — | Fullworksplugins Quick Paypal PaymentsAI | 9/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en Fullworks Quick Paypal Payments permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Quick Paypal Payments: desde n/a hasta 5.7.25. | |
| Aplazada | Media (5.3) | 0.58% | — | Wponsupport WP OnsupportAIEssentialplugin Album AND Image Gallery Plus LightboxAI | 9/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en WP OnlineSupport, Essential Plugin Album and Image Gallery plus Lightbox permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Album and Image Gallery plus Lightbox: desde n/a hasta 1.6.2. | |
| Aplazada | Media (5.3) | 0.57% | — | Fantasticplugins Fantastic Content Protector FreeAI | 9/12/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en complementos Fantastic Content Protector Free permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Fantastic Content Protector Free: desde n/a hasta 2.6. | |
| Aplazada | Media (6.5) | 0.71% | — | Fullworksplugins Quick Contact FormAI | 9/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en Fullworks Quick Contact Form permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Quick Contact Form: desde n/a hasta 8.0.3.1. | |
| Aplazada | Media (5.3) | 0.66% | — | Fullworksplugins Quick Event ManagerAI | 9/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en Fullworks Quick Event Manager permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Quick Event Manager: desde n/a hasta 9.7.4. | |
| Aplazada | Media (6.1) | 0.30% | — | Simple Ecommerce Shopping Cart PluginAI | 7/12/2024 | 17/6/2026 | El complemento Simple Ecommerce Shopping Cart Plugin - Sell products through Paypal para WordPress es vulnerable a Cross-Site Scripting Reflejado a través del parámetro 'monthly_sales_current_year' en todas las versiones hasta la 3.1.2 incluida, debido a una desinfección de entrada y un escape de salida insuficientes.… | |
| Aplazada | Media (5.9) | 0.27% | — | Wpmarka Wordpress Auction PluginAI | 6/12/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Owen Cutajar & Hyder Jaffari WordPress Auction Plugin permite XSS almacenado. Este problema afecta al complemento de subasta de WordPress: desde n/a hasta 3.7. | |
| Aplazada | Crítica (9.3) | 0.46% | — | Wpmarka Wordpress Auction PluginAI | 6/12/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Owen Cutajar & Hyder Jaffari WordPress Auction Plugin permite la inyección SQL. Este problema afecta al complemento de subasta de WordPress: desde n/a hasta 3.7. | |
| Aplazada | Media (5.3) | 0.36% | — | Pickplugins Related PostsAI | 5/12/2024 | 17/6/2026 | El complemento Related Posts, Inline Related Posts, Contextual Related Posts, Related Content de PickPlugins para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 2.0.58 incluida a través de la acción AJAX wp_ajax_nopriv_related_post_ajax_get_post_ids. Esto permite… | |
| Analizada | Media (5.4) | 0.29% | — | Gsplugins GS Pinterest Portfolio | 3/12/2024 | 17/6/2026 | El complemento Pinterest – Make a Popup, User Profile, Masonry and Gallery Layout para WordPress es vulnerable a cross site scripting almacenado a través del código abreviado 'gs_pin_widget' del complemento en todas las versiones hasta la 1.8.8 incluida, debido a una desinfección de entrada y a un escape de salida… | |
| Aplazada | Alta (7.1) | 0.17% | — | Lars Koudal Linklaunder SEO PluginAI | 2/12/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en LinkLaunder.com LinkLaunder SEO permite XSS almacenado. Este problema afecta a LinkLaunder SEO: desde n/a hasta 0.92.1. | |
| Aplazada | Alta (7.1) | 0.18% | — | Kevins-pluginAI | 2/12/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Kevin McCabe Kevin's permite XSS almacenado. Este problema afecta a Kevin's: desde n/a hasta 2.0.0. | |
| Aplazada | Media (6.5) | 0.24% | — | Plugin-devs Post Carousel Slider FOR ElementorAI | 1/12/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Plugin Devs Post Carousel Slider para Elementor permite XSS almacenado. Este problema afecta a Post Carousel Slider para Elementor: desde n/a hasta 1.4.0. | |
| Aplazada | Media (6.5) | 0.24% | — | Skybootstrap Elementor Image Gallery PluginAI | 1/12/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en el complemento Skybootstrap Elementor Image Gallery permite XSS almacenado. Este problema afecta al complemento Elementor Image Gallery: desde n/a hasta 1.0.3. | |
| Aplazada | Alta (7.1) | 0.26% | — | Prism I.t. Systems Multilevel Referral Affiliate Plugin FOR WoocommerceAI | 1/12/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en el complemento Prism I.T. Systems Multilevel Referral Affiliate para WooCommerce permite XSS reflejado. Este problema afecta al complemento Multilevel Referral Affiliate para WooCommerce: desde… | |
| Aplazada | Media (6.5) | 0.29% | — | Pickplugins Mail-pickerAI | 30/11/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en PickPlugins Mail Picker permite XSS basado en DOM. Este problema afecta a Mail Picker: desde n/a hasta 1.0.14. | |
| Modificada | Crítica (9.8) | 0.66% | — | Coolplugins Cryptocurrency Widgets FOR Elementor | 30/11/2024 | 17/6/2026 | La vulnerabilidad de control inadecuado del nombre de archivo para la declaración Include/Require en el programa PHP ('Inclusión de archivo remoto PHP') en Cool Plugins Cryptocurrency Widgets For Elementor permite la inclusión de archivos locales PHP. Este problema afecta a Cryptocurrency Widgets For Elementor: desde… | |
| Aplazada | Media (5.4) | 0.37% | — | Backstage Plugin-scaffolder-nodeAI | 29/11/2024 | 17/6/2026 | El complemento Backstage Scaffolder contiene tipos y utilidades para crear módulos relacionados con el scaffolder. Se ha identificado una vulnerabilidad en la funcionalidad de plantilla de Backstage Scaffolder, en la que se puede explotar Server-Side Template Injection (SSTI) para realizar una inyección de… |