Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
–

258 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)0.64%—Fortinet Fortiextender Firmware9/7/202417/6/2026
Un control de acceso inadecuado en Fortinet FortiExtender 4.1.1 - 4.1.9, 4.2.0 - 4.2.6, 5.3.2, 7.0.0 - 7.0.4, 7.2.0 - 7.2.4 y 7.4.0 - 7.4.2 permite a un atacante crear usuarios con privilegios elevados a través de una solicitud HTTP manipulada.
AnalizadaMedia (5.5)0.35%—Staude Mime Types Extended25/6/202417/6/2026
El complemento Mime Types Extended WordPress hasta la versión 0.11 no sanitiza los archivos SVG cargados, lo que podría permitir a los usuarios con un rol tan bajo como Autor cargar un SVG malicioso que contenga payloads XSS.
ModificadaMedia (6.5)0.37%—Extendthemes Materialis20/6/202417/6/2026
El tema Materialis para WordPress es vulnerable a actualizaciones limitadas de opciones arbitrarias en versiones hasta la 1.1.24 incluida. Esto se debe a que faltan comprobaciones de autorización en la función complementario_disable_popup() llamada mediante una acción AJAX. Esto hace posible que atacantes…
AplazadaMedia (6.5)0.42%—Marketing Fire LLC Widget Options ExtendedAI8/6/202417/6/2026
Exposición de información confidencial a una vulnerabilidad de actor no autorizado en Marketing Fire, LLC Widget Options - Extended. Este problema afecta a Widget Options - Extended: desde n/a hasta 5.1.0.
ModificadaMedia (5.4)0.26%—Extendthemes Colibri Page Builder7/6/202417/6/2026
El complemento Colibri Page Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código corto colibri_video_player del complemento en todas las versiones hasta la 1.0.276 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados…
ModificadaMedia (5.4)0.32%—Extendthemes Colibri Page Builder6/6/202417/6/2026
El complemento Colibri Page Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los códigos cortos del complemento en todas las versiones hasta la 1.0.276 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario.…
ModificadaMedia (5.4)0.32%—Extendthemes Materialis Companion6/6/202417/6/2026
El complemento Materialis Companion para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código corto materialis_contact_form del complemento en todas las versiones hasta la 1.3.41 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados…
AnalizadaMedia (4.3)0.18%—Extendthemes Empowerwp17/5/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Extend Themes EmpowerWP. Este problema afecta a EmpowerWP: desde n/a hasta 1.0.21.
AplazadaMedia (6.4)0.33%—Extendthemes Mesmerize CompanionAI8/5/202417/6/2026
El complemento Mesmerize Companion para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código corto 'mesmerize_contact_form' del complemento en todas las versiones hasta la 1.6.148 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados…
ModificadaMedia (5.4)0.45%—Extendthemes Colibri Page Builder2/5/202417/6/2026
El complemento Colibri Page Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código corto 'colibri-gallery-slideshow' del complemento en todas las versiones hasta la 1.0.272 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos…
ModificadaMedia (5.4)0.42%—Extendthemes Colibri Page Builder2/5/202417/6/2026
El complemento Colibri Page Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro de datos alternativos de imagen en todas las versiones hasta la 1.0.262 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes…
ModificadaMedia (5.4)0.42%—Extendthemes Colibri Page Builder2/5/202417/6/2026
El complemento Colibri Page Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código corto 'colibri_breadcrumb_element' del complemento en todas las versiones hasta la 1.0.272 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos…
AplazadaMedia (4.3)0.50%—Extendthemes PathwayAIExtendthemes Hugo WPAIExtendthemes Althea WPAIExtendthemes Elevate WPAI+329/4/202417/6/2026
Vulnerabilidad de autorización faltante en Extend Themes Pathway, Extend Themes Hugo WP, Extend Themes Althea WP, Extend Themes Elevate WP, Extend Themes Brite, Extend Themes Colibri WP, Extend Themes Vertice. Este problema afecta a Pathway: desde n/a hasta 1.0.15; Hugo WP: desde n/a hasta 1.0.8; Althea WP: desde n/a…
ModificadaAlta (8.8)0.20%—Extendthemes Teluro26/4/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Extend Themes Teluro. Este problema afecta a Teluro: desde n/a hasta 1.0.31.
AplazadaMedia (5.9)0.34%—Extendwp Import Content IN Wordpress AND Woocommerce With ExcelAI18/4/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en extendWP Import Content en WordPress y WooCommerce con Excel permite Reflected XSS. Este problema afecta la importación de contenido en WordPress y WooCommerce con Excel: desde n/a hasta 4.2.
AplazadaMedia (6.4)0.34%—Nextendweb Smart Slider 3AI13/4/202417/6/2026
El complemento Smart Slider 3 para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función de carga en todas las versiones hasta la 3.5.1.22 incluida. Esto hace posible que atacantes autenticados, con acceso de nivel de colaborador y superior,…
AplazadaMedia (6.4)0.43%—Shopkeeper ExtenderAI12/4/202417/6/2026
El complemento Shopkeeper Extender para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código corto 'image_slide' del complemento en todas las versiones hasta la 3.5 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el…
AplazadaAlta (8.5)0.82%—Inpersttion Slivery ExtenderAI3/4/202417/6/2026
La vulnerabilidad de control inadecuado de la generación de código ("inyección de código") en Inpersttion Slivery Extender permite la inyección de código. Este problema afecta a Slivery Extender: desde n/a hasta 1.0.2.
ModificadaMedia (5.4)0.32%—Extendthemes Colibri Page Builder2/4/202417/6/2026
El complemento Colibri Page Builder de WordPress es vulnerable a cross-site scripting almacenado a través del código corto 'colibri_post_title' del complemento en todas las versiones hasta la 1.0.263 incluida debido a una desinfección de entrada y a un escape de salida en atributos proporcionados por el usuario como…
AplazadaMedia (6.4)0.39%—Extendify EditorskitAI30/3/202417/6/2026
El complemento Gutenberg Block Editor Toolkit – EditorsKit para WordPress es vulnerable a cross-site scripting almacenado a través del código abreviado 'editorskit' del complemento en todas las versiones hasta la 1.40.4 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos…
ModificadaMedia (4.3)0.36%—Extendthemes Colibri Page Builder28/3/202417/6/2026
Vulnerabilidad de autorización faltante en ExtendThemes Colibri Page Builder. Este problema afecta a Colibri Page Builder: desde n/a hasta 1.0.248.
ModificadaAlta (8.8)0.20%—Extendthemes Calliope26/3/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Extend Themes Calliope. Este problema afecta a Calliope: desde n/a hasta 1.0.33.
ModificadaMedia (4.3)0.41%—Extendthemes Colibri Page Builder9/3/202417/6/2026
El complemento Colibri Page Builder para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función callActivateLicenseEndpoint en todas las versiones hasta la 1.0.260 incluida. Esto hace posible que atacantes autenticados, con acceso de suscriptor o…
ModificadaMedia (5.4)0.37%—Nextendweb Nextend Social Login2/3/202417/6/2026
El complemento de inicio de sesión y registro social de Nextend para WordPress es vulnerable a Cross-Site Scripting Reflejado a través del parámetro 'error_description' en todas las versiones hasta la 3.1.12 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que…
ModificadaMedia (4.3)0.21%—Extendthemes Colibri Page Builder23/2/202417/6/2026
El complemento Colibri Page Builder para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 1.0.253 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función cp_shortcode_refresh(). Esto hace posible que atacantes no autenticados ejecuten códigos cortos…
Orbitaley — Vulnerabilidades