Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2747▼ 495 respecto a la semana anterior
Críticas / altas1308▼ 202 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)225▼ 276 respecto a la semana anterior
–

402.904 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (7.5)0.30%—Advanced Posts ListingAI6/10/20266/10/2026
Unauthenticated Broken Access Control in Advanced Posts Listing – Show Post List Easily <= 1.0.8 versions.
AplazadaCrítica (9.3)0.33%—Sendpress NewslettersAI6/10/20266/10/2026
Unauthenticated SQL Injection in SendPress Newsletters <= 1.26.1.20 versions.
AplazadaAlta (7.5)0.39%—Wclovers Woocommerce Multivendor MarketplaceAI6/10/20266/10/2026
Unauthenticated Broken Access Control in WooCommerce Multivendor Marketplace – REST API <= 1.6.3 versions.
AplazadaAlta (8.8)0.42%—Simple JWT LoginAI6/10/20266/10/2026
Subscriber Broken Authentication in Simple JWT Login 4.0.0 versions.
AplazadaAlta (8.6)0.36%—Simplefilelist Simple File ListAI6/10/20266/10/2026
Unauthenticated Arbitrary File Deletion in Simple File List <= 6.3.11 versions.
AplazadaMedia (5.3)0.25%—Mailjet Email MarketingAI6/10/20266/10/2026
Unauthenticated Sensitive Data Exposure in Mailjet Email Marketing <= 6.2.3 versions.
AplazadaAlta (7.1)0.25%—E4jconnect VikrentcarAI6/10/20266/10/2026
Unauthenticated Cross Site Scripting (XSS) in VikRentCar <= 1.4.6 versions.
AplazadaMedia (6.5)0.22%—Frontend PMAI6/10/20266/10/2026
Subscriber Cross Site Scripting (XSS) in Front End PM <= 11.4.6 versions.
AplazadaMedia (6.5)0.29%—10web Social Photo FeedAI6/10/20266/10/2026
Unauthenticated Broken Access Control in 10Web Social Photo Feed <= 1.4.35 versions.
AplazadaCrítica (9.3)0.25%—Gmedia Photo GalleryAI6/10/20266/10/2026
Unauthenticated SQL Injection in Gmedia Photo Gallery <= 1.25.1 versions.
AplazadaAlta (7.1)0.19%—Nicdark Hotel BookingAI6/10/20266/10/2026
Unauthenticated Cross Site Scripting (XSS) in Hotel Booking <= 3.8 versions.
AplazadaAlta (7.1)0.19%—Document GalleryAI6/10/20266/10/2026
Unauthenticated Cross Site Scripting (XSS) in Document Gallery <= 5.1.1 versions.
AplazadaAlta (7.1)0.19%—Kainelabs YouzifyAI6/10/20266/10/2026
Unauthenticated Cross Site Scripting (XSS) in Youzify <= 1.3.7 versions.
AplazadaAlta (7.1)0.19%—Ansar ImportAI6/10/20266/10/2026
Unauthenticated Cross Site Scripting (XSS) in Ansar Import – One Click Starter Sites – for Elementor &amp; Themes <= 2.1.2 versions.
AplazadaAlta (8)0.38%—TabsAI6/10/20266/10/2026
Editor Remote Code Execution (RCE) in Tabs <= 2.5 versions.
AplazadaAlta (8.8)0.34%—JobzillaAI6/10/20266/10/2026
Subscriber Privilege Escalation in JobZilla - Job Board WordPress Theme <= 2.2 versions.
AplazadaAlta (8.8)0.25%—Tourfic PROAI6/10/20266/10/2026
Unauthenticated Privilege Escalation in Tourfic Pro <= 1.17.3 versions.
AplazadaCrítica (10)0.29%—Doctreat CoreAI6/10/20266/10/2026
Unauthenticated Privilege Escalation in Doctreat Core <= 1.7.0 versions.
AplazadaMedia (5.3)0.36%—Bestwebsoft CaptchaAI6/10/20266/10/2026
Unauthenticated Bypass Vulnerability in Captcha by BestWebSoft <= 5.2.8 versions.
AplazadaAlta (8.5)0.29%—Buddyboss PlatformAI6/10/20266/10/2026
Subscriber SQL Injection in Buddyboss Platform <= 3.1.0 versions.
AplazadaCrítica (10)0.42%—DoctreatAI6/10/20266/10/2026
Unauthenticated Arbitrary File Upload in Doctreat <= 1.7.0 versions.
AplazadaAlta (7.5)0.48%—GraphinaAI6/10/20266/10/2026
Unauthenticated Broken Authentication in Graphina <= 3.1.12 versions.
RechazadaSin puntuar0.19%—Cleantalk Security Malware ScanAI6/10/20267/10/2026
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority. False positive.
AplazadaMedia (6.5)0.41%—Wpbase CacheAI6/10/20266/10/2026
Subscriber Denial of Service Attack in WPBase Cache <= 5.5.6 versions.
AplazadaAlta (7.1)0.25%—Reputeinfosystems ArformsAI6/10/20266/10/2026
Unauthenticated Cross Site Scripting (XSS) in ARForms <= 7.1.2 versions.