Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2751▼ 38 respecto a la semana anterior
Críticas / altas1262▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
2450 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (7.5) | 0.68% | — | Pickplugins Post GridAI | 24/4/2024 | 17/6/2026 | Exposición de información confidencial a una vulnerabilidad de actor no autorizado en PickPlugins Post Grid. Este problema afecta a Post Grid: desde n/a hasta 2.2.78. | |
| Aplazada | Media (5.3) | 0.40% | — | Pluginus Active Products Tables FOR WoocommerceAI | 22/4/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en realmag777 Active Products Tables for WooCommerce. Este problema afecta a las tablas de productos activos para WooCommerce: desde n/a hasta 1.0.6.2. | |
| Aplazada | Baja (3.5) | 0.49% | — | Wp-spreadpluginAI | 21/4/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Thimo Grauerholz WP-Spreadplugin hasta 3.8.6.1 en WordPress y clasificada como problemática. Esta vulnerabilidad afecta a un código desconocido del archivo spreadplugin.php. La manipulación del argumento Spreadplugin conduce a Cross Site Scripting. El ataque se puede iniciar de… | |
| Aplazada | Media (5.5) | 0.33% | — | Really-simple-plugins Really Simple SSLAI | 18/4/2024 | 17/6/2026 | Vulnerabilidad de Server-Side Request Forgery (SSRF) en Really Simple Plugins Really Simple SSL. Este problema afecta a Really Simple SSL: desde n/a hasta 7.2.3. | |
| Modificada | Media (5.4) | 0.32% | — | Kraftplugins Mega Elements | 18/4/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Kraftplugins Mega Elements permite almacenar XSS. Este problema afecta a Mega Elements: desde n/a hasta 1.1.9. | |
| Aplazada | Media (6.5) | 0.32% | — | Noorsplugin WP Stripe CheckoutAI | 18/4/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en naa986 WP Stripe Checkout permite almacenar XSS. Este problema afecta a WP Stripe Checkout: desde n/a hasta 1.2.2.41. | |
| Aplazada | Media (5.3) | 0.42% | — | Essentialplugin Popup AnythingAI | 18/4/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en WP OnlineSupport, Essential Plugin Popup Anything. Este problema afecta a Popup Anything: desde n/a hasta 2.8. | |
| Aplazada | Media (4.3) | 0.21% | — | Sonarsource Jenkins PluginAI | 17/4/2024 | 17/6/2026 | Las versiones del complemento BlazeMeter Jenkins anteriores a la 4.22 contienen una falla que resulta en la enumeración de credenciales | |
| Aplazada | Media (4.3) | 0.34% | — | Jaed Mosharraf AND Pluginbazar Team Open Close Woocommerce StoreAI | 17/4/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Jaed Mosharraf & Pluginbazar Team Open Close WooCommerce Store. Este problema afecta Abrir Cerrar Tienda WooCommerce: desde n/a hasta 4.9.1. | |
| Aplazada | Media (4.3) | 0.30% | — | Verygoodplugins Fatal Error NotifyAI | 16/4/2024 | 17/6/2026 | Vulnerabilidad de falta de autorización en Very Good Plugins Fatal Error Notify. Este problema afecta a Fatal Error Notify: desde n/a hasta 1.5.2. | |
| Aplazada | Media (4.3) | 0.21% | — | Pluginops Feather Login PageAI | 15/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en PluginOps Feather Login Page. Este problema afecta a la página de inicio de sesión Feather: desde n/a hasta 1.1.5. | |
| Modificada | Media (4.3) | 0.75% | 💥 PoC | Xlplugins Nextmove | 15/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en XLPlugins NextMove Lite. Este problema afecta a NextMove Lite: desde n/a hasta 2.18.1. | |
| Aplazada | Media (4.3) | 0.21% | — | Goldplugins Before AND AfterAI | 15/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Gold Plugins Before And After. Este problema afecta a Antes y después: desde n/a hasta 3.9. | |
| Modificada | Alta (8.8) | 0.24% | — | Cleverplugins SEO Booster | 15/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Cleverplugins.Com SEO Booster. Este problema afecta a SEO Booster: desde n/a hasta 3.8.9. | |
| Modificada | Media (6.1) | 0.35% | — | Ezplugins EZ Form Calculator | 15/4/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Michael Schuppenies EZ Form Calculator permite Reflected XSS. Este problema afecta a EZ Form Calculator: desde n/a hasta 2.14.0.3. | |
| Aplazada | Alta (8.8) | 0.67% | — | Laravel DuskAIWintercms WN Dusk PluginAIWintercms Winter CMSAI | 12/4/2024 | 17/6/2026 | wn-dusk-plugin (complemento Dusk) es un complemento que integra las pruebas del navegador Laravel Dusk en Winter CMS. El complemento Dusk proporciona algunas rutas especiales como parte de su framework de prueba para permitir que un entorno de navegador (como Chrome sin cabeza) actúe como un usuario en el complemento… | |
| Aplazada | Media (5.4) | 0.20% | — | Catchplugins Generate Child ThemeAI | 12/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Catch Plugins Generate Child Theme. Este problema afecta a Generate Child Theme: desde n/a hasta 2.0. | |
| Aplazada | Media (5.4) | 0.20% | — | Quick-plugins Loan Repayment Calculator AND Application FormAI | 12/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en aerin Loan Repayment Calculator and Application Form. Este problema afecta a la calculadora de pago de préstamos y el formulario de solicitud: desde n/a hasta 2.9.4. | |
| Analizada | Media (5.4) | 17% | 💥 Exploit | Pickplugins Post Grid | 11/4/2024 | 17/6/2026 | El complemento Post Grid, Form Maker, Popup Maker, WooCommerce Blocks, Post Blocks, Post Carousel de WordPress anterior a 2.2.76 no impide que se muestren publicaciones protegidas con contraseña como resultado de algunas acciones AJAX no autenticadas, lo que permite a usuarios no autenticados leer dichas publicaciones. | |
| Modificada | Media (4.3) | 0.21% | — | Xlplugins Finale | 11/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en XLPlugins Finale Lite. Este problema afecta a Finale Lite: desde n/a hasta 2.18.0. | |
| Aplazada | Media (5.3) | 0.36% | — | Mark Stockton Quicksand Post Filter Jquery PluginAI | 11/4/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Mark Stockton Quicksand Post Filter jQuery Plugin. Este problema afecta al complemento jQuery Quicksand Post Filter: desde n/a hasta 3.1.1. | |
| Modificada | Alta (8.8) | 0.22% | — | Pluginus Bear - Woocommerce Bulk Editor AND Products Manager ProfessionalPluginus Wolf - Wordpress Posts Bulk Editor AND Products Manager Professional | 10/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en realmag777 WOLF – WordPress Posts Bulk Editor and Manager Professional, realmag777 BEAR – Bulk Editor and Products Manager Professional para WooCommerce de Pluginus.Net. Este problema afecta a WOLF – WordPress Posts Bulk Editor and Manager Professional: desde n/a… | |
| Modificada | Media (5.4) | 0.60% | — | Fooplugins Foogallery | 9/4/2024 | 17/6/2026 | El complemento Best WordPress Gallery Plugin – FooGallery para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de la acción foogallery_attachment_modal_save en todas las versiones hasta la 2.4.14 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que… | |
| Aplazada | Alta (8.7) | 0.47% | — | Pickplugins Product DesignerAI | 7/4/2024 | 17/6/2026 | Vulnerabilidad de deserialización de datos no confiables en PickPlugins Product Designer. Este problema afecta a Product Designer: desde n/a hasta 1.0.32. | |
| Modificada | Media (5.4) | 0.34% | — | Shapedplugin WP Carousel | 6/4/2024 | 17/6/2026 | El complemento Carousel, Slider, Gallery by WP Carousel – Image Carousel & Photo Gallery, Post Carousel & Post Grid, Product Carousel & Product Grid for WooCommerce de WordPress es vulnerable a cross-site scripting almacenado a través del widget de carrusel en todas las versiones hasta, e incluyendo, 2.6.3… |