Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2753▼ 36 respecto a la semana anterior
Críticas / altas1269▼ 264 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 206 respecto a la semana anterior
–

2450 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.34%—Fooplugins Foogallery6/4/202417/6/2026
El complemento FooGallery para WordPress es vulnerable a cross-site scripting almacenado a través de campos adjuntos de imágenes (como 'Title', 'Alt Text', 'Custom URL', 'Custom Class' y 'Override Type') en todas las versiones hasta , e incluido, 2.4.14 debido a una sanitización de la entrada y a un escape de salida…
AplazadaAlta (7.1)0.35%—ROB Marsh SJ Post-plugin LibraryAI31/3/202417/6/2026
Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en SJ Post-Plugin Library de Rob Marsh para WordPress permite XSS reflejado. Este problema afecta a la librería posterior al complemento: desde n/a hasta 2.6.2.1.
AplazadaAlta (7.1)0.33%—Toast Plugins Sticky AnythingAI31/3/202417/6/2026
Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('cross-site Scripting') en los complementos Sticky Anything de Toast para WordPRess. Este problema afecta a Sticky Anything: desde n/a hasta 2.1.5.
AplazadaMedia (6.5)0.36%—Gsplugins GS Testimonial SliderAI29/3/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en GS Plugins GS Testimonial Slider permite XSS almacenado. Este problema afecta a GS Testimonial Slider: desde n/a hasta 3.1.4.
AplazadaAlta (7.1)0.38%—Pickplugins Post GridAI29/3/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en PickPlugins Post Grid permite el XSS reflejado. Este problema afecta a Post Grid: desde n/a hasta 2.2.74.
AplazadaMedia (6.5)0.35%—Bplugins Print PageAI29/3/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en bPlugins Print Page block permite XSS almacenado. Este problema afecta el bloque Imprimir página: desde n/a hasta 1.0.8.
AplazadaMedia (6.5)0.33%—Bplugins B SliderAI29/3/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en bPlugins B Slider - Slider for your block editor permite XSS almacenado. Este problema afecta B Slider - Slider para su editor de bloques: desde n/a hasta 1.1. 12.
ModificadaMedia (5.3)0.36%—Pluginus Bear - Woocommerce Bulk Editor AND Products Manager Professional29/3/202417/6/2026
Vulnerabilidad de autorización faltante en realmag777 BEAR. Este problema afecta a BEAR: desde n/a hasta 1.1.4.3.
ModificadaAlta (8.8)0.24%—Pluginus Husky - Products Filter Professional FOR Woocommerce29/3/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en realmag777 HUSKY – Products Filter for WooCommerce (formerly WOOF). Este problema afecta a HUSKY – Filtro de productos para WooCommerce (anteriormente WOOF): desde n/a hasta 1.3.5.1.
AplazadaMedia (5.9)0.36%—Pluginops Landing Page BuilderAI29/3/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ("cross-site Scripting") en PluginOps Landing Page Builder permite XSS almacenado. Este problema afecta a Landing Page Builder: desde n/a hasta 1.5.1.7.
AplazadaAlta (7.1)0.38%—Creative-solutions Creative Image Slider - Responsive Slider PluginAI29/3/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Creative Solutions Creative Image Slider – Responsive Slider Plugin permite el XSS reflejado. Este problema afecta a Creative Image Slider – Complemento Responsive Slider: desde n/a hasta 2.1.3 .
ModificadaAlta (7.2)0.57%—Rocksolidplugins Bulletin29/3/202417/6/2026
Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en Bulletin WordPress Announcement & Notification Banner Plugin – Bulletin. Este problema afecta a ordPress Announcement & Notification Banner Plugin – Bulletin: desde n/a hasta 3.8.5.
ModificadaMedia (6.1)0.41%—Spiffyplugins Spiffy Calendar29/3/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Spiffy Plugins Spiffy Calendar permite XSS reflejado. Este problema afecta a Spiffy Calendar: desde n/a hasta 4.9.7.
ModificadaAlta (8.8)0.24%—Pluginus FOX - Currency Switcher Professional FOR Woocommerce29/3/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en realmag777 WOOCS – WooCommerce Currency Switcher. Este problema afecta a WOOCS – WooCommerce Currency Switcher: desde n/a hasta 1.4.1.7.
ModificadaAlta (8.8)0.24%—Pluginus Wordpress Meta Data AND Taxonomies Filter29/3/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en WordPress Meta Data and Taxonomies Filter (MDTF) de realmag777 para WordPress. Este problema afecta a WordPress Meta Data and Taxonomies Filter (MDTF): desde n/a hasta 1.3.3.1.
ModificadaAlta (8.8)0.24%—Pluginus Wordpress Currency Switcher29/3/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en realmag777 WPCS. Este problema afecta a WPCS: desde n/a hasta 1.2.0.1.
ModificadaAlta (7.2)0.76%—Pluginus Husky - Products Filter Professional FOR Woocommerce29/3/202417/6/2026
El complemento HUSKY – Products Filter Professional for WooCommerce para WordPress es vulnerable a la inclusión de archivos locales en todas las versiones hasta la 1.3.5.2 incluida a través del parámetro 'tipo'. Esto hace posible que atacantes autenticados, con acceso de nivel de administrador y superior, incluyan y…
AplazadaMedia (6.1)0.23%—Webcraftplugins Image MAP PROAI28/3/202417/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Nickys Image Map Pro permite XSS almacenado. Este problema afecta a Image Map Pro: desde n/a antes de 5.6.9.
ModificadaMedia (6.1)0.37%—Pluginus Bear - Woocommerce Bulk Editor AND Products Manager Professional28/3/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en realmag777 BEAR permite XSS reflejado. Este problema afecta a BEAR: desde n/a hasta 1.1.4.2.
ModificadaMedia (6.1)0.42%—Pluginus Wordpress Meta Data AND Taxonomies Filter27/3/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en realmag777 WordPress Meta Data and Taxonomies Filter (MDTF) permite el XSS reflejado. Este problema afecta al filtro de metadatos y taxonomías de WordPress (MDTF): desde n/a hasta 1.3.3.
ModificadaMedia (6.1)0.42%—SEO Plugin BY Squirrly SEO27/3/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Squirrly SEO Plugin by Squirrly SEO permite XSS reflejado. Este problema afecta al complemento SEO de Squirrly SEO: desde n/a hasta 12.3.16.
AplazadaMedia (6.5)0.35%—Portfolio Gallery Image Gallery PluginAI27/3/202417/6/2026
Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('cross-site Scripting') en Portfolio Gallery – Image Gallery Plugin permite XSS almacenado. Este problema afecta a Portfolio Gallery – Image Gallery Plugin: desde n/a hasta 1.5.6.
ModificadaMedia (5.4)0.35%—Pluginus Wordpress Meta Data AND Taxonomies Filter27/3/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en realmag777 El filtro de metadatos y taxonomías de WordPress (MDTF) permite almacenar XSS. Este problema afecta al filtro de metadatos y taxonomías de WordPress (MDTF): desde n/a hasta 1.3.2.
AplazadaMedia (4.4)0.33%—Plugin-planet Simple Ajax ChatAI27/3/202417/6/2026
El complemento Simple Ajax Chat - Secure Chat Box de WordPress es vulnerable a Cross-Site Scripting almacenado a través de la configuración de administrador en todas las versiones hasta la 20231101 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes…
ModificadaMedia (6.5)0.27%—Gsplugins GS Pinterest Portfolio27/3/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ("cross-site Scripting") en GS Plugins GS Pins for Pinterest permite XSS almacenado. Este problema afecta a GS Pins para Pinterest: desde n/a hasta 1.8.2.