Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2753▼ 36 respecto a la semana anterior
Críticas / altas1269▼ 264 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 206 respecto a la semana anterior
2450 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.34% | — | Fooplugins Foogallery | 6/4/2024 | 17/6/2026 | El complemento FooGallery para WordPress es vulnerable a cross-site scripting almacenado a través de campos adjuntos de imágenes (como 'Title', 'Alt Text', 'Custom URL', 'Custom Class' y 'Override Type') en todas las versiones hasta , e incluido, 2.4.14 debido a una sanitización de la entrada y a un escape de salida… | |
| Aplazada | Alta (7.1) | 0.35% | — | ROB Marsh SJ Post-plugin LibraryAI | 31/3/2024 | 17/6/2026 | Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en SJ Post-Plugin Library de Rob Marsh para WordPress permite XSS reflejado. Este problema afecta a la librería posterior al complemento: desde n/a hasta 2.6.2.1. | |
| Aplazada | Alta (7.1) | 0.33% | — | Toast Plugins Sticky AnythingAI | 31/3/2024 | 17/6/2026 | Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('cross-site Scripting') en los complementos Sticky Anything de Toast para WordPRess. Este problema afecta a Sticky Anything: desde n/a hasta 2.1.5. | |
| Aplazada | Media (6.5) | 0.36% | — | Gsplugins GS Testimonial SliderAI | 29/3/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en GS Plugins GS Testimonial Slider permite XSS almacenado. Este problema afecta a GS Testimonial Slider: desde n/a hasta 3.1.4. | |
| Aplazada | Alta (7.1) | 0.38% | — | Pickplugins Post GridAI | 29/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en PickPlugins Post Grid permite el XSS reflejado. Este problema afecta a Post Grid: desde n/a hasta 2.2.74. | |
| Aplazada | Media (6.5) | 0.35% | — | Bplugins Print PageAI | 29/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en bPlugins Print Page block permite XSS almacenado. Este problema afecta el bloque Imprimir página: desde n/a hasta 1.0.8. | |
| Aplazada | Media (6.5) | 0.33% | — | Bplugins B SliderAI | 29/3/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en bPlugins B Slider - Slider for your block editor permite XSS almacenado. Este problema afecta B Slider - Slider para su editor de bloques: desde n/a hasta 1.1. 12. | |
| Modificada | Media (5.3) | 0.36% | — | Pluginus Bear - Woocommerce Bulk Editor AND Products Manager Professional | 29/3/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en realmag777 BEAR. Este problema afecta a BEAR: desde n/a hasta 1.1.4.3. | |
| Modificada | Alta (8.8) | 0.24% | — | Pluginus Husky - Products Filter Professional FOR Woocommerce | 29/3/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en realmag777 HUSKY – Products Filter for WooCommerce (formerly WOOF). Este problema afecta a HUSKY – Filtro de productos para WooCommerce (anteriormente WOOF): desde n/a hasta 1.3.5.1. | |
| Aplazada | Media (5.9) | 0.36% | — | Pluginops Landing Page BuilderAI | 29/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ("cross-site Scripting") en PluginOps Landing Page Builder permite XSS almacenado. Este problema afecta a Landing Page Builder: desde n/a hasta 1.5.1.7. | |
| Aplazada | Alta (7.1) | 0.38% | — | Creative-solutions Creative Image Slider - Responsive Slider PluginAI | 29/3/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Creative Solutions Creative Image Slider – Responsive Slider Plugin permite el XSS reflejado. Este problema afecta a Creative Image Slider – Complemento Responsive Slider: desde n/a hasta 2.1.3 . | |
| Modificada | Alta (7.2) | 0.57% | — | Rocksolidplugins Bulletin | 29/3/2024 | 17/6/2026 | Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en Bulletin WordPress Announcement & Notification Banner Plugin – Bulletin. Este problema afecta a ordPress Announcement & Notification Banner Plugin – Bulletin: desde n/a hasta 3.8.5. | |
| Modificada | Media (6.1) | 0.41% | — | Spiffyplugins Spiffy Calendar | 29/3/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Spiffy Plugins Spiffy Calendar permite XSS reflejado. Este problema afecta a Spiffy Calendar: desde n/a hasta 4.9.7. | |
| Modificada | Alta (8.8) | 0.24% | — | Pluginus FOX - Currency Switcher Professional FOR Woocommerce | 29/3/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en realmag777 WOOCS – WooCommerce Currency Switcher. Este problema afecta a WOOCS – WooCommerce Currency Switcher: desde n/a hasta 1.4.1.7. | |
| Modificada | Alta (8.8) | 0.24% | — | Pluginus Wordpress Meta Data AND Taxonomies Filter | 29/3/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en WordPress Meta Data and Taxonomies Filter (MDTF) de realmag777 para WordPress. Este problema afecta a WordPress Meta Data and Taxonomies Filter (MDTF): desde n/a hasta 1.3.3.1. | |
| Modificada | Alta (8.8) | 0.24% | — | Pluginus Wordpress Currency Switcher | 29/3/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en realmag777 WPCS. Este problema afecta a WPCS: desde n/a hasta 1.2.0.1. | |
| Modificada | Alta (7.2) | 0.76% | — | Pluginus Husky - Products Filter Professional FOR Woocommerce | 29/3/2024 | 17/6/2026 | El complemento HUSKY – Products Filter Professional for WooCommerce para WordPress es vulnerable a la inclusión de archivos locales en todas las versiones hasta la 1.3.5.2 incluida a través del parámetro 'tipo'. Esto hace posible que atacantes autenticados, con acceso de nivel de administrador y superior, incluyan y… | |
| Aplazada | Media (6.1) | 0.23% | — | Webcraftplugins Image MAP PROAI | 28/3/2024 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Nickys Image Map Pro permite XSS almacenado. Este problema afecta a Image Map Pro: desde n/a antes de 5.6.9. | |
| Modificada | Media (6.1) | 0.37% | — | Pluginus Bear - Woocommerce Bulk Editor AND Products Manager Professional | 28/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en realmag777 BEAR permite XSS reflejado. Este problema afecta a BEAR: desde n/a hasta 1.1.4.2. | |
| Modificada | Media (6.1) | 0.42% | — | Pluginus Wordpress Meta Data AND Taxonomies Filter | 27/3/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en realmag777 WordPress Meta Data and Taxonomies Filter (MDTF) permite el XSS reflejado. Este problema afecta al filtro de metadatos y taxonomías de WordPress (MDTF): desde n/a hasta 1.3.3. | |
| Modificada | Media (6.1) | 0.42% | — | SEO Plugin BY Squirrly SEO | 27/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Squirrly SEO Plugin by Squirrly SEO permite XSS reflejado. Este problema afecta al complemento SEO de Squirrly SEO: desde n/a hasta 12.3.16. | |
| Aplazada | Media (6.5) | 0.35% | — | Portfolio Gallery Image Gallery PluginAI | 27/3/2024 | 17/6/2026 | Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('cross-site Scripting') en Portfolio Gallery – Image Gallery Plugin permite XSS almacenado. Este problema afecta a Portfolio Gallery – Image Gallery Plugin: desde n/a hasta 1.5.6. | |
| Modificada | Media (5.4) | 0.35% | — | Pluginus Wordpress Meta Data AND Taxonomies Filter | 27/3/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en realmag777 El filtro de metadatos y taxonomías de WordPress (MDTF) permite almacenar XSS. Este problema afecta al filtro de metadatos y taxonomías de WordPress (MDTF): desde n/a hasta 1.3.2. | |
| Aplazada | Media (4.4) | 0.33% | — | Plugin-planet Simple Ajax ChatAI | 27/3/2024 | 17/6/2026 | El complemento Simple Ajax Chat - Secure Chat Box de WordPress es vulnerable a Cross-Site Scripting almacenado a través de la configuración de administrador en todas las versiones hasta la 20231101 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes… | |
| Modificada | Media (6.5) | 0.27% | — | Gsplugins GS Pinterest Portfolio | 27/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ("cross-site Scripting") en GS Plugins GS Pins for Pinterest permite XSS almacenado. Este problema afecta a GS Pins para Pinterest: desde n/a hasta 1.8.2. |