Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
–

2451 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)0.27%—Gsplugins GS Pinterest Portfolio27/3/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ("cross-site Scripting") en GS Plugins GS Pins for Pinterest permite XSS almacenado. Este problema afecta a GS Pins para Pinterest: desde n/a hasta 1.8.2.
ModificadaMedia (5.4)0.33%—Pluginus Wordpress Meta Data AND Taxonomies Filter27/3/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en realmag777 WordPress Meta Data and Taxonomies Filter (MDTF) permite XSS almacenado. Este problema afecta a WordPress Meta Data and Taxonomies Filter (MDTF): desde n/a hasta 1.3.2.
AplazadaAlta (8.7)0.46%—Echo Plugins Knowledge Base FOR Documentation Faqs With AI AssistanceAI27/3/202417/6/2026
Vulnerabilidad de deserialización de datos no confiables en Echo Plugins Knowledge Base for Documentation, FAQs with AI Assistance. Este problema afecta a Echo Plugins Knowledge Base for Documentation, FAQs with AI Assistance: desde n/a hasta 11.30.2.
AplazadaMedia (6.5)0.34%—Plugin-planet User Submitted PostsAI26/3/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en las publicaciones enviadas por el usuario de Jeff Starr permite almacenar XSS. Este problema afecta las publicaciones enviadas por el usuario: desde n/a hasta 20230901.
ModificadaMedia (6.3)0.40%—SEO Plugin BY Squirrly SEO25/3/202417/6/2026
Vulnerabilidad de autorización faltante en Squirrly SEO Plugin by Squirrly SEO. Este problema afecta al complemento SEO de Squirrly SEO: desde n/a hasta 12.1.20.
ModificadaMedia (6.5)0.38%—Pluginus Bear - Woocommerce Bulk Editor AND Products Manager Professional23/3/202417/6/2026
Vulnerabilidad de autorización faltante en realmag777 BEAR. Este problema afecta a BEAR: desde n/a hasta 1.1.4.
AnalizadaAlta (7.1)0.45%—Plugin-planet Simple Ajax Chat20/3/202417/6/2026
El complemento Simple Ajax Chat de WordPress anterior a 20240223 no impide que los visitantes utilicen nombres maliciosos al utilizar el chat, que se reflejarán sin sanitizar para otros usuarios.
AplazadaCrítica (9.8)1.2%—Advancedplugins Reports StatisticsAI19/3/202417/6/2026
Un problema en Advanced Plugins reportsstatistics v1.3.20 y anteriores permite a un atacante remoto ejecutar código arbitrario a través del módulo Informes de ventas, estadísticas, campos personalizados y exportación.
AplazadaMedia (6.5)0.32%—Fivestarplugins Five Star Restaurant MenuAI19/3/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Five Star Plugins Five Star Restaurant Menu permite almacenar XSS. Este problema afecta a Five Star Restaurant Menu: desde n/a hasta 2.4.14.
AplazadaMedia (6.3)0.38%—Pickplugins User ProfileAI19/3/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en PickPlugins User profile permite almacenar XSS. Este problema afecta el perfil de usuario: desde n/a hasta 2.0.20.
ModificadaMedia (6.1)0.40%—Wpplugin Paypal & Stripe Add-on19/3/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Scott Paterson Contact Form 7 – PayPal & Stripe Add-on permite Reflected XSS. Este problema afecta Contact Form 7 – PayPal & Stripe Add-on: desde n /a hasta 2.0.
AplazadaMedia (5.3)0.27%—Wpsmartplugins Ultimate Gift CardsAI16/3/202417/6/2026
El complemento Ultimate Gift Cards for WooCommerce – Create, Redeem & Manage Digital Gift Certificates with Personalized Templates para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 2.6.6 incluida a través de wps_wgm_preview_email_template(). Esto hace posible…
ModificadaAlta (8.8)0.23%—Pluginus Husky - Products Filter Professional FOR Woocommerce15/3/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en realmag777 HUSKY – Products Filter for WooCommerce (formerly WOOF). Este problema afecta a HUSKY – Products Filter for WooCommerce (formerly WOOF): desde n/a hasta 1.3.4.3.
ModificadaMedia (5.4)0.34%—Pluginus Husky - Products Filter Professional FOR Woocommerce15/3/202417/6/2026
El complemento HUSKY – Products Filter para WooCommerce Professional para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código abreviado 'woof' del complemento en todas las versiones hasta la 1.3.5.1 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los…
ModificadaAlta (8.8)0.56%—Pluginus Husky - Products Filter Professional FOR Woocommerce15/3/202417/6/2026
El complemento HUSKY – Products Filter para WooCommerce Professional para WordPress es vulnerable a la inyección SQL a través del parámetro 'nombre' en el código abreviado de guau en todas las versiones hasta la 1.3.5.2 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta…
AnalizadaCrítica (9.8)0.63%—Advancedplugins Ultimateimagetool14/3/202417/6/2026
Un problema en el módulo de complementos avanzados ultimateimagetool para PrestaShop anterior a v.2.2.01 permite a un atacante remoto escalar privilegios y obtener información confidencial a través de un control de acceso inadecuado.
ModificadaMedia (4.7)0.40%—Coolplugins Cryptocurrency Widgets13/3/202417/6/2026
Vulnerabilidad de autorización faltante en Cool Plugins Cryptocurrency Widgets – Price Ticker & Coins List. Este problema afecta a Cryptocurrency Widgets – Price Ticker & Coins List: desde n/a hasta 2.6.8.
ModificadaMedia (6.1)0.87%—Simple-membership-plugin Simple Membership13/3/202417/6/2026
El complemento Simple Membership para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'Nombre para mostrar' en todas las versiones hasta la 4.4.2 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes no autenticados inyecten…
ModificadaAlta (7.5)0.62%—Pickplugins Post Grid Combo12/3/202417/6/2026
El complemento Post Grid Combo – 36+ Gutenberg Blocks para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 2.2.68 incluida a través del endpoint de la API REST 'get_posts'. Esto hace posible que atacantes no autenticados extraigan datos confidenciales, incluidos…
ModificadaMedia (5.4)0.34%—Openpne Optimelineplugin6/3/202417/6/2026
El complemento OpenPNE "opTimelinePlugin" 1.2.11 y versiones anteriores contiene una vulnerabilidad de cross-site scripting. En el sitio que utiliza el producto afectado, cuando un usuario configura el perfil con algún contenido malicioso, se puede ejecutar un script arbitrario en los navegadores web de otros usuarios.
ModificadaMedia (4.3)0.20%—Really-simple-plugins Complianz2/3/202417/6/2026
El complemento Complianz – GDPR/CCPA Cookie Consent para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 6.5.6 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función Process_delete en class-DNSMPD.php. Esto hace posible que atacantes no autenticados…
ModificadaMedia (5.3)0.53%—Xlplugins FinaleXlplugins Nextmove1/3/202417/6/2026
Los complementos The NextMove Lite – Thank You Page for WooCommerce and Finale Lite – Sales Countdown Timer & Discount for WooCommerce para WordPress son vulnerables al acceso no autorizado a los datos debido a una falta de verificación de capacidad en la función download_tools_settings() en todas las versiones…
AnalizadaAlta (7.8)0.24%—WUT COM Port Redirector LegacyWUT COM Port Redirector Plug & PlayWUT OPC Server1/3/202417/6/2026
Un atacante local puede obtener privilegios administrativos insertando un archivo ejecutable en la ruta del producto afectado.
ModificadaMedia (6.1)0.35%—Adsplugin Adsmonetizer29/2/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en José Fernandez Adsmonetizer permite Reflected XSS. Este problema afecta a Adsmonetizer: desde n/a hasta 3.1.2.
ModificadaAlta (8.8)0.24%—Gsplugins Logo Slider29/2/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en GS Plugins Logo Slider – Logo Showcase, Logo Carousel, Logo Gallery and Client Logo Presentation. Este problema afecta a Logo Slider – Logo Showcase, Logo Carousel, Logo Gallery and Client Logo Presentation: desde n/ a hasta 3.5.1.