Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

402.986 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (8.5)0.34%—Wp2leadsAI6/10/20266/10/2026
Subscriber SQL Injection in WP2LEADS <= 3.5.7 versions.
AplazadaAlta (7.1)0.35%—Wp2leadsAI6/10/20266/10/2026
Subscriber Broken Access Control in WP2LEADS <= 3.5.7 versions.
AplazadaMedia (6.5)0.17%—Crocoblock JetelementsAI6/10/20266/10/2026
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Crocoblock JetElements For Elementor jet-elements allows Stored XSS.This issue affects JetElements For Elementor: from n/a through 2.9.2.2.
AplazadaBaja (2.1)0.35%—Sourcecodester Simple Student Information SystemAI6/10/20266/10/2026
A vulnerability was identified in SourceCodester Simple Student Information System 1.0. This issue affects some unknown processing of the file /register.php of the component Profile Field Handler. The manipulation of the argument firstname/lastname leads to cross site scripting. The attack may be initiated remotely.…
AplazadaBaja (2)0.26%—Sourcecodester Simple Student Information SystemAI6/10/20266/10/2026
A vulnerability was determined in SourceCodester Simple Student Information System 1.0. This vulnerability affects the function clean of the file searchresults.php. Executing a manipulation of the argument searchbox can lead to cross site scripting. The attack can be launched remotely. The exploit has been publicly…
AplazadaAlta (8.5)0.28%—Paid Member SubscriptionsAI6/10/20266/10/2026
Subscriber SQL Injection in Paid Member Subscriptions <= 3.1.1 versions.
AplazadaAlta (7.5)0.40%—SitevaultAI6/10/20266/10/2026
Unauthenticated Sensitive Data Exposure in SiteVault – Backup, Restore, Migration &amp; Cloning <= 1.5.17 versions.
AplazadaAlta (8.8)0.29%—Salonbookingsystem Salon Booking SystemAI6/10/20266/10/2026
Unauthenticated Privilege Escalation in Salon booking system <= 10.31.7 versions.
AplazadaAlta (7.1)0.24%—Wpmailster WP MailsterAI6/10/20266/10/2026
Unauthenticated Cross Site Scripting (XSS) in WP Mailster <= 1.9.0.0 versions.
AplazadaMedia (6.5)0.35%—WordpressAI6/10/20266/10/2026
Subscriber Broken Access Control in Delete All Comments of wordpress <= 7.1 versions.
AplazadaAlta (8.8)0.32%—WP User ProfilesAI6/10/20266/10/2026
Subscriber Privilege Escalation in WP User Profiles <= 2.7.3 versions.
AplazadaMedia (5.3)0.32%—Zero SpamAI6/10/20266/10/2026
Unauthenticated Bypass Vulnerability in Zero Spam <= 5.7.11 versions.
AplazadaAlta (7.1)0.24%—Epiph Form BlockAI6/10/20266/10/2026
Unauthenticated Cross Site Scripting (XSS) in Form Block <= 1.8.1 versions.
AplazadaAlta (7.2)0.32%—Codection Import AND Export Users AND CustomersAI6/10/20266/10/2026
Editor Privilege Escalation in Import and export users and customers <= 2.5.5 versions.
AplazadaAlta (8.1)0.26%—HaakenAI6/10/20266/10/2026
Unauthenticated PHP Object Injection in Haaken <= 1.5 versions.
AplazadaAlta (7.1)0.18%—GivewpAI6/10/20266/10/2026
Unauthenticated Cross Site Scripting (XSS) in GiveWP <= 4.17.0 versions.
AplazadaAlta (7.1)0.18%—Thimpress LearnpressAI6/10/20266/10/2026
Unauthenticated Cross Site Scripting (XSS) in LearnPress <= 4.4.9 versions.
AplazadaAlta (7.3)0.29%—PicuAI6/10/20266/10/2026
Unauthenticated Broken Access Control in picu <= 3.10.1 versions.
AplazadaAlta (8.1)0.28%—GivewpAI6/10/20266/10/2026
Unauthenticated Privilege Escalation in GiveWP <= 4.17.0 versions.
AplazadaMedia (6.9)0.41%—Stylemixthemes MotorsAI6/10/20266/10/2026
Insertion of Sensitive Information Into Sent Data vulnerability in StylemixThemes Motors allows Retrieve Embedded Sensitive Data. This issue affects Motors: from n/a through 1.4.124.
AplazadaAlta (7.1)0.24%—PicuAI6/10/20266/10/2026
Unauthenticated Cross Site Scripting (XSS) in picu <= 3.10.1 versions.
AplazadaAlta (7.1)0.24%—CharitableAI6/10/20266/10/2026
Unauthenticated Cross Site Scripting (XSS) in Charitable <= 1.8.12.3 versions.
AplazadaAlta (7.2)0.32%—Blubrry PowerpressAI6/10/20266/10/2026
Unauthenticated Broken Access Control in PowerPress Podcasting <= 11.17.9 versions.
AplazadaAlta (7.5)0.30%—GroundhoggAI6/10/20266/10/2026
Unauthenticated Sensitive Data Exposure in Groundhogg <= 4.8.3 versions.
AplazadaAlta (7.1)0.15%—Tomlister Payflex Payment GatewayAI6/10/20266/10/2026
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Tomlister Payflex Payment Gateway payflex-payment-gateway allows Reflected XSS.This issue affects Payflex Payment Gateway: from n/a through 2.7.1.