Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2831▲ 194 respecto a la semana anterior
Críticas / altas1317▼ 115 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)234▲ 220 respecto a la semana anterior
294.757 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (7.1) | 0.25% | — | Wpsocialrocket Social RocketAI | 6/10/2026 | 7/10/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('secuencias de comandos en sitios cruzados') en Socialrocket Social Rocket social-rocket que permite XSS reflejado. Este problema afecta a Social Rocket: desde n/a hasta 1.3.5. | |
| Aplazada | Crítica (9.3) | 0.33% | — | Armember PremiumAI | 6/10/2026 | 6/10/2026 | Inyección SQL sin autenticación en ARMember Premium en versiones <= 7.8. | |
| Aplazada | Alta (8.5) | 0.29% | — | Udesign CoreAI | 6/10/2026 | 6/10/2026 | Inyección SQL (con rol de suscriptor) en UDesign Core en versiones <= 4.15.0. | |
| Aplazada | Crítica (9.3) | 0.25% | — | PortoAI | 6/10/2026 | 6/10/2026 | Inyección SQL sin autenticación en Porto Theme - Functionality en versiones <= 3.9.3. | |
| Aplazada | Alta (8.5) | 0.29% | — | Cridio ListingproAI | 6/10/2026 | 6/10/2026 | Inyección SQL (con rol de suscriptor) en ListingPro en versiones <= 2.9.12. | |
| Aplazada | Alta (7.5) | 0.32% | — | Norvis BackupAI | 6/10/2026 | 6/10/2026 | Exposición de datos sensibles sin autenticación en Norvis Backup en versiones <= 1.1.0. | |
| Aplazada | Alta (7.5) | 0.32% | — | Museder RestoreoneAI | 6/10/2026 | 6/10/2026 | Exposición de datos sensibles sin autenticación en Museder RestoreOne en versiones <= 2.7.276. | |
| Aplazada | Crítica (9.3) | 0.25% | — | User Subscriptions FormAI | 6/10/2026 | 6/10/2026 | Inyección SQL sin autenticación en Newsletter Subscription Form – User Subscriptions Form, Capture Email en versiones <= 1.5.9. | |
| Aplazada | Alta (7.1) | 0.19% | — | Blog Posts AND Category Filter FOR ElementorAI | 6/10/2026 | 6/10/2026 | Secuencias de comandos en sitios cruzados (XSS) sin autenticación en Blog, Posts and Category Filter for Elementor en versiones <= 2.1.0. | |
| Aplazada | Media (6.5) | 0.25% | — | Themetechmount TruebookerAI | 6/10/2026 | 6/10/2026 | Cambio de ajustes sin autenticación en TrueBooker en versiones <= 1.2.9. | |
| Aplazada | Crítica (9.8) | 0.34% | — | Data443 Gdpr FrameworkAI | 6/10/2026 | 6/10/2026 | Inyección de objetos PHP sin autenticación en GDPR Framework By Data443 en versiones <= 2.5.0. | |
| Aplazada | Crítica (9.3) | 0.33% | — | Sendpress NewslettersAI | 6/10/2026 | 6/10/2026 | Inyección SQL sin autenticación en SendPress Newsletters en versiones <= 1.26.1.20. | |
| Aplazada | Alta (7.5) | 0.39% | — | Wclovers Woocommerce Multivendor MarketplaceAI | 6/10/2026 | 6/10/2026 | Control de acceso roto sin autenticación en WooCommerce Multivendor Marketplace – REST API en versiones <= 1.6.3. | |
| Aplazada | Media (5.3) | 0.25% | — | Mailjet Email MarketingAI | 6/10/2026 | 6/10/2026 | Exposición de datos sensibles sin autenticación en Mailjet Email Marketing en versiones <= 6.2.3. | |
| Aplazada | Alta (7.1) | 0.25% | — | E4jconnect VikrentcarAI | 6/10/2026 | 8/10/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('secuencias de comandos en sitios cruzados') en e4jvikwp VikRentCar vikrentcar que permite XSS reflejado. Este problema afecta a VikRentCar: desde n/a hasta 1.4.7. | |
| Aplazada | Media (6.5) | 0.22% | — | Frontend PMAI | 6/10/2026 | 6/10/2026 | Secuencias de comandos en sitios cruzados (XSS) (con rol de suscriptor) en Front End PM en versiones <= 11.4.6. | |
| Aplazada | Crítica (9.3) | 0.25% | — | Gmedia Photo GalleryAI | 6/10/2026 | 6/10/2026 | Inyección SQL sin autenticación en Gmedia Photo Gallery en versiones <= 1.25.1. | |
| Aplazada | Alta (7.1) | 0.19% | — | Nicdark Hotel BookingAI | 6/10/2026 | 6/10/2026 | Secuencias de comandos en sitios cruzados (XSS) sin autenticación en Hotel Booking en versiones <= 3.8. | |
| Aplazada | Alta (7.1) | 0.19% | — | Document GalleryAI | 6/10/2026 | 6/10/2026 | Secuencias de comandos en sitios cruzados (XSS) sin autenticación en Document Gallery en versiones <= 5.1.1. | |
| Aplazada | Alta (7.1) | 0.19% | — | Ansar ImportAI | 6/10/2026 | 6/10/2026 | Secuencias de comandos en sitios cruzados (XSS) sin autenticación en Ansar Import – One Click Starter Sites – for Elementor & Themes en versiones <= 2.1.2. | |
| Aplazada | Alta (8.8) | 0.25% | — | Tourfic PROAI | 6/10/2026 | 6/10/2026 | Escalada de privilegios sin autenticación en Tourfic Pro en versiones <= 1.17.3. | |
| Aplazada | Crítica (10) | 0.29% | — | Doctreat CoreAI | 6/10/2026 | 6/10/2026 | Escalada de privilegios sin autenticación en Doctreat Core en versiones <= 1.7.0. | |
| Aplazada | Alta (8.5) | 0.29% | — | Buddyboss PlatformAI | 6/10/2026 | 6/10/2026 | Inyección SQL (con rol de suscriptor) en Buddyboss Platform en versiones <= 3.1.0. | |
| Aplazada | Crítica (10) | 0.42% | — | DoctreatAI | 6/10/2026 | 6/10/2026 | Carga arbitraria de archivos sin autenticación en Doctreat en versiones <= 1.7.0. | |
| Aplazada | Alta (7.5) | 0.48% | — | GraphinaAI | 6/10/2026 | 6/10/2026 | Autenticación rota sin autenticación en Graphina en versiones <= 3.1.12. |