Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2831▲ 194 respecto a la semana anterior
Críticas / altas1317▼ 115 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)234▲ 220 respecto a la semana anterior
–

294.757 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (7.1)0.25%—Wpsocialrocket Social RocketAI6/10/20267/10/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('secuencias de comandos en sitios cruzados') en Socialrocket Social Rocket social-rocket que permite XSS reflejado. Este problema afecta a Social Rocket: desde n/a hasta 1.3.5.
AplazadaCrítica (9.3)0.33%—Armember PremiumAI6/10/20266/10/2026
Inyección SQL sin autenticación en ARMember Premium en versiones <= 7.8.
AplazadaAlta (8.5)0.29%—Udesign CoreAI6/10/20266/10/2026
Inyección SQL (con rol de suscriptor) en UDesign Core en versiones <= 4.15.0.
AplazadaCrítica (9.3)0.25%—PortoAI6/10/20266/10/2026
Inyección SQL sin autenticación en Porto Theme - Functionality en versiones <= 3.9.3.
AplazadaAlta (8.5)0.29%—Cridio ListingproAI6/10/20266/10/2026
Inyección SQL (con rol de suscriptor) en ListingPro en versiones <= 2.9.12.
AplazadaAlta (7.5)0.32%—Norvis BackupAI6/10/20266/10/2026
Exposición de datos sensibles sin autenticación en Norvis Backup en versiones <= 1.1.0.
AplazadaAlta (7.5)0.32%—Museder RestoreoneAI6/10/20266/10/2026
Exposición de datos sensibles sin autenticación en Museder RestoreOne en versiones <= 2.7.276.
AplazadaCrítica (9.3)0.25%—User Subscriptions FormAI6/10/20266/10/2026
Inyección SQL sin autenticación en Newsletter Subscription Form – User Subscriptions Form, Capture Email en versiones <= 1.5.9.
AplazadaAlta (7.1)0.19%—Blog Posts AND Category Filter FOR ElementorAI6/10/20266/10/2026
Secuencias de comandos en sitios cruzados (XSS) sin autenticación en Blog, Posts and Category Filter for Elementor en versiones <= 2.1.0.
AplazadaMedia (6.5)0.25%—Themetechmount TruebookerAI6/10/20266/10/2026
Cambio de ajustes sin autenticación en TrueBooker en versiones <= 1.2.9.
AplazadaCrítica (9.8)0.34%—Data443 Gdpr FrameworkAI6/10/20266/10/2026
Inyección de objetos PHP sin autenticación en GDPR Framework By Data443 en versiones <= 2.5.0.
AplazadaCrítica (9.3)0.33%—Sendpress NewslettersAI6/10/20266/10/2026
Inyección SQL sin autenticación en SendPress Newsletters en versiones <= 1.26.1.20.
AplazadaAlta (7.5)0.39%—Wclovers Woocommerce Multivendor MarketplaceAI6/10/20266/10/2026
Control de acceso roto sin autenticación en WooCommerce Multivendor Marketplace – REST API en versiones <= 1.6.3.
AplazadaMedia (5.3)0.25%—Mailjet Email MarketingAI6/10/20266/10/2026
Exposición de datos sensibles sin autenticación en Mailjet Email Marketing en versiones <= 6.2.3.
AplazadaAlta (7.1)0.25%—E4jconnect VikrentcarAI6/10/20268/10/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('secuencias de comandos en sitios cruzados') en e4jvikwp VikRentCar vikrentcar que permite XSS reflejado. Este problema afecta a VikRentCar: desde n/a hasta 1.4.7.
AplazadaMedia (6.5)0.22%—Frontend PMAI6/10/20266/10/2026
Secuencias de comandos en sitios cruzados (XSS) (con rol de suscriptor) en Front End PM en versiones <= 11.4.6.
AplazadaCrítica (9.3)0.25%—Gmedia Photo GalleryAI6/10/20266/10/2026
Inyección SQL sin autenticación en Gmedia Photo Gallery en versiones <= 1.25.1.
AplazadaAlta (7.1)0.19%—Nicdark Hotel BookingAI6/10/20266/10/2026
Secuencias de comandos en sitios cruzados (XSS) sin autenticación en Hotel Booking en versiones <= 3.8.
AplazadaAlta (7.1)0.19%—Document GalleryAI6/10/20266/10/2026
Secuencias de comandos en sitios cruzados (XSS) sin autenticación en Document Gallery en versiones <= 5.1.1.
AplazadaAlta (7.1)0.19%—Ansar ImportAI6/10/20266/10/2026
Secuencias de comandos en sitios cruzados (XSS) sin autenticación en Ansar Import – One Click Starter Sites – for Elementor &amp; Themes en versiones <= 2.1.2.
AplazadaAlta (8.8)0.25%—Tourfic PROAI6/10/20266/10/2026
Escalada de privilegios sin autenticación en Tourfic Pro en versiones <= 1.17.3.
AplazadaCrítica (10)0.29%—Doctreat CoreAI6/10/20266/10/2026
Escalada de privilegios sin autenticación en Doctreat Core en versiones <= 1.7.0.
AplazadaAlta (8.5)0.29%—Buddyboss PlatformAI6/10/20266/10/2026
Inyección SQL (con rol de suscriptor) en Buddyboss Platform en versiones <= 3.1.0.
AplazadaCrítica (10)0.42%—DoctreatAI6/10/20266/10/2026
Carga arbitraria de archivos sin autenticación en Doctreat en versiones <= 1.7.0.
AplazadaAlta (7.5)0.48%—GraphinaAI6/10/20266/10/2026
Autenticación rota sin autenticación en Graphina en versiones <= 3.1.12.