Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2833▲ 195 respecto a la semana anterior
Críticas / altas1316▼ 117 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
294.757 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Rechazada | Sin puntuar | 0.19% | — | Cleantalk Security Malware ScanAI | 6/10/2026 | 7/10/2026 | Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority. False positive. | |
| Aplazada | Alta (7.1) | 0.25% | — | Reputeinfosystems ArformsAI | 6/10/2026 | 6/10/2026 | Secuencias de comandos en sitios cruzados (XSS) sin autenticación en ARForms en versiones <= 7.1.2. | |
| Aplazada | Crítica (9.3) | 0.30% | — | Radiustheme Radius BookingAI | 6/10/2026 | 6/10/2026 | Inyección SQL sin autenticación en Radius Booking — Booking Calendar for Appointments & Services en versiones <= 1.0.19. | |
| Aplazada | Crítica (9.9) | 0.48% | — | Amentotech WorkreapAI | 6/10/2026 | 6/10/2026 | Carga arbitraria de archivos (con rol de empleador / representante de ventas) en Workreap Core en versiones <= 3.4.5. | |
| Aplazada | Alta (7.1) | 0.25% | — | Midtrans WoocommerceAI | 6/10/2026 | 6/10/2026 | Secuencias de comandos en sitios cruzados (XSS) sin autenticación en Midtrans-WooCommerce en versiones <= 2.32.3. | |
| Aplazada | Media (6.5) | 0.33% | — | Piotnet Addons FOR ElementorAI | 6/10/2026 | 6/10/2026 | Descarga arbitraria de archivos (con rol de colaborador) en Piotnet Addons For Elementor en versiones <= 7.1.71. | |
| Aplazada | Alta (7.5) | 0.32% | — | Payplug FOR WoocommerceAI | 6/10/2026 | 6/10/2026 | Control de acceso roto sin autenticación en PayPlug for WooCommerce (Official) en versiones <= 3.1.0. | |
| Aplazada | Alta (7.1) | 0.24% | — | Storegrowth Smart Sales Booster FOR WoocommerceAI | 6/10/2026 | 6/10/2026 | Secuencias de comandos en sitios cruzados (XSS) sin autenticación en StoreGrowth: Smart Sales Booster for WooCommerce | BOGO, Upsells, Direct Checkout, Quick View, Side Cart en versiones <= 2.0.6. | |
| Aplazada | Media (6.5) | 0.28% | — | APP FOR CloudflareAI | 6/10/2026 | 6/10/2026 | Control de acceso roto (con rol de suscriptor) en App for Cloudflare® en versiones <= 1.10.1. | |
| Aplazada | Alta (7.1) | 0.24% | — | Bestwebsoft Contact Form TO DBAI | 6/10/2026 | 6/10/2026 | Secuencias de comandos en sitios cruzados (XSS) sin autenticación en Contact Form to DB by BestWebSoft en versiones <= 1.7.6. | |
| Aplazada | Alta (7.1) | 0.24% | — | Database FOR CF7AI | 6/10/2026 | 6/10/2026 | Secuencias de comandos en sitios cruzados (XSS) sin autenticación en Database for CF7 en versiones <= 1.2.6. | |
| Aplazada | Alta (7.2) | 0.34% | — | Edwiser BridgeAI | 6/10/2026 | 6/10/2026 | Exposición de datos sensibles sin autenticación en Edwiser Bridge en versiones <= 4.3.4. | |
| Aplazada | Media (6.5) | 0.21% | — | WC Fields FactoryAI | 6/10/2026 | 6/10/2026 | Secuencias de comandos en sitios cruzados (XSS) (con rol de suscriptor) en WC Fields Factory en versiones <= 4.1.12. | |
| Aplazada | Alta (7.1) | 0.24% | — | Prestalife Product DesignerAI | 6/10/2026 | 6/10/2026 | Secuencias de comandos en sitios cruzados (XSS) sin autenticación en Lumise Product Designer en versiones <= 2.1.1. | |
| Aplazada | Alta (7.1) | 0.24% | — | Http Requests ManagerAI | 6/10/2026 | 6/10/2026 | Secuencias de comandos en sitios cruzados (XSS) sin autenticación en HTTP Requests Manager en versiones <= 1.3.11. | |
| Aplazada | Alta (7.1) | 0.24% | — | Mapster WP MapsAI | 6/10/2026 | 6/10/2026 | Secuencias de comandos en sitios cruzados (XSS) sin autenticación en Mapster WP Maps en versiones <= 2.0.4. | |
| Aplazada | Alta (7.2) | 0.26% | — | PDF Smart ViewerAI | 6/10/2026 | 6/10/2026 | Falsificación de solicitudes del lado del servidor (SSRF) sin autenticación en PDF Smart Viewer for Elementor en versiones <= 1.0.4. | |
| Aplazada | Alta (7.1) | 0.27% | — | Mooberry Book ManagerAI | 6/10/2026 | 6/10/2026 | Inyección SQL (con rol de suscriptor) en Mooberry Book Manager en versiones 4.16.2. | |
| Aplazada | Alta (7.5) | 0.31% | — | Woocommerce LotteryAI | 6/10/2026 | 6/10/2026 | Inyección SQL sin autenticación en WooCommerce Lottery en versiones <= 2.2.9. | |
| Aplazada | Alta (7.1) | 0.31% | — | Ecpay EcommerceAI | 6/10/2026 | 6/10/2026 | Control de acceso roto (con rol de suscriptor) en ECPay Ecommerce for WooCommerce en versiones <= 1.1.2606090. | |
| Aplazada | Alta (7.1) | 0.24% | — | Najeebmedia Frontend File ManagerAI | 6/10/2026 | 6/10/2026 | Secuencias de comandos en sitios cruzados (XSS) sin autenticación en Frontend File Manager en versiones <= 23.6. | |
| Aplazada | Alta (7.1) | 0.24% | — | Sumo Affiliates PROAI | 6/10/2026 | 6/10/2026 | Secuencias de comandos en sitios cruzados (XSS) sin autenticación en SUMO Affiliates Pro en versiones <= 11.7.0. | |
| Aplazada | Alta (7.1) | 0.24% | — | Rednao Smart FormsAI | 6/10/2026 | 6/10/2026 | Secuencias de comandos en sitios cruzados (XSS) sin autenticación en Smart Forms en versiones <= 2.6.104. | |
| Aplazada | Alta (7.1) | 0.24% | — | Wedevs WP User FrontendAI | 6/10/2026 | 6/10/2026 | Secuencias de comandos en sitios cruzados (XSS) sin autenticación en WP User Frontend Pro en versiones <= 4.2.13. | |
| Aplazada | Media (6.5) | 0.21% | — | Ohio ExtraAI | 6/10/2026 | 6/10/2026 | Secuencias de comandos en sitios cruzados (XSS) (con rol de suscriptor) en Ohio Extra en versiones <= 3.6.8. |