Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2833▲ 195 respecto a la semana anterior
Críticas / altas1316▼ 117 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

294.757 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
RechazadaSin puntuar0.19%—Cleantalk Security Malware ScanAI6/10/20267/10/2026
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority. False positive.
AplazadaAlta (7.1)0.25%—Reputeinfosystems ArformsAI6/10/20266/10/2026
Secuencias de comandos en sitios cruzados (XSS) sin autenticación en ARForms en versiones <= 7.1.2.
AplazadaCrítica (9.3)0.30%—Radiustheme Radius BookingAI6/10/20266/10/2026
Inyección SQL sin autenticación en Radius Booking — Booking Calendar for Appointments &amp; Services en versiones <= 1.0.19.
AplazadaCrítica (9.9)0.48%—Amentotech WorkreapAI6/10/20266/10/2026
Carga arbitraria de archivos (con rol de empleador / representante de ventas) en Workreap Core en versiones <= 3.4.5.
AplazadaAlta (7.1)0.25%—Midtrans WoocommerceAI6/10/20266/10/2026
Secuencias de comandos en sitios cruzados (XSS) sin autenticación en Midtrans-WooCommerce en versiones <= 2.32.3.
AplazadaMedia (6.5)0.33%—Piotnet Addons FOR ElementorAI6/10/20266/10/2026
Descarga arbitraria de archivos (con rol de colaborador) en Piotnet Addons For Elementor en versiones <= 7.1.71.
AplazadaAlta (7.5)0.32%—Payplug FOR WoocommerceAI6/10/20266/10/2026
Control de acceso roto sin autenticación en PayPlug for WooCommerce (Official) en versiones <= 3.1.0.
AplazadaAlta (7.1)0.24%—Storegrowth Smart Sales Booster FOR WoocommerceAI6/10/20266/10/2026
Secuencias de comandos en sitios cruzados (XSS) sin autenticación en StoreGrowth: Smart Sales Booster for WooCommerce | BOGO, Upsells, Direct Checkout, Quick View, Side Cart en versiones <= 2.0.6.
AplazadaMedia (6.5)0.28%—APP FOR CloudflareAI6/10/20266/10/2026
Control de acceso roto (con rol de suscriptor) en App for Cloudflare® en versiones <= 1.10.1.
AplazadaAlta (7.1)0.24%—Bestwebsoft Contact Form TO DBAI6/10/20266/10/2026
Secuencias de comandos en sitios cruzados (XSS) sin autenticación en Contact Form to DB by BestWebSoft en versiones <= 1.7.6.
AplazadaAlta (7.1)0.24%—Database FOR CF7AI6/10/20266/10/2026
Secuencias de comandos en sitios cruzados (XSS) sin autenticación en Database for CF7 en versiones <= 1.2.6.
AplazadaAlta (7.2)0.34%—Edwiser BridgeAI6/10/20266/10/2026
Exposición de datos sensibles sin autenticación en Edwiser Bridge en versiones <= 4.3.4.
AplazadaMedia (6.5)0.21%—WC Fields FactoryAI6/10/20266/10/2026
Secuencias de comandos en sitios cruzados (XSS) (con rol de suscriptor) en WC Fields Factory en versiones <= 4.1.12.
AplazadaAlta (7.1)0.24%—Prestalife Product DesignerAI6/10/20266/10/2026
Secuencias de comandos en sitios cruzados (XSS) sin autenticación en Lumise Product Designer en versiones <= 2.1.1.
AplazadaAlta (7.1)0.24%—Http Requests ManagerAI6/10/20266/10/2026
Secuencias de comandos en sitios cruzados (XSS) sin autenticación en HTTP Requests Manager en versiones <= 1.3.11.
AplazadaAlta (7.1)0.24%—Mapster WP MapsAI6/10/20266/10/2026
Secuencias de comandos en sitios cruzados (XSS) sin autenticación en Mapster WP Maps en versiones <= 2.0.4.
AplazadaAlta (7.2)0.26%—PDF Smart ViewerAI6/10/20266/10/2026
Falsificación de solicitudes del lado del servidor (SSRF) sin autenticación en PDF Smart Viewer for Elementor en versiones <= 1.0.4.
AplazadaAlta (7.1)0.27%—Mooberry Book ManagerAI6/10/20266/10/2026
Inyección SQL (con rol de suscriptor) en Mooberry Book Manager en versiones 4.16.2.
AplazadaAlta (7.5)0.31%—Woocommerce LotteryAI6/10/20266/10/2026
Inyección SQL sin autenticación en WooCommerce Lottery en versiones <= 2.2.9.
AplazadaAlta (7.1)0.31%—Ecpay EcommerceAI6/10/20266/10/2026
Control de acceso roto (con rol de suscriptor) en ECPay Ecommerce for WooCommerce en versiones <= 1.1.2606090.
AplazadaAlta (7.1)0.24%—Najeebmedia Frontend File ManagerAI6/10/20266/10/2026
Secuencias de comandos en sitios cruzados (XSS) sin autenticación en Frontend File Manager en versiones <= 23.6.
AplazadaAlta (7.1)0.24%—Sumo Affiliates PROAI6/10/20266/10/2026
Secuencias de comandos en sitios cruzados (XSS) sin autenticación en SUMO Affiliates Pro en versiones <= 11.7.0.
AplazadaAlta (7.1)0.24%—Rednao Smart FormsAI6/10/20266/10/2026
Secuencias de comandos en sitios cruzados (XSS) sin autenticación en Smart Forms en versiones <= 2.6.104.
AplazadaAlta (7.1)0.24%—Wedevs WP User FrontendAI6/10/20266/10/2026
Secuencias de comandos en sitios cruzados (XSS) sin autenticación en WP User Frontend Pro en versiones <= 4.2.13.
AplazadaMedia (6.5)0.21%—Ohio ExtraAI6/10/20266/10/2026
Secuencias de comandos en sitios cruzados (XSS) (con rol de suscriptor) en Ohio Extra en versiones <= 3.6.8.