Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2844▲ 206 respecto a la semana anterior
Críticas / altas1323▼ 110 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
294.760 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (7.1) | 0.24% | — | Rednao Smart FormsAI | 6/10/2026 | 6/10/2026 | Secuencias de comandos en sitios cruzados (XSS) sin autenticación en Smart Forms en versiones <= 2.6.104. | |
| Aplazada | Alta (7.1) | 0.24% | — | Wedevs WP User FrontendAI | 6/10/2026 | 6/10/2026 | Secuencias de comandos en sitios cruzados (XSS) sin autenticación en WP User Frontend Pro en versiones <= 4.2.13. | |
| Aplazada | Media (6.5) | 0.21% | — | Ohio ExtraAI | 6/10/2026 | 6/10/2026 | Secuencias de comandos en sitios cruzados (XSS) (con rol de suscriptor) en Ohio Extra en versiones <= 3.6.8. | |
| Aplazada | Alta (7.1) | 0.24% | — | ProgressifyAI | 6/10/2026 | 6/10/2026 | Secuencias de comandos en sitios cruzados (XSS) sin autenticación en Progressify - Progressive Web App (PWA) en versiones <= 1.6.0. | |
| Aplazada | Alta (7.1) | 0.24% | — | Joomunited WP Media FolderAI | 6/10/2026 | 6/10/2026 | Secuencias de comandos en sitios cruzados (XSS) sin autenticación en WP Media folder en versiones <= 6.2.2. | |
| Aplazada | Crítica (9.9) | 0.74% | — | Woocommerce Designer PROAI | 6/10/2026 | 6/10/2026 | Ejecución remota de código (RCE) (con rol de suscriptor) en WooCommerce Designer Pro en versiones <= 1.9.33. | |
| Aplazada | Crítica (9.3) | 0.38% | — | Woocommerce AppointmentsAI | 6/10/2026 | 6/10/2026 | Inyección SQL sin autenticación en WooCommerce Appointments en versiones <= 5.3.2. | |
| Aplazada | Media (6.5) | 0.17% | — | Crocoblock JetelementsAI | 6/10/2026 | 6/10/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('secuencias de comandos en sitios cruzados') en Crocoblock JetElements For Elementor jet-elements que permite XSS almacenado. Este problema afecta a JetElements For Elementor: desde n/a hasta 2.9.2.2. | |
| Aplazada | Baja (2.1) | 0.35% | — | Sourcecodester Simple Student Information SystemAI | 6/10/2026 | 6/10/2026 | Se ha identificado una vulnerabilidad en SourceCodester Simple Student Information System 1.0. Este problema afecta a un procesamiento desconocido del archivo /register.php del componente Profile Field Handler. La manipulación del argumento firstname/lastname provoca secuencias de comandos en sitios cruzados (XSS). El… | |
| Aplazada | Baja (2) | 0.26% | — | Sourcecodester Simple Student Information SystemAI | 6/10/2026 | 9/10/2026 | Se ha determinado una vulnerabilidad en SourceCodester Simple Student Information System 1.0. Esta vulnerabilidad afecta a la función clean del archivo searchresults.php. La manipulación del argumento searchbox puede provocar secuencias de comandos en sitios cruzados (XSS). El ataque puede lanzarse de forma remota. El… | |
| Aplazada | Alta (8.5) | 0.28% | — | Paid Member SubscriptionsAI | 6/10/2026 | 6/10/2026 | Inyección SQL (con rol de suscriptor) en Paid Member Subscriptions en versiones <= 3.1.1. | |
| Aplazada | Alta (7.1) | 0.24% | — | Wpmailster WP MailsterAI | 6/10/2026 | 6/10/2026 | Secuencias de comandos en sitios cruzados (XSS) sin autenticación en WP Mailster en versiones <= 1.9.0.0. | |
| Aplazada | Media (6.5) | 0.35% | — | WordpressAI | 6/10/2026 | 6/10/2026 | Control de acceso roto (con rol de suscriptor) en Delete All Comments of wordpress en versiones <= 7.1. | |
| Aplazada | Alta (8.8) | 0.32% | — | WP User ProfilesAI | 6/10/2026 | 6/10/2026 | Escalada de privilegios (con rol de suscriptor) en WP User Profiles en versiones <= 2.7.3. | |
| Aplazada | Media (5.3) | 0.32% | — | Zero SpamAI | 6/10/2026 | 6/10/2026 | Vulnerabilidad de omisión sin autenticación en Zero Spam en versiones <= 5.7.11. | |
| Aplazada | Alta (7.1) | 0.24% | — | Epiph Form BlockAI | 6/10/2026 | 6/10/2026 | Secuencias de comandos en sitios cruzados (XSS) sin autenticación en Form Block en versiones <= 1.8.1. | |
| Aplazada | Alta (7.2) | 0.32% | — | Codection Import AND Export Users AND CustomersAI | 6/10/2026 | 6/10/2026 | Escalada de privilegios (con rol de editor) en Import and export users and customers en versiones <= 2.5.5. | |
| Aplazada | Alta (7.1) | 0.18% | — | Thimpress LearnpressAI | 6/10/2026 | 6/10/2026 | Secuencias de comandos en sitios cruzados (XSS) sin autenticación en LearnPress en versiones <= 4.4.9. | |
| Aplazada | Media (6.9) | 0.41% | — | Stylemixthemes MotorsAI | 6/10/2026 | 6/10/2026 | Vulnerabilidad de inserción de información sensible en los datos enviados en StylemixThemes Motors que permite recuperar datos sensibles incrustados. Este problema afecta a Motors: desde n/a hasta 1.4.124. | |
| Aplazada | Alta (7.1) | 0.24% | — | CharitableAI | 6/10/2026 | 6/10/2026 | Secuencias de comandos en sitios cruzados (XSS) sin autenticación en Charitable en versiones <= 1.8.12.3. | |
| Aplazada | Alta (7.2) | 0.32% | — | Blubrry PowerpressAI | 6/10/2026 | 6/10/2026 | Control de acceso roto sin autenticación en PowerPress Podcasting en versiones <= 11.17.9. | |
| Aplazada | Alta (7.5) | 0.30% | — | GroundhoggAI | 6/10/2026 | 6/10/2026 | Exposición de datos sensibles sin autenticación en Groundhogg en versiones <= 4.8.3. | |
| Aplazada | Alta (7.1) | 0.15% | — | Tomlister Payflex Payment GatewayAI | 6/10/2026 | 6/10/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('secuencias de comandos en sitios cruzados') en Tomlister Payflex Payment Gateway payflex-payment-gateway que permite XSS reflejado. Este problema afecta a Payflex Payment Gateway: desde n/a hasta 2.7.1. | |
| Aplazada | Alta (7.5) | 0.30% | — | Xserver MigratorAI | 6/10/2026 | 6/10/2026 | Exposición de datos sensibles sin autenticación en Xserver Migrator en versiones <= 1.6.6. | |
| Aplazada | Media (5.3) | 0.26% | — | Webfactoryltd Advanced Google RecaptchaAI | 6/10/2026 | 6/10/2026 | Autenticación rota sin autenticación en Advanced Google reCAPTCHA en versiones <= 5.40. |