Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2844▲ 206 respecto a la semana anterior
Críticas / altas1323▼ 110 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

294.760 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (7.1)0.24%—Rednao Smart FormsAI6/10/20266/10/2026
Secuencias de comandos en sitios cruzados (XSS) sin autenticación en Smart Forms en versiones <= 2.6.104.
AplazadaAlta (7.1)0.24%—Wedevs WP User FrontendAI6/10/20266/10/2026
Secuencias de comandos en sitios cruzados (XSS) sin autenticación en WP User Frontend Pro en versiones <= 4.2.13.
AplazadaMedia (6.5)0.21%—Ohio ExtraAI6/10/20266/10/2026
Secuencias de comandos en sitios cruzados (XSS) (con rol de suscriptor) en Ohio Extra en versiones <= 3.6.8.
AplazadaAlta (7.1)0.24%—ProgressifyAI6/10/20266/10/2026
Secuencias de comandos en sitios cruzados (XSS) sin autenticación en Progressify - Progressive Web App (PWA) en versiones <= 1.6.0.
AplazadaAlta (7.1)0.24%—Joomunited WP Media FolderAI6/10/20266/10/2026
Secuencias de comandos en sitios cruzados (XSS) sin autenticación en WP Media folder en versiones <= 6.2.2.
AplazadaCrítica (9.9)0.74%—Woocommerce Designer PROAI6/10/20266/10/2026
Ejecución remota de código (RCE) (con rol de suscriptor) en WooCommerce Designer Pro en versiones <= 1.9.33.
AplazadaCrítica (9.3)0.38%—Woocommerce AppointmentsAI6/10/20266/10/2026
Inyección SQL sin autenticación en WooCommerce Appointments en versiones <= 5.3.2.
AplazadaMedia (6.5)0.17%—Crocoblock JetelementsAI6/10/20266/10/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('secuencias de comandos en sitios cruzados') en Crocoblock JetElements For Elementor jet-elements que permite XSS almacenado. Este problema afecta a JetElements For Elementor: desde n/a hasta 2.9.2.2.
AplazadaBaja (2.1)0.35%—Sourcecodester Simple Student Information SystemAI6/10/20266/10/2026
Se ha identificado una vulnerabilidad en SourceCodester Simple Student Information System 1.0. Este problema afecta a un procesamiento desconocido del archivo /register.php del componente Profile Field Handler. La manipulación del argumento firstname/lastname provoca secuencias de comandos en sitios cruzados (XSS). El…
AplazadaBaja (2)0.26%—Sourcecodester Simple Student Information SystemAI6/10/20269/10/2026
Se ha determinado una vulnerabilidad en SourceCodester Simple Student Information System 1.0. Esta vulnerabilidad afecta a la función clean del archivo searchresults.php. La manipulación del argumento searchbox puede provocar secuencias de comandos en sitios cruzados (XSS). El ataque puede lanzarse de forma remota. El…
AplazadaAlta (8.5)0.28%—Paid Member SubscriptionsAI6/10/20266/10/2026
Inyección SQL (con rol de suscriptor) en Paid Member Subscriptions en versiones <= 3.1.1.
AplazadaAlta (7.1)0.24%—Wpmailster WP MailsterAI6/10/20266/10/2026
Secuencias de comandos en sitios cruzados (XSS) sin autenticación en WP Mailster en versiones <= 1.9.0.0.
AplazadaMedia (6.5)0.35%—WordpressAI6/10/20266/10/2026
Control de acceso roto (con rol de suscriptor) en Delete All Comments of wordpress en versiones <= 7.1.
AplazadaAlta (8.8)0.32%—WP User ProfilesAI6/10/20266/10/2026
Escalada de privilegios (con rol de suscriptor) en WP User Profiles en versiones <= 2.7.3.
AplazadaMedia (5.3)0.32%—Zero SpamAI6/10/20266/10/2026
Vulnerabilidad de omisión sin autenticación en Zero Spam en versiones <= 5.7.11.
AplazadaAlta (7.1)0.24%—Epiph Form BlockAI6/10/20266/10/2026
Secuencias de comandos en sitios cruzados (XSS) sin autenticación en Form Block en versiones <= 1.8.1.
AplazadaAlta (7.2)0.32%—Codection Import AND Export Users AND CustomersAI6/10/20266/10/2026
Escalada de privilegios (con rol de editor) en Import and export users and customers en versiones <= 2.5.5.
AplazadaAlta (7.1)0.18%—Thimpress LearnpressAI6/10/20266/10/2026
Secuencias de comandos en sitios cruzados (XSS) sin autenticación en LearnPress en versiones <= 4.4.9.
AplazadaMedia (6.9)0.41%—Stylemixthemes MotorsAI6/10/20266/10/2026
Vulnerabilidad de inserción de información sensible en los datos enviados en StylemixThemes Motors que permite recuperar datos sensibles incrustados. Este problema afecta a Motors: desde n/a hasta 1.4.124.
AplazadaAlta (7.1)0.24%—CharitableAI6/10/20266/10/2026
Secuencias de comandos en sitios cruzados (XSS) sin autenticación en Charitable en versiones <= 1.8.12.3.
AplazadaAlta (7.2)0.32%—Blubrry PowerpressAI6/10/20266/10/2026
Control de acceso roto sin autenticación en PowerPress Podcasting en versiones <= 11.17.9.
AplazadaAlta (7.5)0.30%—GroundhoggAI6/10/20266/10/2026
Exposición de datos sensibles sin autenticación en Groundhogg en versiones <= 4.8.3.
AplazadaAlta (7.1)0.15%—Tomlister Payflex Payment GatewayAI6/10/20266/10/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('secuencias de comandos en sitios cruzados') en Tomlister Payflex Payment Gateway payflex-payment-gateway que permite XSS reflejado. Este problema afecta a Payflex Payment Gateway: desde n/a hasta 2.7.1.
AplazadaAlta (7.5)0.30%—Xserver MigratorAI6/10/20266/10/2026
Exposición de datos sensibles sin autenticación en Xserver Migrator en versiones <= 1.6.6.
AplazadaMedia (5.3)0.26%—Webfactoryltd Advanced Google RecaptchaAI6/10/20266/10/2026
Autenticación rota sin autenticación en Advanced Google reCAPTCHA en versiones <= 5.40.