Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2829▼ 255 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
403.376 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (7.1) | 0.24% | — | Mapster WP MapsAI | 6/10/2026 | 6/10/2026 | Secuencias de comandos en sitios cruzados (XSS) sin autenticación en Mapster WP Maps en versiones <= 2.0.4. | |
| Aplazada | Alta (7.2) | 0.26% | — | PDF Smart ViewerAI | 6/10/2026 | 6/10/2026 | Falsificación de solicitudes del lado del servidor (SSRF) sin autenticación en PDF Smart Viewer for Elementor en versiones <= 1.0.4. | |
| Aplazada | Alta (7.1) | 0.27% | — | Mooberry Book ManagerAI | 6/10/2026 | 6/10/2026 | Inyección SQL (con rol de suscriptor) en Mooberry Book Manager en versiones 4.16.2. | |
| Aplazada | Alta (7.5) | 0.31% | — | Woocommerce LotteryAI | 6/10/2026 | 6/10/2026 | Inyección SQL sin autenticación en WooCommerce Lottery en versiones <= 2.2.9. | |
| Aplazada | Crítica (10) | 0.49% | — | Kognetiks ChatbotAI | 6/10/2026 | 6/10/2026 | Carga arbitraria de archivos sin autenticación en Kognetiks Chatbot for WordPress en versiones <= 2.4.9. | |
| Aplazada | Alta (7.1) | 0.31% | — | Ecpay EcommerceAI | 6/10/2026 | 6/10/2026 | Control de acceso roto (con rol de suscriptor) en ECPay Ecommerce for WooCommerce en versiones <= 1.1.2606090. | |
| Aplazada | Alta (7.1) | 0.24% | — | Najeebmedia Frontend File ManagerAI | 6/10/2026 | 6/10/2026 | Secuencias de comandos en sitios cruzados (XSS) sin autenticación en Frontend File Manager en versiones <= 23.6. | |
| Aplazada | Alta (7.1) | 0.24% | — | Sumo Affiliates PROAI | 6/10/2026 | 6/10/2026 | Secuencias de comandos en sitios cruzados (XSS) sin autenticación en SUMO Affiliates Pro en versiones <= 11.7.0. | |
| Aplazada | Alta (7.1) | 0.24% | — | Rednao Smart FormsAI | 6/10/2026 | 6/10/2026 | Secuencias de comandos en sitios cruzados (XSS) sin autenticación en Smart Forms en versiones <= 2.6.104. | |
| Aplazada | Alta (7.1) | 0.24% | — | Wedevs WP User FrontendAI | 6/10/2026 | 6/10/2026 | Secuencias de comandos en sitios cruzados (XSS) sin autenticación en WP User Frontend Pro en versiones <= 4.2.13. | |
| Aplazada | Media (6.5) | 0.21% | — | Ohio ExtraAI | 6/10/2026 | 6/10/2026 | Secuencias de comandos en sitios cruzados (XSS) (con rol de suscriptor) en Ohio Extra en versiones <= 3.6.8. | |
| Aplazada | Alta (7.1) | 0.24% | — | ProgressifyAI | 6/10/2026 | 6/10/2026 | Secuencias de comandos en sitios cruzados (XSS) sin autenticación en Progressify - Progressive Web App (PWA) en versiones <= 1.6.0. | |
| Aplazada | Alta (7.1) | 0.24% | — | Joomunited WP Media FolderAI | 6/10/2026 | 6/10/2026 | Secuencias de comandos en sitios cruzados (XSS) sin autenticación en WP Media folder en versiones <= 6.2.2. | |
| Aplazada | Crítica (9.9) | 0.74% | — | Woocommerce Designer PROAI | 6/10/2026 | 6/10/2026 | Ejecución remota de código (RCE) (con rol de suscriptor) en WooCommerce Designer Pro en versiones <= 1.9.33. | |
| Aplazada | Crítica (9.3) | 0.38% | — | Woocommerce AppointmentsAI | 6/10/2026 | 6/10/2026 | Inyección SQL sin autenticación en WooCommerce Appointments en versiones <= 5.3.2. | |
| Aplazada | Alta (8.5) | 0.34% | — | Wp2leadsAI | 6/10/2026 | 6/10/2026 | Inyección SQL (con rol de suscriptor) en WP2LEADS en versiones <= 3.5.7. | |
| Aplazada | Alta (7.1) | 0.35% | — | Wp2leadsAI | 6/10/2026 | 6/10/2026 | Control de acceso roto (con rol de suscriptor) en WP2LEADS en versiones <= 3.5.7. | |
| Aplazada | Media (6.5) | 0.17% | — | Crocoblock JetelementsAI | 6/10/2026 | 6/10/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('secuencias de comandos en sitios cruzados') en Crocoblock JetElements For Elementor jet-elements que permite XSS almacenado. Este problema afecta a JetElements For Elementor: desde n/a hasta 2.9.2.2. | |
| Aplazada | Baja (2.1) | 0.35% | — | Sourcecodester Simple Student Information SystemAI | 6/10/2026 | 6/10/2026 | Se ha identificado una vulnerabilidad en SourceCodester Simple Student Information System 1.0. Este problema afecta a un procesamiento desconocido del archivo /register.php del componente Profile Field Handler. La manipulación del argumento firstname/lastname provoca secuencias de comandos en sitios cruzados (XSS). El… | |
| Aplazada | Baja (2) | 0.26% | — | Sourcecodester Simple Student Information SystemAI | 6/10/2026 | 9/10/2026 | Se ha determinado una vulnerabilidad en SourceCodester Simple Student Information System 1.0. Esta vulnerabilidad afecta a la función clean del archivo searchresults.php. La manipulación del argumento searchbox puede provocar secuencias de comandos en sitios cruzados (XSS). El ataque puede lanzarse de forma remota. El… | |
| Aplazada | Alta (8.5) | 0.28% | — | Paid Member SubscriptionsAI | 6/10/2026 | 6/10/2026 | Inyección SQL (con rol de suscriptor) en Paid Member Subscriptions en versiones <= 3.1.1. | |
| Aplazada | Alta (7.5) | 0.40% | — | SitevaultAI | 6/10/2026 | 6/10/2026 | Exposición de datos sensibles sin autenticación en SiteVault – Backup, Restore, Migration & Cloning en versiones <= 1.5.17. | |
| Aplazada | Alta (8.8) | 0.29% | — | Salonbookingsystem Salon Booking SystemAI | 6/10/2026 | 6/10/2026 | Escalada de privilegios sin autenticación en Salon booking system en versiones <= 10.31.7. | |
| Aplazada | Alta (7.1) | 0.24% | — | Wpmailster WP MailsterAI | 6/10/2026 | 6/10/2026 | Secuencias de comandos en sitios cruzados (XSS) sin autenticación en WP Mailster en versiones <= 1.9.0.0. | |
| Aplazada | Media (6.5) | 0.35% | — | WordpressAI | 6/10/2026 | 6/10/2026 | Control de acceso roto (con rol de suscriptor) en Delete All Comments of wordpress en versiones <= 7.1. |