Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2829▼ 255 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

403.376 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (7.1)0.24%—Mapster WP MapsAI6/10/20266/10/2026
Secuencias de comandos en sitios cruzados (XSS) sin autenticación en Mapster WP Maps en versiones <= 2.0.4.
AplazadaAlta (7.2)0.26%—PDF Smart ViewerAI6/10/20266/10/2026
Falsificación de solicitudes del lado del servidor (SSRF) sin autenticación en PDF Smart Viewer for Elementor en versiones <= 1.0.4.
AplazadaAlta (7.1)0.27%—Mooberry Book ManagerAI6/10/20266/10/2026
Inyección SQL (con rol de suscriptor) en Mooberry Book Manager en versiones 4.16.2.
AplazadaAlta (7.5)0.31%—Woocommerce LotteryAI6/10/20266/10/2026
Inyección SQL sin autenticación en WooCommerce Lottery en versiones <= 2.2.9.
AplazadaCrítica (10)0.49%—Kognetiks ChatbotAI6/10/20266/10/2026
Carga arbitraria de archivos sin autenticación en Kognetiks Chatbot for WordPress en versiones <= 2.4.9.
AplazadaAlta (7.1)0.31%—Ecpay EcommerceAI6/10/20266/10/2026
Control de acceso roto (con rol de suscriptor) en ECPay Ecommerce for WooCommerce en versiones <= 1.1.2606090.
AplazadaAlta (7.1)0.24%—Najeebmedia Frontend File ManagerAI6/10/20266/10/2026
Secuencias de comandos en sitios cruzados (XSS) sin autenticación en Frontend File Manager en versiones <= 23.6.
AplazadaAlta (7.1)0.24%—Sumo Affiliates PROAI6/10/20266/10/2026
Secuencias de comandos en sitios cruzados (XSS) sin autenticación en SUMO Affiliates Pro en versiones <= 11.7.0.
AplazadaAlta (7.1)0.24%—Rednao Smart FormsAI6/10/20266/10/2026
Secuencias de comandos en sitios cruzados (XSS) sin autenticación en Smart Forms en versiones <= 2.6.104.
AplazadaAlta (7.1)0.24%—Wedevs WP User FrontendAI6/10/20266/10/2026
Secuencias de comandos en sitios cruzados (XSS) sin autenticación en WP User Frontend Pro en versiones <= 4.2.13.
AplazadaMedia (6.5)0.21%—Ohio ExtraAI6/10/20266/10/2026
Secuencias de comandos en sitios cruzados (XSS) (con rol de suscriptor) en Ohio Extra en versiones <= 3.6.8.
AplazadaAlta (7.1)0.24%—ProgressifyAI6/10/20266/10/2026
Secuencias de comandos en sitios cruzados (XSS) sin autenticación en Progressify - Progressive Web App (PWA) en versiones <= 1.6.0.
AplazadaAlta (7.1)0.24%—Joomunited WP Media FolderAI6/10/20266/10/2026
Secuencias de comandos en sitios cruzados (XSS) sin autenticación en WP Media folder en versiones <= 6.2.2.
AplazadaCrítica (9.9)0.74%—Woocommerce Designer PROAI6/10/20266/10/2026
Ejecución remota de código (RCE) (con rol de suscriptor) en WooCommerce Designer Pro en versiones <= 1.9.33.
AplazadaCrítica (9.3)0.38%—Woocommerce AppointmentsAI6/10/20266/10/2026
Inyección SQL sin autenticación en WooCommerce Appointments en versiones <= 5.3.2.
AplazadaAlta (8.5)0.34%—Wp2leadsAI6/10/20266/10/2026
Inyección SQL (con rol de suscriptor) en WP2LEADS en versiones <= 3.5.7.
AplazadaAlta (7.1)0.35%—Wp2leadsAI6/10/20266/10/2026
Control de acceso roto (con rol de suscriptor) en WP2LEADS en versiones <= 3.5.7.
AplazadaMedia (6.5)0.17%—Crocoblock JetelementsAI6/10/20266/10/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('secuencias de comandos en sitios cruzados') en Crocoblock JetElements For Elementor jet-elements que permite XSS almacenado. Este problema afecta a JetElements For Elementor: desde n/a hasta 2.9.2.2.
AplazadaBaja (2.1)0.35%—Sourcecodester Simple Student Information SystemAI6/10/20266/10/2026
Se ha identificado una vulnerabilidad en SourceCodester Simple Student Information System 1.0. Este problema afecta a un procesamiento desconocido del archivo /register.php del componente Profile Field Handler. La manipulación del argumento firstname/lastname provoca secuencias de comandos en sitios cruzados (XSS). El…
AplazadaBaja (2)0.26%—Sourcecodester Simple Student Information SystemAI6/10/20269/10/2026
Se ha determinado una vulnerabilidad en SourceCodester Simple Student Information System 1.0. Esta vulnerabilidad afecta a la función clean del archivo searchresults.php. La manipulación del argumento searchbox puede provocar secuencias de comandos en sitios cruzados (XSS). El ataque puede lanzarse de forma remota. El…
AplazadaAlta (8.5)0.28%—Paid Member SubscriptionsAI6/10/20266/10/2026
Inyección SQL (con rol de suscriptor) en Paid Member Subscriptions en versiones <= 3.1.1.
AplazadaAlta (7.5)0.40%—SitevaultAI6/10/20266/10/2026
Exposición de datos sensibles sin autenticación en SiteVault – Backup, Restore, Migration &amp; Cloning en versiones <= 1.5.17.
AplazadaAlta (8.8)0.29%—Salonbookingsystem Salon Booking SystemAI6/10/20266/10/2026
Escalada de privilegios sin autenticación en Salon booking system en versiones <= 10.31.7.
AplazadaAlta (7.1)0.24%—Wpmailster WP MailsterAI6/10/20266/10/2026
Secuencias de comandos en sitios cruzados (XSS) sin autenticación en WP Mailster en versiones <= 1.9.0.0.
AplazadaMedia (6.5)0.35%—WordpressAI6/10/20266/10/2026
Control de acceso roto (con rol de suscriptor) en Delete All Comments of wordpress en versiones <= 7.1.