Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3246▲ 704 respecto a la semana anterior
Críticas / altas1521▲ 136 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

6593 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (4.8)0.41%—PghoardAI17/12/202417/6/2026
pghoard es un daemon de copia de seguridad de PostgreSQL y una herramienta de restauración que almacena datos de copia de seguridad en almacenes de objetos en la nube. Se ha descubierto una vulnerabilidad que podría permitir a un atacante obtener acceso al disco con privilegios equivalentes a los de pghoard, lo que…
AnalizadaBaja (3.7)0.36%—Awesomemotive Easy Digital Downloads17/12/202417/6/2026
El complemento Easy Digital Downloads para WordPress es vulnerable a la autorización incorrecta en las versiones 3.1 a 3.3.4. Esto se debe a la falta de suficientes comprobaciones de validación dentro de la función 'verify_guest_email' para garantizar que el usuario solicitante sea el destinatario previsto del recibo…
AplazadaMedia (5.3)0.55%—Pickplugins JOB Board ManagerAI16/12/202417/6/2026
La vulnerabilidad de autorización faltante en PickPlugins Job Board Manager permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Job Board Manager: desde n/a hasta 2.1.60.
AplazadaAlta (7.1)0.21%—Crossfitatgg Leaderboard LiteAI16/12/202417/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Andy Fradelakis LeaderBoard Plugin permite XSS almacenado. Este problema afecta al complemento LeaderBoard: desde n/a hasta 1.2.4.
AplazadaAlta (7.1)0.21%—Sanjay Negi Floating Video PlayerAI16/12/202417/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Sanjay Singh Negi Floating Video Player permite XSS almacenado. Este problema afecta al reproductor de video flotante: desde n/a hasta 1.0.
AplazadaAlta (7.1)0.44%—Moallemi Comments ON FeedAI16/12/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Reza Moallemi Comments On Feed permite XSS reflejado. Este problema afecta a Comentarios en el feed: desde n/a hasta 1.2.1.
AplazadaAlta (7.1)0.20%—Antonio.gocaj GoanimateAI16/12/202417/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Antonio Gocaj Go Animate permite XSS almacenado. Este problema afecta a Go Animate: desde n/a hasta 1.0.
AplazadaMedia (6.4)0.38%—KoalendarAI14/12/202417/6/2026
El complemento Koalendar – Events & Appointments Booking Calendar para WordPress es vulnerable a Cross-Site Scripting almacenado a través del parámetro 'height' en todas las versiones hasta la 1.0.2 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes…
AplazadaMedia (5.3)0.32%—Fortra Goanywhere MFTAI13/12/202417/6/2026
Existe una vulnerabilidad de divulgación de información en la aplicación GoAnywhere MFT de Fortra anterior a la versión 7.7.0 que permite el acceso externo a los recursos en ciertas carpetas raíz de administración.
AplazadaAlta (7.1)0.44%—Ederson Peka Media DownloaderAI13/12/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Ederson Peka Media Downloader permite XSS reflejado. Este problema afecta a Media Downloader: desde n/a hasta 0.4.7.4.
AplazadaAlta (7.1)0.44%—Chuhpl Board Document ManagerAI13/12/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Colin Tomele Board Document Manager de CHUHPL permite XSS reflejado. Este problema afecta a Board Document Manager de CHUHPL: desde n/a hasta 1.9.1.
ModificadaAlta (8.8)0.55%—Analytify - Google Analytics Dashboard13/12/202417/6/2026
Vulnerabilidad de autorización faltante en Analytify Analytify permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Analytify: desde n/a hasta 5.1.0.
ModificadaCrítica (9.8)0.64%—Awesomemotive Easy Digital Downloads13/12/202417/6/2026
Vulnerabilidad de autorización faltante en Easy Digital Downloads Easy Digital Downloads permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Easy Digital Downloads: desde n/a hasta 3.1.5.
AplazadaAlta (8.8)0.83%—OPT IN DownloadsAI12/12/202417/6/2026
El complemento Opt-In Downloads para WordPress es vulnerable a la carga de archivos arbitrarios debido a la falta de validación del tipo de archivo en la función admin_upload() en todas las versiones hasta la 4.07 incluida . Esto permite que atacantes autenticados, con acceso de nivel de suscriptor o superior, carguen…
AplazadaAlta (8.1)0.79%—Oauth SSOAI12/12/202417/6/2026
El complemento OAuth Single Sign On – SSO (OAuth Client) para WordPress es vulnerable a la omisión de autenticación en todas las versiones hasta la 6.26.3 incluida . Esto se debe a que el token de inicio de sesión social devuelve una verificación insuficiente del usuario. Esto permite que atacantes no autenticados…
AplazadaAlta (7.1)0.39%—RapidloadAI11/12/202417/6/2026
El complemento RapidLoad – Optimize Web Vitals Automatically para WordPress es vulnerable al acceso no autorizado a los datos y a la modificación de los mismos debido a una falta de comprobación de capacidad en las funciones uucss_data, update_rapidload_settings, wp_ajax_update_htaccess_file, uucss_update_rule,…
AnalizadaMedia (6.1)0.34%—Bowo System Dashboard10/12/202417/6/2026
El complemento System Dashboard de WordPress anterior a la versión 2.8.15 no desinfecta ni escapa algunos parámetros al mostrarlos en la página, lo que podría permitir que usuarios no autenticados realicen ataques de Cross-Site Scripting.
AnalizadaMedia (4.9)2.0%💥 ExploitBowo System Dashboard10/12/202417/6/2026
El complemento System Dashboard de WordPress anterior a la versión 2.8.15 no valida la entrada del usuario utilizada en una ruta, lo que podría permitir que usuarios con privilegios elevados, como el administrador, realicen ataques de path traversal y lean archivos arbitrarios en el servidor.
ModificadaMedia (6.5)0.45%—Analytify - Google Analytics Dashboard9/12/202417/6/2026
Vulnerabilidad de exposición de información confidencial del sistema a una esfera de control no autorizada en Analytify. Este problema afecta a Analytify: desde n/a hasta 5.4.3.
ModificadaMedia (4.3)0.37%—Analytify - Google Analytics Dashboard9/12/202417/6/2026
Vulnerabilidad de autorización faltante en Analytify permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Analytify: desde n/a hasta 5.1.1.
AplazadaMedia (4.3)0.54%—Noah Hearle WE RE OpenAIDesignextreme WE RE OpenAI9/12/202417/6/2026
La vulnerabilidad de autorización faltante en Noah Hearle, Design Extreme We're Open! permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a We're Open!: desde n/a hasta 1.45.
AplazadaMedia (5.4)0.52%—Noah Hearle Reviews AND Rating Google MY BusinessAI9/12/202417/6/2026
La vulnerabilidad de autorización faltante en Noah Hearle, Design Extreme Reviews and Rating – Google My Business permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Reviews and Rating – Google My Business: desde n/a hasta la versión 4.14.
ModificadaAlta (8.8)0.55%—Ultimatemember Jobboardwp9/12/202417/6/2026
Vulnerabilidad de autorización faltante en JobBoardWP JobBoardWP – Job Board Listings and Submissions permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a JobBoardWP – Job Board Listings and Submissions: desde n/a hasta 1.2.2.
AnalizadaMedia (5.3)0.39%—Code-projects Admin Dashboard9/12/202417/6/2026
Se ha encontrado una vulnerabilidad en Admin Dashboard 1.0. Se ha declarado como problemática. Esta vulnerabilidad afecta al código desconocido del archivo /vendor_management.php. La manipulación del argumento username provoca cross site scripting. El ataque se puede iniciar de forma remota. El exploit se ha hecho…
AplazadaMedia (5.9)0.27%—Urbanbase Z-downloadsAI6/12/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en URBAN BASE Z-Downloads permite XSS almacenado. Este problema afecta a Z-Downloads: desde n/a hasta 1.11.7.