Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3146▲ 578 respecto a la semana anterior
Críticas / altas1455▲ 58 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

2462 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)1.9%—Easy Mailchimp Forms Plugin26/9/201417/6/2026
Vulnerabilidad de XSS en el plugin Easy MailChimp Forms 3.0 hasta 5.0.6 para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de la acción update_options en wp-admin/admin-ajax.php.
ModificadaMedia (6.8)4.0%—Citrix Access Gateway Plug-in12/8/201416/6/2026
Desbordamiento de enteros en el método StartEpa en el control nsepacom ActiveX (nsepa.exe) en Citrix Access Gateway Enterprise Edition Plug-in para Windows 9.x anterior a 9.3-57.5 y 10.0 anterior a 10.0-69.4 permite a atacantes remotos ejecutar código arbitrario a través de una cabecera Content-Length HTTP manipulada,…
ModificadaMedia (5)4.7%💥 ExploitTOM M8te Plugin Project Tom-m8te Plugin6/8/201417/6/2026
Vulnerabilidad de salto de directorio en el plugin Tom M8te (tom-m8te) 1.5.3 para WordPress permite a atacantes remotos leer ficheros arbitrarios a través del parámetro file en tom-download-file.php.
ModificadaMedia (6.5)1.6%—ALL Video Gallery Plugin Project All-video-gallery6/8/201417/6/2026
Vulnerabilidad de inyección SQL en el plugin All Video Gallery (all-video-gallery) 1.2 para WordPress permite a administradores remotos autenticados ejecutar comandos SQL arbitrarios a través del parámetro id en una acción edit en la página allvideogallery_videos en wp-admin/admin.php.
ModificadaMedia (6)1.9%—Quartz Plugin Project Quartz Plugin6/8/201417/6/2026
Vulnerabilidad de inyección SQL en el plugin Quartz 1.01.1 para WordPress permite a usuarios remotos autenticados con los privilegios de colaborador ejecutar comandos SQL arbitrarios a través del parámetro quote en una acción edit en la página quartz/quote_form.php en wp-admin/edit.php.
ModificadaMedia (6.5)1.6%—Stripshow Plugin Project Stripshow6/8/201417/6/2026
Vulnerabilidad de inyección SQL en la página stripshow-storylines en el plugin stripShow 2.5.2 para WordPress permite a administradores remotos autenticados ejecutar comandos SQL arbitrarios a través del parámetro story en una acción edit en wp-admin/admin.php.
ModificadaMedia (6.5)1.6%—Simple Retail Menus Plugin Project Simple-retail-menus6/8/201417/6/2026
Vulnerabilidad de inyección SQL en includes/mode-edit.php en el plugin Simple Retail Menus (simple-retail-menus) anterior a 4.1 para WordPress permite a editores remotos autenticados ejecutar comandos SQL arbitrarios a través del parámetro targetmenu en una acción edit en wp-admin/admin.php.
ModificadaMedia (5)4.3%💥 ExploitLast.fm Rotation Plugin Project Lastfm-rotation Plugin6/8/201417/6/2026
Vulnerabilidad de salto de directorio en lastfm-proxy.php en el plugin Last.fm Rotation (lastfm-rotation) 1.0 para WordPress permite a atacantes remotos leer ficheros arbitrarios a través de un .. (punto punto) en el parámetro snode.
ModificadaAlta (7.5)6.5%💥 ExploitALL Video Gallery Plugin Project ALL Video Gallery Plugin6/8/201416/6/2026
Vulnerabilidad no especificada en el plugin All Video Gallery (all-video-gallery) anterior a 1.2.0 para WordPress tiene un impacto y vectores de ataque no especificados.
ModificadaMedia (5)3.2%—Vitamin Plugin Project Vitamin31/7/201416/6/2026
Múltiples vulnerabilidades de salto de directorio en el plugin Vitamin anterior a 1.1.0 para WordPress permiten a atacantes remotos acceder a ficheros arbitrarios a través de un .. (punto punto) en el parámetro path en (1) add_headers.php o (2) minify.php.
ModificadaMedia (5)4.3%💥 ExploitCross-rss Plugin Project Wp-cross-rss11/7/201417/6/2026
Vulnerabilidad de recorrido de directorio absoluto en el plugin Cross-RSS (wp-cross-rss) 1.7 para WordPress permite a atacantes remotos leer ficheros arbitrarios a través de un nombre de ruta completo en el parámetro rss en proxy.php.
ModificadaMedia (5)19%💥 ExploitTera Charts Plugin Project Tera-charts11/7/201417/6/2026
Múltiples vulnerabilidades de salto de directorio en el plugin Tera Charts (tera-charts) 0.1 para WordPress permiten a atacantes remotos leer ficheros arbitrarios a través de un .. (punto punto) en el parámetro fn en (1) charts/treemap.php o (2) charts/zoomabletreemap.php.
ModificadaMedia (6.5)2.3%💥 ExploitENL Newsletter Plugin Project Enl-newsletter11/7/201417/6/2026
Vulnerabilidad de inyección SQL en el plugin ENL Newsletter (enl-newsletter) 1.0.1 para WordPress permite a administradores remotos autenticados ejecutar comandos SQL arbitrarios a través del parámetro id en la página enl-add-new en wp-admin/admin.php.
ModificadaAlta (7.5)2.9%💥 ExploitWP RSS Poster Plugin Project Wp-rss-poster11/7/201417/6/2026
Vulnerabilidad de inyección SQL en el plugin WP Rss Poster (wp-rss-poster) 1.0.0 para WordPress permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro id en la página wrp-add-new en wp-admin/admin.php.
ModificadaMedia (5)8.9%💥 ExploitBookx Plugin Project Bookx11/7/201417/6/2026
Vulnerabilidad de salto de directorio en el pugin includes/bookx_export.php BookX 1.7 para WordPress permite a atacantes remoto leer ficheros arbitrarios a través de un .. (punto punto) en el parámetro file.
ModificadaMedia (4.3)1.6%—Polldaddy Polls & Ratings Plugin Project Polldaddy Polls & Ratings10/7/201417/6/2026
Vulnerabilidad de XSS en el plugin Polldaddy Polls & Ratings anterior a 2.0.25 para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores relacionados con un código de evaluación (ratings shortcode) y un identificador único. NOTA: algunos de estos detalles se…
ModificadaMedia (4.3)1.6%—Polylang Plugin Project Polylang10/7/201417/6/2026
Vulnerabilidad de XSS en el plugin Polylang anterior a 1.5.2 para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores relacionados con una descripción de usuario. NOTA: algunos de estos detalles se obtienen de información de terceras partes.
ModificadaMedia (4.3)1.6%—Blogstand Banner Plugin Project Blogstand-smart-banner10/7/201417/6/2026
Vulnerabilidad de XSS en el plugin Blogstand Banner (blogstand-smart-banner) 1.0 para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro bs_blog_id en wp-admin/options-general.php.
ModificadaMedia (4.3)1.6%—Easy Banners Plugin Project Easy Banners7/7/201417/6/2026
Vulnerabilidad de XSS en el plugin Easy Banners 1.4 para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro name en wp-admin/options-general.php.
ModificadaMedia (4.3)1.6%—Html5 Video Player With Playlist Plugin Project Html5 Video Player With Playlist Plugin2/7/201417/6/2026
Múltiples vulnerabilidades de XSS en videoplayer/autoplay.php en el plugin HTML5 Video Player with Playlist 2.4.0 y anteriores para WordPress permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) theme o (2) playlistmod.
ModificadaMedia (4.3)1.6%—Yahoo! Updates FOR Wordpress Plugin Project Yahoo! Updates FOR Wordpress Plugin2/7/201417/6/2026
Múltiples vulnerabilidades de XSS en yupdates_application.php en el plugin Yahoo! Updates for WordPress 1.0 y anteriores para WordPress permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) secret, (2) key, o (3) appid.
ModificadaMedia (4.3)1.6%—WP Plugin Manager Project WP Plugin Manager2/7/201417/6/2026
Vulnerabilidad de XSS en wp-plugins-net/index.php en el plugin WP Plugin Manager (wppm) 1.6.4.b y anteriores para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro filter.
ModificadaMedia (4.3)1.6%—XEN Carousel Plugin Project XEN Carousel1/7/201417/6/2026
Múltiples vulnerabilidades de XSS en xencarousel-admin.js.php en el plugin XEN Carousel 0.12.2 y anteriores para WordPress permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) path o (2) ajaxpath.
ModificadaMedia (4.3)1.6%—Wp-easybooking Plugin Project Wp-easybooking1/7/201417/6/2026
Vulnerabilidad de XSS en admin/editFacility.php en el plugin wp-easybooking 1.0.3 y anteriores para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro fID.
ModificadaMedia (4.3)1.6%—Wp-contact Plugin Project Wp-contact-sidebar-widget1/7/201417/6/2026
Múltiples vulnerabilidades de XSS en forms/messages.php en el plugin WP-Contact (wp-contact-sidebar-widget) 1.0 y anteriores para WordPress permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) edit, (2) order_direction, (3) limit_start, (4) id o (5) order.
Orbitaley — Vulnerabilidades