Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3146▲ 578 respecto a la semana anterior
Críticas / altas1455▲ 58 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
2462 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 1.9% | — | Easy Mailchimp Forms Plugin | 26/9/2014 | 17/6/2026 | Vulnerabilidad de XSS en el plugin Easy MailChimp Forms 3.0 hasta 5.0.6 para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de la acción update_options en wp-admin/admin-ajax.php. | |
| Modificada | Media (6.8) | 4.0% | — | Citrix Access Gateway Plug-in | 12/8/2014 | 16/6/2026 | Desbordamiento de enteros en el método StartEpa en el control nsepacom ActiveX (nsepa.exe) en Citrix Access Gateway Enterprise Edition Plug-in para Windows 9.x anterior a 9.3-57.5 y 10.0 anterior a 10.0-69.4 permite a atacantes remotos ejecutar código arbitrario a través de una cabecera Content-Length HTTP manipulada,… | |
| Modificada | Media (5) | 4.7% | 💥 Exploit | TOM M8te Plugin Project Tom-m8te Plugin | 6/8/2014 | 17/6/2026 | Vulnerabilidad de salto de directorio en el plugin Tom M8te (tom-m8te) 1.5.3 para WordPress permite a atacantes remotos leer ficheros arbitrarios a través del parámetro file en tom-download-file.php. | |
| Modificada | Media (6.5) | 1.6% | — | ALL Video Gallery Plugin Project All-video-gallery | 6/8/2014 | 17/6/2026 | Vulnerabilidad de inyección SQL en el plugin All Video Gallery (all-video-gallery) 1.2 para WordPress permite a administradores remotos autenticados ejecutar comandos SQL arbitrarios a través del parámetro id en una acción edit en la página allvideogallery_videos en wp-admin/admin.php. | |
| Modificada | Media (6) | 1.9% | — | Quartz Plugin Project Quartz Plugin | 6/8/2014 | 17/6/2026 | Vulnerabilidad de inyección SQL en el plugin Quartz 1.01.1 para WordPress permite a usuarios remotos autenticados con los privilegios de colaborador ejecutar comandos SQL arbitrarios a través del parámetro quote en una acción edit en la página quartz/quote_form.php en wp-admin/edit.php. | |
| Modificada | Media (6.5) | 1.6% | — | Stripshow Plugin Project Stripshow | 6/8/2014 | 17/6/2026 | Vulnerabilidad de inyección SQL en la página stripshow-storylines en el plugin stripShow 2.5.2 para WordPress permite a administradores remotos autenticados ejecutar comandos SQL arbitrarios a través del parámetro story en una acción edit en wp-admin/admin.php. | |
| Modificada | Media (6.5) | 1.6% | — | Simple Retail Menus Plugin Project Simple-retail-menus | 6/8/2014 | 17/6/2026 | Vulnerabilidad de inyección SQL en includes/mode-edit.php en el plugin Simple Retail Menus (simple-retail-menus) anterior a 4.1 para WordPress permite a editores remotos autenticados ejecutar comandos SQL arbitrarios a través del parámetro targetmenu en una acción edit en wp-admin/admin.php. | |
| Modificada | Media (5) | 4.3% | 💥 Exploit | Last.fm Rotation Plugin Project Lastfm-rotation Plugin | 6/8/2014 | 17/6/2026 | Vulnerabilidad de salto de directorio en lastfm-proxy.php en el plugin Last.fm Rotation (lastfm-rotation) 1.0 para WordPress permite a atacantes remotos leer ficheros arbitrarios a través de un .. (punto punto) en el parámetro snode. | |
| Modificada | Alta (7.5) | 6.5% | 💥 Exploit | ALL Video Gallery Plugin Project ALL Video Gallery Plugin | 6/8/2014 | 16/6/2026 | Vulnerabilidad no especificada en el plugin All Video Gallery (all-video-gallery) anterior a 1.2.0 para WordPress tiene un impacto y vectores de ataque no especificados. | |
| Modificada | Media (5) | 3.2% | — | Vitamin Plugin Project Vitamin | 31/7/2014 | 16/6/2026 | Múltiples vulnerabilidades de salto de directorio en el plugin Vitamin anterior a 1.1.0 para WordPress permiten a atacantes remotos acceder a ficheros arbitrarios a través de un .. (punto punto) en el parámetro path en (1) add_headers.php o (2) minify.php. | |
| Modificada | Media (5) | 4.3% | 💥 Exploit | Cross-rss Plugin Project Wp-cross-rss | 11/7/2014 | 17/6/2026 | Vulnerabilidad de recorrido de directorio absoluto en el plugin Cross-RSS (wp-cross-rss) 1.7 para WordPress permite a atacantes remotos leer ficheros arbitrarios a través de un nombre de ruta completo en el parámetro rss en proxy.php. | |
| Modificada | Media (5) | 19% | 💥 Exploit | Tera Charts Plugin Project Tera-charts | 11/7/2014 | 17/6/2026 | Múltiples vulnerabilidades de salto de directorio en el plugin Tera Charts (tera-charts) 0.1 para WordPress permiten a atacantes remotos leer ficheros arbitrarios a través de un .. (punto punto) en el parámetro fn en (1) charts/treemap.php o (2) charts/zoomabletreemap.php. | |
| Modificada | Media (6.5) | 2.3% | 💥 Exploit | ENL Newsletter Plugin Project Enl-newsletter | 11/7/2014 | 17/6/2026 | Vulnerabilidad de inyección SQL en el plugin ENL Newsletter (enl-newsletter) 1.0.1 para WordPress permite a administradores remotos autenticados ejecutar comandos SQL arbitrarios a través del parámetro id en la página enl-add-new en wp-admin/admin.php. | |
| Modificada | Alta (7.5) | 2.9% | 💥 Exploit | WP RSS Poster Plugin Project Wp-rss-poster | 11/7/2014 | 17/6/2026 | Vulnerabilidad de inyección SQL en el plugin WP Rss Poster (wp-rss-poster) 1.0.0 para WordPress permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro id en la página wrp-add-new en wp-admin/admin.php. | |
| Modificada | Media (5) | 8.9% | 💥 Exploit | Bookx Plugin Project Bookx | 11/7/2014 | 17/6/2026 | Vulnerabilidad de salto de directorio en el pugin includes/bookx_export.php BookX 1.7 para WordPress permite a atacantes remoto leer ficheros arbitrarios a través de un .. (punto punto) en el parámetro file. | |
| Modificada | Media (4.3) | 1.6% | — | Polldaddy Polls & Ratings Plugin Project Polldaddy Polls & Ratings | 10/7/2014 | 17/6/2026 | Vulnerabilidad de XSS en el plugin Polldaddy Polls & Ratings anterior a 2.0.25 para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores relacionados con un código de evaluación (ratings shortcode) y un identificador único. NOTA: algunos de estos detalles se… | |
| Modificada | Media (4.3) | 1.6% | — | Polylang Plugin Project Polylang | 10/7/2014 | 17/6/2026 | Vulnerabilidad de XSS en el plugin Polylang anterior a 1.5.2 para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores relacionados con una descripción de usuario. NOTA: algunos de estos detalles se obtienen de información de terceras partes. | |
| Modificada | Media (4.3) | 1.6% | — | Blogstand Banner Plugin Project Blogstand-smart-banner | 10/7/2014 | 17/6/2026 | Vulnerabilidad de XSS en el plugin Blogstand Banner (blogstand-smart-banner) 1.0 para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro bs_blog_id en wp-admin/options-general.php. | |
| Modificada | Media (4.3) | 1.6% | — | Easy Banners Plugin Project Easy Banners | 7/7/2014 | 17/6/2026 | Vulnerabilidad de XSS en el plugin Easy Banners 1.4 para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro name en wp-admin/options-general.php. | |
| Modificada | Media (4.3) | 1.6% | — | Html5 Video Player With Playlist Plugin Project Html5 Video Player With Playlist Plugin | 2/7/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en videoplayer/autoplay.php en el plugin HTML5 Video Player with Playlist 2.4.0 y anteriores para WordPress permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) theme o (2) playlistmod. | |
| Modificada | Media (4.3) | 1.6% | — | Yahoo! Updates FOR Wordpress Plugin Project Yahoo! Updates FOR Wordpress Plugin | 2/7/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en yupdates_application.php en el plugin Yahoo! Updates for WordPress 1.0 y anteriores para WordPress permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) secret, (2) key, o (3) appid. | |
| Modificada | Media (4.3) | 1.6% | — | WP Plugin Manager Project WP Plugin Manager | 2/7/2014 | 17/6/2026 | Vulnerabilidad de XSS en wp-plugins-net/index.php en el plugin WP Plugin Manager (wppm) 1.6.4.b y anteriores para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro filter. | |
| Modificada | Media (4.3) | 1.6% | — | XEN Carousel Plugin Project XEN Carousel | 1/7/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en xencarousel-admin.js.php en el plugin XEN Carousel 0.12.2 y anteriores para WordPress permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) path o (2) ajaxpath. | |
| Modificada | Media (4.3) | 1.6% | — | Wp-easybooking Plugin Project Wp-easybooking | 1/7/2014 | 17/6/2026 | Vulnerabilidad de XSS en admin/editFacility.php en el plugin wp-easybooking 1.0.3 y anteriores para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro fID. | |
| Modificada | Media (4.3) | 1.6% | — | Wp-contact Plugin Project Wp-contact-sidebar-widget | 1/7/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en forms/messages.php en el plugin WP-Contact (wp-contact-sidebar-widget) 1.0 y anteriores para WordPress permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) edit, (2) order_direction, (3) limit_start, (4) id o (5) order. |