Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
5 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (4.3) | 0.21% | — | Jahid Hasan Admin Login URL ChangeAI | 23/1/2026 | 17/6/2026 | Vulnerabilidad de falta de autorización en Jahid Hasan Admin login URL Change admin-login-url-change permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Admin login URL Change: desde n/a hasta <= 1.1.5. | |
| Aplazada | Media (4.3) | 0.12% | — | WP Custom Admin Login Page LogoAI | 11/11/2025 | 7/10/2026 | El plugin WP Custom Admin Login Page Logo para WordPress es vulnerable a la falsificación de petición en sitios cruzados en todas las versiones hasta la 1.4.8.4, inclusive. Esto se debe a la validación de nonce ausente o incorrecta en la funcionalidad wpclpl_save. Esto hace posible que atacantes no autenticados… | |
| Modificada | Media (4.8) | 0.37% | — | Custom Admin Login Page | Wpzest Plugin | 6/9/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) autenticada (con permisos de admin o superiores) almacenada en el complemento WPZest Custom Admin Login Page | WPZest en versiones <= 1.2.0. | |
| Modificada | Alta (8.8) | 0.27% | — | Admin LOG Project Admin LOG | 20/3/2023 | 17/6/2026 | Cross-Site Request Forgery (CSRF) vulnerability in David Gwyer Admin Log plugin <= 1.50 versions. | |
| Modificada | Media (6.5) | 0.55% | — | WP Admin Logo Changer Project WP Admin Logo Changer | 13/12/2021 | 17/6/2026 | El plugin WP Admin Logo Changer de WordPress versiones hasta 1.0, no presenta una comprobación de tipo CSRF al guardar sus ajustes, lo que podría permitir a atacantes hacer que un administrador conectado los actualice mediante un ataque de tipo CSRF |