Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

5 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (4.3)0.21%—Jahid Hasan Admin Login URL ChangeAI23/1/202617/6/2026
Vulnerabilidad de falta de autorización en Jahid Hasan Admin login URL Change admin-login-url-change permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Admin login URL Change: desde n/a hasta <= 1.1.5.
AplazadaMedia (4.3)0.12%—WP Custom Admin Login Page LogoAI11/11/20257/10/2026
El plugin WP Custom Admin Login Page Logo para WordPress es vulnerable a la falsificación de petición en sitios cruzados en todas las versiones hasta la 1.4.8.4, inclusive. Esto se debe a la validación de nonce ausente o incorrecta en la funcionalidad wpclpl_save. Esto hace posible que atacantes no autenticados…
ModificadaMedia (4.8)0.37%—Custom Admin Login Page | Wpzest Plugin6/9/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) autenticada (con permisos de admin o superiores) almacenada en el complemento WPZest Custom Admin Login Page | WPZest en versiones <= 1.2.0.
ModificadaAlta (8.8)0.27%—Admin LOG Project Admin LOG20/3/202317/6/2026
Cross-Site Request Forgery (CSRF) vulnerability in David Gwyer Admin Log plugin <= 1.50 versions.
ModificadaMedia (6.5)0.55%—WP Admin Logo Changer Project WP Admin Logo Changer13/12/202117/6/2026
El plugin WP Admin Logo Changer de WordPress versiones hasta 1.0, no presenta una comprobación de tipo CSRF al guardar sus ajustes, lo que podría permitir a atacantes hacer que un administrador conectado los actualice mediante un ataque de tipo CSRF
Orbitaley — Vulnerabilidades