Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2766▼ 23 respecto a la semana anterior
Críticas / altas1275▼ 257 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 204 respecto a la semana anterior
12 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (4.3) | 0.14% | — | Janis Elsts Admin Menu EditorAI | 13/3/2026 | 17/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en Janis Elsts Admin Menu Editor admin-menu-editor permite la falsificación de petición en sitios cruzados. Este problema afecta a Admin Menu Editor: desde n/a hasta <= 1.14.1. | |
| Aplazada | Alta (7.1) | 0.23% | — | Custom Admin MenuAI | 9/12/2025 | 7/10/2026 | El plugin de WordPress Custom Admin Menu hasta la versión 1.0.0 no sanitiza ni escapa un parámetro antes de mostrarlo de nuevo en la página, lo que lleva a un cross-site scripting reflejado que podría ser utilizado contra usuarios con altos privilegios, como administradores. | |
| Aplazada | Media (6.4) | 0.24% | — | Admin Menu EditorAI | 6/9/2025 | 17/6/2026 | The Admin Menu Editor plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the ‘placeholder’ parameter in all versions up to, and including, 1.14 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with Author-level access and above, to… | |
| Aplazada | Media (5.9) | 0.18% | — | Chaimchaikin Admin Menu GroupsAI | 27/8/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en chaimchaikin Admin Menu Groups permite XSS almacenado. Este problema afecta a Admin Menu Groups: desde n/d hasta 0.1.2. | |
| Aplazada | Media (5.9) | 0.40% | — | Eliot Akira Admin Menu Post ListAI | 9/4/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Eliot Akira Admin Menu Post List permite XSS almacenado. Este problema afecta a la lista de publicaciones del menú de administración desde n/d hasta la versión 2.0.7. | |
| Aplazada | Media (4.3) | 0.17% | — | Required Admin Menu ManagerAI | 26/2/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Required Admin Menu Manager permite Cross-Site Request Forgery. Este problema afecta al Administrador de menú de administración: desde n/a hasta 1.0.3. | |
| Aplazada | Alta (7.1) | 0.39% | — | Phpdevca Admin Menu OrganizerAI | 22/1/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Callum Richards Admin Menu Organizer permite XSS reflejado. Este problema afecta al Organizador del menú de administración: desde n/a hasta 1.0.1. | |
| Aplazada | Media (6.5) | 0.25% | — | Duogeek Custom Admin MenuAI | 9/11/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en DuoGeek Custom Admin Menu permite XSS almacenado. Este problema afecta al menú de administración personalizado: desde n/a hasta 1.0.0. | |
| Modificada | Alta (8.8) | 0.21% | — | W-shadow Admin Menu Editor | 21/2/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Janis Elsts Admin Menu Editor. Este problema afecta a Admin Menu Editor: desde n/a hasta 1.12. | |
| Modificada | Media (4.8) | 0.37% | — | Jokiruiz Easy Admin Menu | 30/8/2023 | 17/6/2026 | Aut. (admin+) Vulnerabilidad de cross-site scripting (XSS) almacenado en el plugin Joaquín Ruiz Easy Admin Menu en versiones <= 1.3. | |
| Modificada | Media (6.1) | 0.80% | — | Admin Menu Editor Project Admin Menu Editor | 9/5/2022 | 17/6/2026 | El plugin Admin Menu Editor de WordPress versiones hasta 1.0.4, no sanea y escapa de un parámetro antes de devolverlo a una página de administración, conllevando a un ataque de tipo Cross-Site Scripting Reflejado | |
| Modificada | Media (6.1) | 0.87% | — | Admin Menu Project Admin Menu | 26/8/2020 | 17/6/2026 | WP Plugin Rednumber Admin Menu versiones v1.1 e inferiores, no sanean el valor del parámetro GET "role" antes de devolverlo al usuario. Esto resulta en una vulnerabilidad de tipo XSS reflejado que los atacantes pueden explotar con una URL especialmente diseñada |