Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2758▼ 17 respecto a la semana anterior
Críticas / altas1269▼ 209 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
2 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (6.9) | 0.34% | — | Admin Word Count ColumnAI | 8/6/2026 | 23/7/2026 | El plugin de WordPress admin-word-count-column 2.2 contiene una vulnerabilidad de lectura de archivos locales que permite a atacantes no autenticados leer archivos arbitrarios explotando la inyección de bytes nulos en el parámetro path. Los atacantes pueden enviar solicitudes GET a download-csv.php con un parámetro… | |
| Modificada | Crítica (9.8) | 22% | 💥 Exploit | Admin Word Count Column Project Admin Word Count Column | 25/4/2022 | 17/6/2026 | El plugin Admin Word Count Column de WordPress versiones hasta 2.2 no comprueba el parámetro de la ruta dado a readfile(), lo que podría permitir a atacantes no autenticados leer archivos arbitrarios en un servidor que ejecute una versión antigua de PHP susceptible a la técnica del byte nulo. Esto también podría… |