Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2758▼ 17 respecto a la semana anterior
Críticas / altas1269▼ 209 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
–

2 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.9)0.34%—Admin Word Count ColumnAI8/6/202623/7/2026
El plugin de WordPress admin-word-count-column 2.2 contiene una vulnerabilidad de lectura de archivos locales que permite a atacantes no autenticados leer archivos arbitrarios explotando la inyección de bytes nulos en el parámetro path. Los atacantes pueden enviar solicitudes GET a download-csv.php con un parámetro…
ModificadaCrítica (9.8)22%💥 ExploitAdmin Word Count Column Project Admin Word Count Column25/4/202217/6/2026
El plugin Admin Word Count Column de WordPress versiones hasta 2.2 no comprueba el parámetro de la ruta dado a readfile(), lo que podría permitir a atacantes no autenticados leer archivos arbitrarios en un servidor que ejecute una versión antigua de PHP susceptible a la técnica del byte nulo. Esto también podría…
Orbitaley — Vulnerabilidades