Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
1 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 0.66% | — | Anymind Widget | 18/7/2022 | 17/6/2026 | El plugin AnyMind Widget para WordPress es vulnerable a un ataque de tipo Cross-Site Request Forgery en versiones hasta 1.1 incluyéndola. Esto es debido a una falta de protección nonce en la función createDOMStructure() que es encontrada en el archivo ~/anymind-widget-id.php. Esto hace posible que atacantes no… |