Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 5 respecto a la semana anterior
Críticas / altas1274▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
52 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (6.5) | 1.1% | 💥 Exploit | CBX Bookmark FavoriteAI | 6/1/2026 | 17/6/2026 | El plugin CBX Bookmark & Favorite para WordPress es vulnerable a una inyección SQL genérica a través del parámetro 'orderby' en todas las versiones hasta la 2.0.4, inclusive, debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL… | |
| Aplazada | Media (4.3) | 0.18% | — | Sabuj Kundu CBX Bookmark AND FavoriteAI | 21/11/2025 | 17/6/2026 | Missing Authorization vulnerability in Sabuj Kundu CBX Bookmark & Favorite cbxwpbookmark allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects CBX Bookmark & Favorite: from n/a through <= 2.0.1. | |
| Aplazada | Alta (7.1) | 0.23% | — | Pencidesign Penci Bookmark & FollowAI | 6/11/2025 | 7/10/2026 | Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en PenciDesign Penci Bookmark & Follow penci-bookmark-follow permite XSS Reflejado. Este problema afecta a Penci Bookmark & Follow: desde n/d hasta menor que 2.4. | |
| Aplazada | Alta (7.1) | 0.15% | — | WP Social BookmarkingAI | 17/4/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en PResponsive WP Social Bookmarking permite XSS almacenado. Este problema afecta a WP Social Bookmarking desde n/d hasta la versión 3.6. | |
| Aplazada | Alta (7.1) | 0.21% | — | Vfvalent Social-bookmarking-reloadedAI | 9/4/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en vfvalent Social Bookmarking RELOADED permite XSS almacenado. Este problema afecta a Social Bookmarking RELOADED desde n/d hasta la versión 3.18. | |
| Aplazada | Alta (7.1) | 0.39% | — | Conlabz Gmbh WP BookmarksAI | 1/4/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound WP Bookmarks permite XSS reflejado. Este problema afecta a WP Bookmarks desde n/d hasta la versión 1.1. | |
| Analizada | Media (5.3) | 0.41% | — | Rems QR Code Bookmark System | 25/8/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en SourceCodester QR Code Bookmark System 1.0 y clasificada como problemática. Una función desconocida del archivo /endpoint/update-bookmark.php del componente Parameter Handler es afectada por esta vulnerabilidad. La manipulación del argumento tbl_bookmark_id/nombre/url conduce a… | |
| Analizada | Media (5.3) | 0.41% | — | Rems QR Code Bookmark System | 25/8/2024 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester QR Code Bookmark System 1.0. Ha sido calificada como problemática. Este problema afecta un procesamiento desconocido del archivo /endpoint/delete-bookmark.php. La manipulación del marcador de argumento conduce a cross site scripting. El ataque puede iniciarse de forma… | |
| Analizada | Media (5.3) | 0.40% | — | Rems QR Code Bookmark System | 25/8/2024 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester QR Code Bookmark System 1.0. Ha sido declarada problemática. Esta vulnerabilidad afecta a un código desconocido del archivo /endpoint/add-bookmark.php del componente Parameter Handler. La manipulación del argumento nombre/URL conduce a cross site scripting. El ataque se… | |
| Aplazada | Crítica (9.8) | 0.51% | — | Mtab BookmarkAI | 21/5/2024 | 17/6/2026 | MTab Bookmark v1.9.5 tiene una vulnerabilidad de inyección SQL en /LinkStore/getIcon. Un atacante puede ejecutar declaraciones SQL arbitrarias a través de esta vulnerabilidad sin requerir ningún derecho de usuario. | |
| Aplazada | Media (6.5) | 0.32% | — | Codeboxr Team CBX Bookmark AND FavoriteAI | 18/4/2024 | 17/6/2026 | Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en Codeboxr Team CBX Bookmark & Favorite cbxwpbookmark permite almacenar XSS. Este problema afecta a CBX Bookmark & Favorite: desde n/a hasta 1.7.20. | |
| Analizada | Crítica (9.8) | 0.82% | — | Rems QR Code Bookmark System | 15/4/2024 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester QR Code Bookmark System 1.0. Ha sido declarada crítica. Esta vulnerabilidad afecta a código desconocido del archivo /endpoint/delete-bookmark.php?bookmark=1. La manipulación del argumento marcador conduce a la inyección de SQL. El ataque se puede iniciar de forma… | |
| Aplazada | Alta (7.6) | 0.52% | — | Codeboxr CBX Bookmark AND FavoriteAI | 15/4/2024 | 17/6/2026 | Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en Codeboxr Team CBX Bookmark & Favorite. Este problema afecta a CBX Bookmark & Favorite: desde n/a hasta 1.7.20. | |
| Modificada | Media (5.4) | 0.35% | — | Codeboxr CBX Bookmark & Favorite | 1/2/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('cross-site Scripting') en Codeboxr Team CBX Bookmark & Favorite permite almacenar XSS. Este problema afecta a CBX Bookmark & Favorite: desde n/a hasta 1.7.13. | |
| Modificada | Alta (8.8) | 0.33% | — | Giovambattistafazioli WP Social Bookmark Menu | 29/1/2024 | 17/6/2026 | El complemento de WordPress WP SOCIAL BOOKMARK MENU hasta la versión 1.2 no tiene activada la verificación CSRF al actualizar su configuración, lo que podría permitir a los atacantes hacer que un administrador que haya iniciado sesión los cambie mediante un ataque CSRF. | |
| Modificada | Alta (8.1) | 0.44% | — | Mtab Bookmark | 31/12/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en MTab Bookmark hasta 1.2.6 y clasificada como crítica. Este problema afecta un procesamiento desconocido del archivo public/install.php del componente Installation. La manipulación conduce a controles de acceso inadecuados. La complejidad de un ataque es bastante alta. Se sabe que… | |
| Modificada | Alta (8.8) | 0.26% | — | WP Social Bookmarking Light Project WP Social Bookmarking Light | 26/5/2023 | 17/6/2026 | Cross-Site Request Forgery (CSRF) vulnerability in utahta WP Social Bookmarking Light plugin <= 2.0.7 versions. | |
| Modificada | Media (6.5) | 0.83% | — | Bookmarkify Project Bookmarkify | 26/9/2019 | 17/6/2026 | El plugin bookmarkify versión 2.9.2 para WordPress, presenta una vulnerabilidad de tipo CSRF con un XSS resultante por medio de wp-admin/options-general.php?page=bookmarkify.php. | |
| Modificada | Media (6.5) | 0.86% | — | WP Social Bookmarking Light Project WP Social Bookmarking Light | 26/9/2019 | 17/6/2026 | El plugin wp-social-bookmarking-light versiones anteriores a 1.7.10 para WordPress, presenta una vulnerabilidad de tipo CSRF con un XSS resultante por medio de parámetros de configuración para Tumblr, Twitter, Facebook, etc. en wp-admin/options-general.php?page=wp-social-bookmarking-light% 2Fmodules%2Fadmin.php. | |
| Modificada | Media (6.5) | 0.98% | — | Hatena Bookmark | 16/4/2018 | 17/6/2026 | Hatena Bookmark App para iOS, de la versión 3.0 a la 3.70, permite que atacantes remotos suplanten la barra de direcciones mediante vectores relacionados con la visualización de URL. | |
| Modificada | Media (6.8) | 1.1% | — | Shareaholic Sexybookmarks | 8/8/2013 | 16/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en el plugin Shareaholic SexyBookmarks v6.1.4.0 para WordPress permite a atacantes remotos secuestrar la autenticación de usuarios para las peticiones "manipulate plugin settings." | |
| Modificada | Alta (10) | 1.4% | — | Goforandroid GO Bookmark Widget | 7/3/2012 | 16/6/2026 | Vulnerabilidad no especificada en la aplicación GO Bookmark Widget (com.gau.go.launcherex.gowidget.bookmark) v1.1 para Android tiene un impacto y vectores de ataque desconocidos. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Coldgen Coldbookmarks | 8/10/2011 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.cfm en ColdGen ColdBookmarks v1.22 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro BookmarkID en una acción EditBookmark. | |
| Modificada | Alta (7.5) | 2.3% | 💥 Exploit | Brian Wilson Ol'bookmarks | 6/3/2009 | 16/6/2026 | Vulnerabilidad de salto de directorio en show.php en ol'bookmarks manager v0.7.5 y versiones anteriores permite a atacantes remotos incluir y ejecutar ficheros locales de su elección a través de .. (punto punto) en el parámetro "show". | |
| Modificada | Alta (7.5) | 0.94% | 💥 Exploit | Brian Wilson Ol'bookmarks | 6/3/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en ol'bookmarks manager v0.7.5 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "id" en una acción "brain". |