Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2761▲ 5 respecto a la semana anterior
Críticas / altas1274▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
–

52 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.5)1.1%💥 ExploitCBX Bookmark FavoriteAI6/1/202617/6/2026
El plugin CBX Bookmark & Favorite para WordPress es vulnerable a una inyección SQL genérica a través del parámetro 'orderby' en todas las versiones hasta la 2.0.4, inclusive, debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL…
AplazadaMedia (4.3)0.18%—Sabuj Kundu CBX Bookmark AND FavoriteAI21/11/202517/6/2026
Missing Authorization vulnerability in Sabuj Kundu CBX Bookmark & Favorite cbxwpbookmark allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects CBX Bookmark & Favorite: from n/a through <= 2.0.1.
AplazadaAlta (7.1)0.23%—Pencidesign Penci Bookmark & FollowAI6/11/20257/10/2026
Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en PenciDesign Penci Bookmark & Follow penci-bookmark-follow permite XSS Reflejado. Este problema afecta a Penci Bookmark & Follow: desde n/d hasta menor que 2.4.
AplazadaAlta (7.1)0.15%—WP Social BookmarkingAI17/4/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en PResponsive WP Social Bookmarking permite XSS almacenado. Este problema afecta a WP Social Bookmarking desde n/d hasta la versión 3.6.
AplazadaAlta (7.1)0.21%—Vfvalent Social-bookmarking-reloadedAI9/4/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en vfvalent Social Bookmarking RELOADED permite XSS almacenado. Este problema afecta a Social Bookmarking RELOADED desde n/d hasta la versión 3.18.
AplazadaAlta (7.1)0.39%—Conlabz Gmbh WP BookmarksAI1/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound WP Bookmarks permite XSS reflejado. Este problema afecta a WP Bookmarks desde n/d hasta la versión 1.1.
AnalizadaMedia (5.3)0.41%—Rems QR Code Bookmark System25/8/202417/6/2026
Una vulnerabilidad ha sido encontrada en SourceCodester QR Code Bookmark System 1.0 y clasificada como problemática. Una función desconocida del archivo /endpoint/update-bookmark.php del componente Parameter Handler es afectada por esta vulnerabilidad. La manipulación del argumento tbl_bookmark_id/nombre/url conduce a…
AnalizadaMedia (5.3)0.41%—Rems QR Code Bookmark System25/8/202417/6/2026
Se encontró una vulnerabilidad en SourceCodester QR Code Bookmark System 1.0. Ha sido calificada como problemática. Este problema afecta un procesamiento desconocido del archivo /endpoint/delete-bookmark.php. La manipulación del marcador de argumento conduce a cross site scripting. El ataque puede iniciarse de forma…
AnalizadaMedia (5.3)0.40%—Rems QR Code Bookmark System25/8/202417/6/2026
Se encontró una vulnerabilidad en SourceCodester QR Code Bookmark System 1.0. Ha sido declarada problemática. Esta vulnerabilidad afecta a un código desconocido del archivo /endpoint/add-bookmark.php del componente Parameter Handler. La manipulación del argumento nombre/URL conduce a cross site scripting. El ataque se…
AplazadaCrítica (9.8)0.51%—Mtab BookmarkAI21/5/202417/6/2026
MTab Bookmark v1.9.5 tiene una vulnerabilidad de inyección SQL en /LinkStore/getIcon. Un atacante puede ejecutar declaraciones SQL arbitrarias a través de esta vulnerabilidad sin requerir ningún derecho de usuario.
AplazadaMedia (6.5)0.32%—Codeboxr Team CBX Bookmark AND FavoriteAI18/4/202417/6/2026
Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en Codeboxr Team CBX Bookmark &amp; Favorite cbxwpbookmark permite almacenar XSS. Este problema afecta a CBX Bookmark &amp; Favorite: desde n/a hasta 1.7.20.
AnalizadaCrítica (9.8)0.82%—Rems QR Code Bookmark System15/4/202417/6/2026
Se encontró una vulnerabilidad en SourceCodester QR Code Bookmark System 1.0. Ha sido declarada crítica. Esta vulnerabilidad afecta a código desconocido del archivo /endpoint/delete-bookmark.php?bookmark=1. La manipulación del argumento marcador conduce a la inyección de SQL. El ataque se puede iniciar de forma…
AplazadaAlta (7.6)0.52%—Codeboxr CBX Bookmark AND FavoriteAI15/4/202417/6/2026
Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en Codeboxr Team CBX Bookmark &amp; Favorite. Este problema afecta a CBX Bookmark &amp; Favorite: desde n/a hasta 1.7.20.
ModificadaMedia (5.4)0.35%—Codeboxr CBX Bookmark & Favorite1/2/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('cross-site Scripting') en Codeboxr Team CBX Bookmark &amp; Favorite permite almacenar XSS. Este problema afecta a CBX Bookmark &amp; Favorite: desde n/a hasta 1.7.13.
ModificadaAlta (8.8)0.33%—Giovambattistafazioli WP Social Bookmark Menu29/1/202417/6/2026
El complemento de WordPress WP SOCIAL BOOKMARK MENU hasta la versión 1.2 no tiene activada la verificación CSRF al actualizar su configuración, lo que podría permitir a los atacantes hacer que un administrador que haya iniciado sesión los cambie mediante un ataque CSRF.
ModificadaAlta (8.1)0.44%—Mtab Bookmark31/12/202317/6/2026
Una vulnerabilidad fue encontrada en MTab Bookmark hasta 1.2.6 y clasificada como crítica. Este problema afecta un procesamiento desconocido del archivo public/install.php del componente Installation. La manipulación conduce a controles de acceso inadecuados. La complejidad de un ataque es bastante alta. Se sabe que…
ModificadaAlta (8.8)0.26%—WP Social Bookmarking Light Project WP Social Bookmarking Light26/5/202317/6/2026
Cross-Site Request Forgery (CSRF) vulnerability in utahta WP Social Bookmarking Light plugin <= 2.0.7 versions.
ModificadaMedia (6.5)0.83%—Bookmarkify Project Bookmarkify26/9/201917/6/2026
El plugin bookmarkify versión 2.9.2 para WordPress, presenta una vulnerabilidad de tipo CSRF con un XSS resultante por medio de wp-admin/options-general.php?page=bookmarkify.php.
ModificadaMedia (6.5)0.86%—WP Social Bookmarking Light Project WP Social Bookmarking Light26/9/201917/6/2026
El plugin wp-social-bookmarking-light versiones anteriores a 1.7.10 para WordPress, presenta una vulnerabilidad de tipo CSRF con un XSS resultante por medio de parámetros de configuración para Tumblr, Twitter, Facebook, etc. en wp-admin/options-general.php?page=wp-social-bookmarking-light% 2Fmodules%2Fadmin.php.
ModificadaMedia (6.5)0.98%—Hatena Bookmark16/4/201817/6/2026
Hatena Bookmark App para iOS, de la versión 3.0 a la 3.70, permite que atacantes remotos suplanten la barra de direcciones mediante vectores relacionados con la visualización de URL.
ModificadaMedia (6.8)1.1%—Shareaholic Sexybookmarks8/8/201316/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en el plugin Shareaholic SexyBookmarks v6.1.4.0 para WordPress permite a atacantes remotos secuestrar la autenticación de usuarios para las peticiones "manipulate plugin settings."
ModificadaAlta (10)1.4%—Goforandroid GO Bookmark Widget7/3/201216/6/2026
Vulnerabilidad no especificada en la aplicación GO Bookmark Widget (com.gau.go.launcherex.gowidget.bookmark) v1.1 para Android tiene un impacto y vectores de ataque desconocidos.
ModificadaAlta (7.5)1.2%💥 ExploitColdgen Coldbookmarks8/10/201116/6/2026
Vulnerabilidad de inyección SQL en index.cfm en ColdGen ColdBookmarks v1.22 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro BookmarkID en una acción EditBookmark.
ModificadaAlta (7.5)2.3%💥 ExploitBrian Wilson Ol'bookmarks6/3/200916/6/2026
Vulnerabilidad de salto de directorio en show.php en ol'bookmarks manager v0.7.5 y versiones anteriores permite a atacantes remotos incluir y ejecutar ficheros locales de su elección a través de .. (punto punto) en el parámetro "show".
ModificadaAlta (7.5)0.94%💥 ExploitBrian Wilson Ol'bookmarks6/3/200916/6/2026
Vulnerabilidad de inyección SQL en index.php en ol'bookmarks manager v0.7.5 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "id" en una acción "brain".