Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2713▼ 329 respecto a la semana anterior
Críticas / altas1265▼ 208 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
–

21 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (7.1)0.25%—Breadcrumb NavxtAI3/9/20263/9/2026
Unauthenticated Cross Site Scripting (XSS) in Breadcrumb NavXT <= 7.5.1 versions.
AplazadaMedia (6.5)0.22%—Surbma Yoast SEO Breadcrumb ShortcodeAI2/7/20262/7/2026
Contributor Cross Site Scripting (XSS) in Surbma | Yoast SEO Breadcrumb Shortcode <= 1.2 versions.
AplazadaMedia (4.3)0.19%—Genzel BreadcrumbsAI27/5/202617/6/2026
The Genzel breadcrumbs plugin for WordPress is vulnerable to Cross-Site Request Forgery in all versions up to, and including, 1.2. This is due to missing or incorrect nonce validation on the _options_page function. This makes it possible for unauthenticated attackers to update the plugin's breadcrumb configuration,…
AplazadaMedia (5.3)0.34%—Breadcrumb NavxtAI19/2/202617/6/2026
El plugin Breadcrumb NavXT para WordPress es vulnerable a una omisión de autorización a través de una clave controlada por el usuario en versiones hasta la 7.5.0 inclusive. Esto se debe a que el renderizador de bloques de Gutenberg confía en el parámetro $_REQUEST['post_id'] sin verificación en el archivo…
AplazadaAlta (7.1)0.26%—Hung Trang SI SB BreadcrumbsAI4/7/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Hung Trang Si SB Breadcrumbs permite XSS reflejado. Este problema afecta a SB Breadcrumbs desde n/d hasta la versión 1.0.
AplazadaMedia (5.9)0.26%—Nitin Yawalkar Rdfa BreadcrumbAI20/6/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Nitin Yawalkar RDFa Breadcrumb permite XSS almacenado. Este problema afecta a RDFa Breadcrumb desde n/d hasta la versión 2.3.
AplazadaAlta (8.8)0.29%—Essential Marketer Essential BreadcrumbsAI9/4/202517/6/2026
Una vulnerabilidad de Cross-Site Request Forgery (CSRF) en Essential Marketer Essential Breadcrumbs permite la escalada de privilegios. Este problema afecta a Essential Breadcrumbs desde la versión n/d hasta la 1.1.1.
AplazadaMedia (6.5)0.25%—Wikimedia Mediawiki Breadcrumbs2AI10/1/202517/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Wikimedia Foundation Mediawiki - Breadcrumbs2 extension que permite Cross-Site Scripting (XSS). Este problema afecta a la extensión Mediawiki - Breadcrumbs2: desde 1.39.X hasta 1.39.11,…
AplazadaAlta (7.1)0.16%—Essential Marketer Essential BreadcrumbsAI30/11/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Essential Breadcrumbs de Essential Marketer permite XSS almacenado. Este problema afecta a Essential Breadcrumbs: desde n/a hasta 1.1.1.
ModificadaMedia (4.8)0.44%—Abhayrajmca Breadcrumb Simple30/8/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) Almacenada en el plugin Breadcrumb simple de Abhay Yadav que afecta a las versiones 1.3 e inferiores. Para explotar esta vulnerabilidad hace falta estar autenticado y tener permisos de administrador o superior.
ModificadaMedia (5.4)0.59%—Pickplugins Breadcrumb6/2/202317/6/2026
The Breadcrumb WordPress plugin before 1.5.33 does not validate and escape some of its shortcode attributes before outputting them back in the page, which could allow users with a role as low as contributor to perform Stored Cross-Site Scripting attacks which could be used against high privilege users such as admins.
ModificadaMedia (4.8)0.59%—Very Simple Breadcrumb Project Very Simple Breadcrumb17/7/202217/6/2026
El plugin Very Simple Breadcrumb de WordPress versiones hasta 1.0, no sanea ni escapa de su configuración, permitiendo a usuarios con altos privilegios, como el administrador, llevar a cabo ataques de tipo Cross-Site Scripting incluso cuando la capacidad unfiltered_html no está permitida
ModificadaMedia (6.1)3.6%💥 ExploitCatchplugins Catch Breadcrumb23/4/202017/6/2026
El plugin Catch Breadcrumb versiones anteriores a 1.5.4 para WordPress, permite un ataque de tipo XSS reflejado por medio del parámetro s (una consulta de búsqueda). También están afectados 16 temas (si el plugin está habilitado) por el mismo autor: Alchemist and Alchemist PRO, Izabel e Izabel PRO, Chique and Chique…
ModificadaAlta (8.8)0.70%—Holest Breadcrumbs BY Menu3/9/201917/6/2026
El plugin breadcrumbs-by-menu en versiones anteriores a la 1.0.3 para WordPress tiene Cross-Site Request Forgery (CSRF).
ModificadaMedia (6.1)0.95%—Holest Breadcrumbs BY Menu3/9/201917/6/2026
El plugin breadcrumbs-by-menu en versiones anteriores a la 1.0.3 para WordPress tiene Cross-Site Scripting (XSS).
ModificadaBaja (2.1)0.74%—Path Breadcrumbs Project Path Breadcrumbs31/8/201517/6/2026
Vulnerabilidad de XSS en la interfaz de administración en el módulo Path Breadcrumbs 7.x-3.x en versiones anteriores a 7.x-3.3 para Drupal, permite a usuarios remotos autenticados con permisos de 'Administer Path Breadcrumbs' inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados.
ModificadaMedia (5)1.4%—Path Breadcrumbs Project Path Breadcrumbs21/4/201517/6/2026
El módulo Path Breadcrumbs, en versiones anteriores a la 7.x-3.2 para Drupal, permite que atacantes remotos omitan las restricciones de acceso planeadas y obtengan títulos de nodo sensibles mediante la lectura de un mensaje de error 403: Página no encontrada.
ModificadaMedia (4.3)1.2%—Roger Padilla Camacho Easy Breadcrumb20/6/201417/6/2026
Vulnerabilidad de XSS en el módulo Easy Breadcrumb 7.x-2.x anterior a 7.x-2.10 para Drupal permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados.
ModificadaBaja (2.1)1.6%—Christopher Mitchell Smart Breadcrumb27/6/201216/6/2026
La función filter_titles en el módulo Smart Breadcrumb v6.x-1.x anterior a v6.x-1.3 para Drupal no convierte correctamente un título a texto sin formato, permitiendo a usuarios remotos autenticados crear o editar los permisos de los nodos para realizar ataques XSS a través del parámetro title.
ModificadaBaja (2.1)0.99%—Michael Nichols Taxonomy Breadcrumb19/5/201016/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el módulo Taxonomy Breadcrumb v5.x anterior a v5.x-1.5 y v6.x anterior a v6.x-1.1 para Drupal, permite a usuarios autenticados en remoto con permisos de administrador de "taxonomy", inyectar secuencias de comandos Web o HTML a través del nombre del…
ModificadaBaja (2.1)0.99%—Michael Nichols Taxonomy Breadcrumb19/5/201016/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el módulo Taxonomy Breadcrumb v6.x anteriores a v6.x-1.1 para Drupal, permite a usuarios autenticados remotamente, con permisos para administrar taxonomy, inyectar código web o HTML de su elección a través del nodo "title" en una…
Orbitaley — Vulnerabilidades