Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2713▼ 329 respecto a la semana anterior
Críticas / altas1265▼ 208 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
21 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (7.1) | 0.25% | — | Breadcrumb NavxtAI | 3/9/2026 | 3/9/2026 | Unauthenticated Cross Site Scripting (XSS) in Breadcrumb NavXT <= 7.5.1 versions. | |
| Aplazada | Media (6.5) | 0.22% | — | Surbma Yoast SEO Breadcrumb ShortcodeAI | 2/7/2026 | 2/7/2026 | Contributor Cross Site Scripting (XSS) in Surbma | Yoast SEO Breadcrumb Shortcode <= 1.2 versions. | |
| Aplazada | Media (4.3) | 0.19% | — | Genzel BreadcrumbsAI | 27/5/2026 | 17/6/2026 | The Genzel breadcrumbs plugin for WordPress is vulnerable to Cross-Site Request Forgery in all versions up to, and including, 1.2. This is due to missing or incorrect nonce validation on the _options_page function. This makes it possible for unauthenticated attackers to update the plugin's breadcrumb configuration,… | |
| Aplazada | Media (5.3) | 0.34% | — | Breadcrumb NavxtAI | 19/2/2026 | 17/6/2026 | El plugin Breadcrumb NavXT para WordPress es vulnerable a una omisión de autorización a través de una clave controlada por el usuario en versiones hasta la 7.5.0 inclusive. Esto se debe a que el renderizador de bloques de Gutenberg confía en el parámetro $_REQUEST['post_id'] sin verificación en el archivo… | |
| Aplazada | Alta (7.1) | 0.26% | — | Hung Trang SI SB BreadcrumbsAI | 4/7/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Hung Trang Si SB Breadcrumbs permite XSS reflejado. Este problema afecta a SB Breadcrumbs desde n/d hasta la versión 1.0. | |
| Aplazada | Media (5.9) | 0.26% | — | Nitin Yawalkar Rdfa BreadcrumbAI | 20/6/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Nitin Yawalkar RDFa Breadcrumb permite XSS almacenado. Este problema afecta a RDFa Breadcrumb desde n/d hasta la versión 2.3. | |
| Aplazada | Alta (8.8) | 0.29% | — | Essential Marketer Essential BreadcrumbsAI | 9/4/2025 | 17/6/2026 | Una vulnerabilidad de Cross-Site Request Forgery (CSRF) en Essential Marketer Essential Breadcrumbs permite la escalada de privilegios. Este problema afecta a Essential Breadcrumbs desde la versión n/d hasta la 1.1.1. | |
| Aplazada | Media (6.5) | 0.25% | — | Wikimedia Mediawiki Breadcrumbs2AI | 10/1/2025 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Wikimedia Foundation Mediawiki - Breadcrumbs2 extension que permite Cross-Site Scripting (XSS). Este problema afecta a la extensión Mediawiki - Breadcrumbs2: desde 1.39.X hasta 1.39.11,… | |
| Aplazada | Alta (7.1) | 0.16% | — | Essential Marketer Essential BreadcrumbsAI | 30/11/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Essential Breadcrumbs de Essential Marketer permite XSS almacenado. Este problema afecta a Essential Breadcrumbs: desde n/a hasta 1.1.1. | |
| Modificada | Media (4.8) | 0.44% | — | Abhayrajmca Breadcrumb Simple | 30/8/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) Almacenada en el plugin Breadcrumb simple de Abhay Yadav que afecta a las versiones 1.3 e inferiores. Para explotar esta vulnerabilidad hace falta estar autenticado y tener permisos de administrador o superior. | |
| Modificada | Media (5.4) | 0.59% | — | Pickplugins Breadcrumb | 6/2/2023 | 17/6/2026 | The Breadcrumb WordPress plugin before 1.5.33 does not validate and escape some of its shortcode attributes before outputting them back in the page, which could allow users with a role as low as contributor to perform Stored Cross-Site Scripting attacks which could be used against high privilege users such as admins. | |
| Modificada | Media (4.8) | 0.59% | — | Very Simple Breadcrumb Project Very Simple Breadcrumb | 17/7/2022 | 17/6/2026 | El plugin Very Simple Breadcrumb de WordPress versiones hasta 1.0, no sanea ni escapa de su configuración, permitiendo a usuarios con altos privilegios, como el administrador, llevar a cabo ataques de tipo Cross-Site Scripting incluso cuando la capacidad unfiltered_html no está permitida | |
| Modificada | Media (6.1) | 3.6% | 💥 Exploit | Catchplugins Catch Breadcrumb | 23/4/2020 | 17/6/2026 | El plugin Catch Breadcrumb versiones anteriores a 1.5.4 para WordPress, permite un ataque de tipo XSS reflejado por medio del parámetro s (una consulta de búsqueda). También están afectados 16 temas (si el plugin está habilitado) por el mismo autor: Alchemist and Alchemist PRO, Izabel e Izabel PRO, Chique and Chique… | |
| Modificada | Alta (8.8) | 0.70% | — | Holest Breadcrumbs BY Menu | 3/9/2019 | 17/6/2026 | El plugin breadcrumbs-by-menu en versiones anteriores a la 1.0.3 para WordPress tiene Cross-Site Request Forgery (CSRF). | |
| Modificada | Media (6.1) | 0.95% | — | Holest Breadcrumbs BY Menu | 3/9/2019 | 17/6/2026 | El plugin breadcrumbs-by-menu en versiones anteriores a la 1.0.3 para WordPress tiene Cross-Site Scripting (XSS). | |
| Modificada | Baja (2.1) | 0.74% | — | Path Breadcrumbs Project Path Breadcrumbs | 31/8/2015 | 17/6/2026 | Vulnerabilidad de XSS en la interfaz de administración en el módulo Path Breadcrumbs 7.x-3.x en versiones anteriores a 7.x-3.3 para Drupal, permite a usuarios remotos autenticados con permisos de 'Administer Path Breadcrumbs' inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Media (5) | 1.4% | — | Path Breadcrumbs Project Path Breadcrumbs | 21/4/2015 | 17/6/2026 | El módulo Path Breadcrumbs, en versiones anteriores a la 7.x-3.2 para Drupal, permite que atacantes remotos omitan las restricciones de acceso planeadas y obtengan títulos de nodo sensibles mediante la lectura de un mensaje de error 403: Página no encontrada. | |
| Modificada | Media (4.3) | 1.2% | — | Roger Padilla Camacho Easy Breadcrumb | 20/6/2014 | 17/6/2026 | Vulnerabilidad de XSS en el módulo Easy Breadcrumb 7.x-2.x anterior a 7.x-2.10 para Drupal permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Baja (2.1) | 1.6% | — | Christopher Mitchell Smart Breadcrumb | 27/6/2012 | 16/6/2026 | La función filter_titles en el módulo Smart Breadcrumb v6.x-1.x anterior a v6.x-1.3 para Drupal no convierte correctamente un título a texto sin formato, permitiendo a usuarios remotos autenticados crear o editar los permisos de los nodos para realizar ataques XSS a través del parámetro title. | |
| Modificada | Baja (2.1) | 0.99% | — | Michael Nichols Taxonomy Breadcrumb | 19/5/2010 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el módulo Taxonomy Breadcrumb v5.x anterior a v5.x-1.5 y v6.x anterior a v6.x-1.1 para Drupal, permite a usuarios autenticados en remoto con permisos de administrador de "taxonomy", inyectar secuencias de comandos Web o HTML a través del nombre del… | |
| Modificada | Baja (2.1) | 0.99% | — | Michael Nichols Taxonomy Breadcrumb | 19/5/2010 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el módulo Taxonomy Breadcrumb v6.x anteriores a v6.x-1.1 para Drupal, permite a usuarios autenticados remotamente, con permisos para administrar taxonomy, inyectar código web o HTML de su elección a través del nodo "title" en una… |