Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3026▼ 51 respecto a la semana anterior
Críticas / altas1414▲ 60 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)381▼ 129 respecto a la semana anterior
9 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (4.3) | 0.19% | — | Genzel BreadcrumbsAI | 27/5/2026 | 17/6/2026 | The Genzel breadcrumbs plugin for WordPress is vulnerable to Cross-Site Request Forgery in all versions up to, and including, 1.2. This is due to missing or incorrect nonce validation on the _options_page function. This makes it possible for unauthenticated attackers to update the plugin's breadcrumb configuration,… | |
| Aplazada | Alta (7.1) | 0.26% | — | Hung Trang SI SB BreadcrumbsAI | 4/7/2025 | 17/6/2026 | Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Hung Trang Si SB Breadcrumbs sb-breadcrumbs allows Reflected XSS.This issue affects SB Breadcrumbs: from n/a through <= 1.0. | |
| Aplazada | Alta (8.8) | 0.29% | — | Essential Marketer Essential BreadcrumbsAI | 9/4/2025 | 17/6/2026 | Cross-Site Request Forgery (CSRF) vulnerability in Essential Marketer Essential Breadcrumbs essential-breadcrumbs allows Privilege Escalation.This issue affects Essential Breadcrumbs: from n/a through <= 1.1.1. | |
| Aplazada | Media (6.5) | 0.25% | — | Wikimedia Mediawiki Breadcrumbs2AI | 10/1/2025 | 17/6/2026 | Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in Wikimedia Foundation Mediawiki - Breadcrumbs2 extension allows Cross-Site Scripting (XSS).This issue affects Mediawiki - Breadcrumbs2 extension: from 1.39.X before 1.39.11, from 1.41.X before 1.41.5, from… | |
| Aplazada | Alta (7.1) | 0.16% | — | Essential Marketer Essential BreadcrumbsAI | 30/11/2024 | 17/6/2026 | Cross-Site Request Forgery (CSRF) vulnerability in Essential Marketer Essential Breadcrumbs essential-breadcrumbs allows Stored XSS.This issue affects Essential Breadcrumbs: from n/a through <= 1.1.1. | |
| Modificada | Alta (8.8) | 0.70% | — | Holest Breadcrumbs BY Menu | 3/9/2019 | 17/6/2026 | The breadcrumbs-by-menu plugin before 1.0.3 for WordPress has CSRF. | |
| Modificada | Media (6.1) | 0.95% | — | Holest Breadcrumbs BY Menu | 3/9/2019 | 17/6/2026 | The breadcrumbs-by-menu plugin before 1.0.3 for WordPress has XSS. | |
| Modificada | Baja (2.1) | 0.74% | — | Path Breadcrumbs Project Path Breadcrumbs | 31/8/2015 | 17/6/2026 | Cross-site scripting (XSS) vulnerability in the administration interface in the Path Breadcrumbs module 7.x-3.x before 7.x-3.3 for Drupal allows remote authenticated users with the "Administer Path Breadcrumbs" permission to inject arbitrary web script or HTML via unspecified vectors. | |
| Modificada | Media (5) | 1.4% | — | Path Breadcrumbs Project Path Breadcrumbs | 21/4/2015 | 17/6/2026 | The Path Breadcrumbs module before 7.x-3.2 for Drupal allows remote attackers to bypass intended access restrictions and obtain sensitive node titles by reading a 403 Not Found page. |