Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
2 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (7.1) | 0.29% | — | Everpress Bruteguard Brute Force Login ProtectionAI | 24/4/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en EverPress BruteGuard – Brute Force Login Protection permite XSS reflejado. Este problema afecta a BruteGuard – Protección de inicio de sesión por fuerza bruta: desde n/d hasta la versión 0.1.4. | |
| Modificada | Alta (8.8) | 1.1% | — | Fresh-media Brute Force Login Protection | 6/4/2018 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el módulo Brute Force Login Protection 1.3 para Wordpress permite que atacantes remotos secuestren la autenticación de usuarios no especificados para peticiones que tienen un impacto desconodifo mediante una petición manipulada a la página… |