Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2847▼ 151 respecto a la semana anterior
Críticas / altas1373▲ 54 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 3 respecto a la semana anterior
Sin puntuar (sin CVSS)267▼ 257 respecto a la semana anterior
10 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (5.3) | 0.33% | — | Businessdirectoryplugin Business Directory PluginAI | 18/2/2026 | 17/6/2026 | The Business Directory Plugin for WordPress is vulnerable to authorization bypass due to a missing authorization check in all versions up to, and including, 6.4.20. This makes it possible for unauthenticated attackers to modify arbitrary listings, including changing titles, content, and email addresses, by directly… | |
| Aplazada | Alta (7.5) | 0.53% | — | Businessdirectoryplugin Business Directory PluginAI | 18/2/2026 | 17/6/2026 | The Business Directory Plugin – Easy Listing Directories for WordPress plugin for WordPress is vulnerable to time-based SQL Injection via the 'payment' parameter in all versions up to, and including, 6.4.2 due to insufficient escaping on the user supplied parameter and lack of sufficient preparation on the existing… | |
| Aplazada | Media (5.3) | 0.27% | — | Businessdirectoryplugin Business Directory PluginAI | 13/3/2025 | 17/6/2026 | The Business Directory Plugin – Easy Listing Directories for WordPress plugin for WordPress is vulnerable to Insecure Direct Object Reference in all versions up to, and including, 6.4.14 via the 'ajax_listing_submit_image_upload' function due to missing validation on a user controlled key. This makes it possible for… | |
| Modificada | Media (4.3) | 0.47% | — | Strategy11 Business Directory Plugin - Easy Listing Directories | 6/5/2021 | 17/6/2026 | The Business Directory Plugin – Easy Listing Directories for WordPress WordPress plugin before 5.11.2 suffered from a Cross-Site Request Forgery issue, allowing an attacker to make a logged in administrator update arbitrary payment history, such as change their status (from pending to completed to example) | |
| Modificada | Media (5.4) | 0.65% | — | Strategy11 Business Directory Plugin - Easy Listing Directories | 6/5/2021 | 17/6/2026 | The Business Directory Plugin – Easy Listing Directories for WordPress WordPress plugin before 5.11.2 suffered from lack of sanitisation in the label of the Form Fields, leading to Authenticated Stored Cross-Site Scripting issues across various pages of the plugin. | |
| Modificada | Media (6.5) | 0.71% | — | Strategy11 Business Directory Plugin - Easy Listing Directories | 6/5/2021 | 17/6/2026 | The Business Directory Plugin – Easy Listing Directories for WordPress WordPress plugin before 5.11.2 suffered from a Cross-Site Request Forgery issue, allowing an attacker to make a logged in administrator export files, which could then be downloaded by the attacker to get access to PII, such as email, home addresses… | |
| Modificada | Alta (7.2) | 1.6% | — | Strategy11 Business Directory Plugin - Easy Listing Directories | 6/5/2021 | 17/6/2026 | The Business Directory Plugin – Easy Listing Directories for WordPress WordPress plugin before 5.11.1 did not properly check for imported files, forbidding certain extension via a blacklist approach, allowing administrator to import an archive with a .php4 inside for example, leading to RCE | |
| Modificada | Alta (8.8) | 0.67% | — | Strategy11 Business Directory Plugin - Easy Listing Directories | 6/5/2021 | 17/6/2026 | The Business Directory Plugin – Easy Listing Directories for WordPress WordPress plugin before 5.11 suffered from a Cross-Site Request Forgery issue, allowing an attacker to make a logged in administrator import files. As the plugin also did not validate uploaded files, it could lead to RCE. | |
| Modificada | Alta (8.8) | 0.67% | — | Strategy11 Business Directory Plugin - Easy Listing Directories | 6/5/2021 | 17/6/2026 | The Business Directory Plugin – Easy Listing Directories for WordPress WordPress plugin before 5.11.1 suffered from Cross-Site Request Forgery issues, allowing an attacker to make a logged in administrator add, edit or delete form fields, which could also lead to Stored Cross-Site Scripting issues. | |
| Modificada | Media (6.1) | 1.8% | — | Zahmit Design Connections Business Directory Plugin | 16/3/2017 | 17/6/2026 | Cross-site scripting (XSS) vulnerability in includes/admin/pages/manage.php in the Connections Business Directory plugin before 8.5.9 for WordPress allows remote attackers to inject arbitrary web script or HTML via the s variable. |