Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2808▼ 273 respecto a la semana anterior
Críticas / altas1313▼ 193 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

11 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (5.3)0.22%—CheckboxAI21/11/20257/10/2026
El plugin Checkbox para WordPress es vulnerable a la pérdida no autorizada de datos debido a una comprobación de capacidad faltante en el endpoint AJAX wp_ajax_nopriv_checkbox_clean_log en todas las versiones hasta la 2.8.10, inclusive. Esto permite a atacantes no autenticados borrar archivos de registro.
AplazadaMedia (4.3)0.17%—Amin Y Agreeme Checkboxes FOR WoocommerceAI22/9/202517/6/2026
Cross-Site Request Forgery (CSRF) vulnerability in Amin Y AgreeMe Checkboxes For WooCommerce agreeme-checkboxes-for-woocommerce allows Cross Site Request Forgery.This issue affects AgreeMe Checkboxes For WooCommerce: from n/a through <= 1.1.3.
AplazadaAlta (7.1)0.13%—CheckbotAI19/5/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Ref CheckBot permite XSS almacenado. Este problema afecta a CheckBot: desde n/d hasta 1.05.
ModificadaMedia (5.4)0.85%—Jenkins Custom Checkbox Parameter19/10/202217/6/2026
El plugin Jenkins Custom Checkbox Parameter versiones 1.4 y anteriores, no escapa del nombre y la descripción de los parámetros de Custom Checkbox Parameter en las visualizaciones que muestran los parámetros, resultando en una vulnerabilidad de tipo cross-site scripting (XSS) almacenado explotable por atacantes con…
ModificadaMedia (6.1)2.7%💥 PoCJqueryui Jquery UINetapp H300s FirmwareNetapp H500s FirmwareNetapp H700s Firmware+620/7/202217/6/2026
jQuery UI es un conjunto curado de interacciones de interfaz de usuario, efectos, widgets y temas construidos sobre jQuery. Las versiones anteriores a 1.13.2, son potencialmente vulnerables a un ataque de tipo cross-site scripting. La inicialización de un widget checkboxradio en una entrada encerrada dentro de una…
ModificadaMedia (5.4)0.60%—Jenkins Custom Checkbox Parameter15/2/202217/6/2026
Jenkins Custom Checkbox Parameter Plugin versiones 1.1 y anteriores, no escapa de los nombres de los parámetros de las casillas de verificación personalizadas, resultando en una vulnerabilidad de tipo cross-site scripting (XSS) almacenada que puede ser explotada por atacantes con permiso Item/Configure
ModificadaMedia (4.3)0.66%—Vaadin-checkbox-flow25/8/202117/6/2026
Una comprobación inapropiada en CheckboxGroup en las versiones: com.vaadin:vaadin-checkbox-flow 1.2.0 anterior a 2.0.0 (Vaadin 12.0.0 anterior a 14.0.0), 2.0.0 anterior a 3.0.0 (Vaadin 14.0.0 anterior a 14.5.0), 3.0.0 hasta 4.0.1 (Vaadin 15.0.0 hasta 17.0. 11), 14.5.0 hasta 14.6.7 (Vaadin 14.5.0 hasta 14.6.7), y…
AnalizadaCrítica (9.8)30%⚠ Explotación activaCheckbox Survey27/5/202117/6/2026
Una vulnerabilidad de Deserialización de Datos No Confiables en la biblioteca CheckboxWeb.dll de Checkbox Survey, permite a un atacante remoto no autenticado ejecutar código arbitrario.&#xa0;Este problema afecta: Checkbox Survey versiones anteriores a 7
ModificadaMedia (6.1)10%💥 ExploitMooveagency Select ALL Categories AND Taxonomies, Change Checkbox TO Radio Buttons14/5/202117/6/2026
La página de configuración del plugin de WordPress Select All Categories and Taxonomies, Change Checkbox to Radio Buttons versiones anteriores a 1.3.2, no sanea apropiadamente el parámetro tab antes de devolverlo, conllevando a un problema de tipo Cross-Site Scripting reflejado
ModificadaMedia (6.4)1.2%💥 ExploitPHP Arena Pacheckbook5/5/200616/6/2026
Multiple SQL injection vulnerabilities in index.php in PHP Arena paCheckBook 1.1 allow remote attackers to execute arbitrary SQL commands via (1) the transtype parameter in an add action or (2) entry parameter in an edit action. NOTE: the provenance of this information is unknown; the details are obtained from third…
ModificadaMedia (5)1.3%—Thenet Checkbo2/7/200116/6/2026
TheNet CheckBO 1.56 allows remote attackers to cause a denial of service via a flood of characters to the TCP ports which it is listening on.
Orbitaley — Vulnerabilidades