Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2865▼ 160 respecto a la semana anterior
Críticas / altas1384▲ 52 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 3 respecto a la semana anterior
Sin puntuar (sin CVSS)266▼ 260 respecto a la semana anterior
–

28 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaCrítica (9.3)0.40%—Church AdminAI13/8/202614/8/2026
Unauthenticated SQL Injection in Church Admin <= 5.1.1 versions.
AplazadaMedia (5.3)0.29%—Andy Moyle Church AdminAI13/7/202613/7/2026
Missing Authorization vulnerability in andy_moyle Church Admin church-admin allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Church Admin: from n/a through <= 5.0.30.
AplazadaBaja (2.2)0.28%—Church AdminAI17/1/202617/6/2026
The Church Admin plugin for WordPress is vulnerable to Server-Side Request Forgery in all versions up to, and including, 5.0.28 due to insufficient validation of user-supplied URLs in the 'audio_url' parameter. This makes it possible for authenticated attackers, with Administrator-level access, to make web requests to…
AplazadaMedia (4.3)0.26%—Andy Moyle Church AdminAI9/9/202517/6/2026
Missing Authorization vulnerability in andy_moyle Church Admin church-admin.This issue affects Church Admin: from n/a through <= 5.0.9.
AplazadaMedia (5.3)0.22%—Andy Moyle Church AdminAI22/8/202517/6/2026
Missing Authorization vulnerability in andy_moyle Church Admin church-admin allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Church Admin: from n/a through <= 5.0.26.
AplazadaMedia (6.5)0.35%—Andy Moyle Church AdminAI16/4/202517/6/2026
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in andy_moyle Church Admin church-admin allows Stored XSS.This issue affects Church Admin: from n/a through <= 5.0.23.
AplazadaCrítica (9.3)0.61%—Andy Moyle Church-adminAI26/3/202517/6/2026
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in andy_moyle Church Admin church-admin allows SQL Injection.This issue affects Church Admin: from n/a through <= 5.0.18.
AplazadaMedia (5.3)0.55%—Andy Moyle Church AdminAI6/12/202417/6/2026
Missing Authorization vulnerability in andy_moyle Church Admin church-admin allows Accessing Functionality Not Properly Constrained by ACLs.This issue affects Church Admin: from n/a through <= 5.0.8.
ModificadaMedia (4.3)0.34%—Church Admin Project Church Admin1/11/202417/6/2026
Missing Authorization vulnerability in andy_moyle Church Admin church-admin.This issue affects Church Admin: from n/a through <= 4.4.4.
ModificadaMedia (6.1)0.31%—Themoyles Church Admin28/10/202417/6/2026
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in andy_moyle Church Admin church-admin allows Reflected XSS.This issue affects Church Admin: from n/a through < 5.0.0.
ModificadaCrítica (9.9)0.54%—Church Admin Project Church Admin9/7/202417/6/2026
Unrestricted Upload of File with Dangerous Type vulnerability in andy_moyle Church Admin church-admin.This issue affects Church Admin: from n/a through <= 4.4.6.
ModificadaMedia (5.4)0.32%—Church Admin Project Church Admin21/6/202417/6/2026
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in andy_moyle Church Admin church-admin.This issue affects Church Admin: from n/a through <= 4.4.4.
ModificadaMedia (4.4)0.24%—Church Admin Project Church Admin3/6/202417/6/2026
Server-Side Request Forgery (SSRF) vulnerability in andy_moyle Church Admin church-admin.This issue affects Church Admin: from n/a through <= 4.3.6.
ModificadaMedia (6.3)0.34%—Church Admin Project Church Admin17/5/202417/6/2026
Missing Authorization vulnerability in andy_moyle Church Admin church-admin.This issue affects Church Admin: from n/a through <= 4.1.6.
ModificadaMedia (4.3)0.25%—Church Admin Project Church Admin14/5/202417/6/2026
Cross-Site Request Forgery (CSRF) vulnerability in andy_moyle Church Admin church-admin.This issue affects Church Admin: from n/a through <= 4.1.32.
ModificadaMedia (4.3)0.21%—Church Admin Project Church Admin15/4/202417/6/2026
Cross-Site Request Forgery (CSRF) vulnerability in andy_moyle Church Admin church-admin.This issue affects Church Admin: from n/a through <= 4.0.27.
ModificadaAlta (8.8)0.63%—Church Admin Project Church Admin7/4/202417/6/2026
Unrestricted Upload of File with Dangerous Type vulnerability in andy_moyle Church Admin church-admin.This issue affects Church Admin: from n/a through <= 4.1.5.
ModificadaMedia (6.5)0.47%—Church Admin Project Church Admin29/3/202417/6/2026
Missing Authorization vulnerability in andy_moyle Church Admin church-admin.This issue affects Church Admin: from n/a through <= 4.1.18.
ModificadaMedia (4.3)0.21%—Church Admin Project Church Admin29/3/202417/6/2026
Cross-Site Request Forgery (CSRF) vulnerability in andy_moyle Church Admin church-admin.This issue affects Church Admin: from n/a through <= 4.1.7.
ModificadaAlta (8.8)0.66%—Church Admin Project Church Admin28/3/202417/6/2026
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in andy_moyle Church Admin church-admin.This issue affects Church Admin: from n/a through <= 4.0.27.
ModificadaMedia (5.4)0.32%—Church Admin Project Church Admin27/3/202417/6/2026
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in andy_moyle Church Admin church-admin.This issue affects Church Admin: from n/a through <= 4.0.26.
ModificadaMedia (5.4)0.32%—Church Admin Project Church Admin27/3/202417/6/2026
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in andy_moyle Church Admin church-admin.This issue affects Church Admin: from n/a through <= 4.1.17.
ModificadaMedia (4.9)0.51%—Church Admin Project Church Admin13/11/202317/6/2026
Server-Side Request Forgery (SSRF) vulnerability in Andy Moyle Church Admin.This issue affects Church Admin: from n/a through 3.7.56.
ModificadaMedia (6.1)0.38%—Churchadminplugin Church Admin16/8/202317/6/2026
Unauth. Reflected Cross-Site Scripting (XSS) vulnerability in Andy Moyle Church Admin plugin <= 3.7.5 versions.
ModificadaMedia (6.1)0.38%—Church Admin Project Church Admin23/6/202317/6/2026
Unauth. Reflected Cross-Site Scripting (XSS) vulnerability in Andy Moyle Church Admin plugin <= 3.7.29 versions.