Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2697▼ 181 respecto a la semana anterior
Críticas / altas1225▼ 327 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 208 respecto a la semana anterior
–

4 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (5.3)0.28%—Mark Odonnell Mstw CSV ExporterAI27/10/20258/10/2026
Vulnerabilidad de Autorización faltante en Mark O'Donnell MSTW CSV EXPORTER mstw-csv-exporter permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a MSTW CSV EXPORTER: desde n/a hasta menor o igual que 1.4.
ModificadaAlta (8.8)0.60%—Kigurumi CSV Exporter7/11/202317/6/2026
Neutralización inadecuada de elementos de fórmula en una vulnerabilidad de archivo CSV en Nakashima Masahiro WP CSV Exporter. Este problema afecta a WP CSV Exporter: desde n/a hasta 2.0.
ModificadaAlta (7.8)0.42%—WP CSV Exporter Project WP CSV Exporter12/12/202217/6/2026
El complemento de WordPress WP CSV Exporter anterior a 1.3.7 no escapa correctamente de los campos al exportar datos como CSV, lo que genera una vulnerabilidad de inyección de CSV.
ModificadaAlta (7.2)1.0%—WP CSV Exporter Project WP CSV Exporter5/12/202217/6/2026
El complemento de WordPress WP CSV Exporter anterior a 1.3.7 no sanitiza ni escapa adecuadamente algunos parámetros antes de usarlos en una declaración SQL, lo que permite a usuarios con altos privilegios, como el administrador, realizar ataques de inyección SQL.