Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2697▼ 181 respecto a la semana anterior
Críticas / altas1225▼ 327 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 208 respecto a la semana anterior
4 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (5.3) | 0.28% | — | Mark Odonnell Mstw CSV ExporterAI | 27/10/2025 | 8/10/2026 | Vulnerabilidad de Autorización faltante en Mark O'Donnell MSTW CSV EXPORTER mstw-csv-exporter permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a MSTW CSV EXPORTER: desde n/a hasta menor o igual que 1.4. | |
| Modificada | Alta (8.8) | 0.60% | — | Kigurumi CSV Exporter | 7/11/2023 | 17/6/2026 | Neutralización inadecuada de elementos de fórmula en una vulnerabilidad de archivo CSV en Nakashima Masahiro WP CSV Exporter. Este problema afecta a WP CSV Exporter: desde n/a hasta 2.0. | |
| Modificada | Alta (7.8) | 0.42% | — | WP CSV Exporter Project WP CSV Exporter | 12/12/2022 | 17/6/2026 | El complemento de WordPress WP CSV Exporter anterior a 1.3.7 no escapa correctamente de los campos al exportar datos como CSV, lo que genera una vulnerabilidad de inyección de CSV. | |
| Modificada | Alta (7.2) | 1.0% | — | WP CSV Exporter Project WP CSV Exporter | 5/12/2022 | 17/6/2026 | El complemento de WordPress WP CSV Exporter anterior a 1.3.7 no sanitiza ni escapa adecuadamente algunos parámetros antes de usarlos en una declaración SQL, lo que permite a usuarios con altos privilegios, como el administrador, realizar ataques de inyección SQL. |