Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2860▼ 165 respecto a la semana anterior
Críticas / altas1382▲ 50 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 3 respecto a la semana anterior
Sin puntuar (sin CVSS)272▼ 254 respecto a la semana anterior
–

5 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
RecibidaCrítica (10)——Doctreat CoreAI6/10/20266/10/2026
Unauthenticated Privilege Escalation in Doctreat Core <= 1.7.0 versions.
RecibidaCrítica (10)——DoctreatAI6/10/20266/10/2026
Unauthenticated Arbitrary File Upload in Doctreat <= 1.7.0 versions.
AplazadaCrítica (9.8)0.49%—Doctreat CoreAI10/6/202630/9/2026
The Doctreat Core plugin for WordPress is vulnerable to Privilege Escalation in all versions up to, and including, 1.6.8. This is due to the doctreat_process_registration() function not properly restricting the roles that a user can register with. This makes it possible for unauthenticated attackers to register as an…
AplazadaAlta (7.1)0.25%—Amentotech DoctreatAI22/10/202517/6/2026
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in AmentoTech Doctreat doctreat allows Reflected XSS.This issue affects Doctreat: from n/a through <= 1.6.7.
AplazadaMedia (6.3)0.27%—Amenotech DoctreatAI22/10/202517/6/2026
Improper Neutralization of Script-Related HTML Tags in a Web Page (Basic XSS) vulnerability in AmentoTech Doctreat doctreat allows Code Injection.This issue affects Doctreat: from n/a through <= 1.6.7.