Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2713▼ 329 respecto a la semana anterior
Críticas / altas1265▼ 208 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
5 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (5.1) | 0.19% | — | Wp24 Domain CheckAI | 8/6/2026 | 23/7/2026 | El plugin de WordPress WP24 Domain Check 1.6.2 contiene una vulnerabilidad de cross-site scripting almacenada que permite a atacantes autenticados inyectar scripts maliciosos al enviar entrada manipulada al parámetro fieldnameDomain. Los atacantes pueden inyectar cargas útiles de JavaScript a través del formulario de… | |
| Aplazada | Media (5.1) | 0.24% | — | Powie Whois Domain CheckAI | 13/5/2026 | 17/6/2026 | Powie's WHOIS Domain Check 0.9.31 contains a persistent cross-site scripting vulnerability that allows authenticated attackers to inject arbitrary JavaScript by exploiting unsanitized input fields in plugin settings. Attackers can submit malicious payloads through textarea and input elements in the pwhois_settings.php… | |
| Aplazada | Alta (7.1) | 0.26% | — | Wp24 Domain CheckAI | 4/2/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WP24 WP24 Domain Check permite XSS reflejado. Este problema afecta a WP24 Domain Check: desde n/a hasta 1.10.14. | |
| Modificada | Media (5.4) | 0.42% | — | Asdqwedev Ajax Domain Checker | 22/11/2023 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en el complemento Asdqwe Dev Ajax Domain Checker en versiones <= 1.3.0. | |
| Modificada | Media (6.1) | 13% | 💥 Exploit | Domaincheckplugin Domain Check | 1/2/2022 | 17/6/2026 | El plugin Domain Check de WordPress versiones anteriores a 1.0.17, no sanea ni escapa del parámetro domain antes de devolverlo a la página, conllevando a un problema de tipo Cross-Site Scripting Reflejado |