Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2614▼ 473 respecto a la semana anterior
Críticas / altas1270▼ 74 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 3 respecto a la semana anterior
Sin puntuar (sin CVSS)243▼ 274 respecto a la semana anterior
–

29 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaCrítica (9.8)0.56%—JobsearchAI3/9/20267/9/2026
Unauthenticated PHP Object Injection in JobSearch <= 3.2.0 versions.
AplazadaAlta (7.1)0.25%—Eyecix JobsearchAI13/7/202613/7/2026
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in eyecix JobSearch wp-jobsearch allows Stored XSS.This issue affects JobSearch: from n/a through <= 3.2.9.
AplazadaCrítica (9.3)0.40%—JobsearchAI17/6/202617/6/2026
Unauthenticated SQL Injection in JobSearch <= 3.2.9 versions.
AplazadaAlta (7.5)0.39%—JobsearchAI17/6/202617/6/2026
Unauthenticated Broken Access Control in JobSearch <= 3.2.7 versions.
AplazadaAlta (7.1)0.25%—Eyecix JobsearchAI25/3/202617/6/2026
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in eyecix JobSearch wp-jobsearch allows Reflected XSS.This issue affects JobSearch: from n/a through <= 3.2.0.
AplazadaCrítica (9.3)0.28%—Eyecix Addon Jobsearch ChatAI25/3/202617/6/2026
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in eyecix Addon Jobsearch Chat addon-jobsearch-chat allows SQL Injection.This issue affects Addon Jobsearch Chat: from n/a through <= 3.0.
AplazadaAlta (7.1)0.18%—Eyecix Addon-jobsearch-chatAI25/3/202617/6/2026
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in eyecix Addon Jobsearch Chat addon-jobsearch-chat allows Reflected XSS.This issue affects Addon Jobsearch Chat: from n/a through <= 3.0.
AplazadaCrítica (9.8)0.58%—Eyecix JobsearchAI22/10/202517/6/2026
Deserialization of Untrusted Data vulnerability in eyecix JobSearch wp-jobsearch.This issue affects JobSearch: from n/a through < 3.0.8.
AplazadaAlta (7.5)0.63%—Eyecix JobsearchAI14/8/202517/6/2026
Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in eyecix JobSearch wp-jobsearch allows PHP Local File Inclusion.This issue affects JobSearch: from n/a through < 3.0.8.
AplazadaAlta (7.1)0.21%—Eyecix JobsearchAI4/7/202517/6/2026
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in eyecix JobSearch wp-jobsearch allows Reflected XSS.This issue affects JobSearch: from n/a through < 3.0.6.
AplazadaMedia (4.3)0.39%—Eyecix JobsearchAI20/6/202517/6/2026
Authorization Bypass Through User-Controlled Key vulnerability in eyecix JobSearch wp-jobsearch allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects JobSearch: from n/a through < 3.0.6.
AplazadaAlta (8.1)0.51%—Eyecix Jobsearch WP JOB BoardAI25/4/202517/6/2026
The JobSearch WP Job Board plugin for WordPress is vulnerable to authentication bypass in all versions up to, and including, 2.9.2. This is due to improper configurations in the 'jobsearch_xing_response_data_callback', 'set_access_tokes', and 'google_callback' functions. This makes it possible for unauthenticated…
AplazadaCrítica (9.8)0.65%—Eyecix Jobsearch WP JOB BoardAI28/11/202417/6/2026
The JobSearch WP Job Board plugin for WordPress is vulnerable to privilege escalation in all versions up to, and including, 2.6.7. This is due to the plugin not properly verifying a users identity when verifying an email address through the user_account_activation function. This makes it possible for unauthenticated…
AnalizadaCrítica (9.8)0.86%—Eyecix Jobsearch WP JOB Board6/11/202417/6/2026
The JobSearch WP Job Board plugin for WordPress is vulnerable to arbitrary file uploads due to missing file type validation in the jobsearch_location_load_excel_file_callback() function in all versions up to, and including, 2.6.7. This makes it possible for unauthenticated attackers to upload arbitrary files on the…
AnalizadaAlta (8.8)0.79%—Eyecix Jobsearch WP JOB Board6/11/202417/6/2026
The JobSearch WP Job Board plugin for WordPress is vulnerable to arbitrary file uploads due to missing file type validation in the jobsearch_wp_handle_upload() function in all versions up to, and including, 2.6.7. This makes it possible for authenticated attackers, with subscriber-level access and above, to upload…
AnalizadaCrítica (9.8)0.43%—Eyecix Jobsearch WP JOB Board1/11/202417/6/2026
Missing Authorization vulnerability in eyecix JobSearch allows Accessing Functionality Not Properly Constrained by ACLs.This issue affects JobSearch: from n/a through 2.5.4.
AnalizadaAlta (8.8)0.38%—Eyecix Jobsearch WP JOB Board1/11/202417/6/2026
Missing Authorization vulnerability in eyecix JobSearch allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects JobSearch: from n/a through 2.5.4.
AplazadaMedia (4.3)0.17%—Eyecix JobsearchAI31/10/202417/6/2026
Cross-Site Request Forgery (CSRF) vulnerability in eyecix JobSearch allows Cross Site Request Forgery.This issue affects JobSearch: from n/a through 2.5.3.
ModificadaCrítica (9.8)0.55%—Eyecix Jobsearch WP JOB Board10/10/202417/6/2026
Deserialization of Untrusted Data vulnerability in eyecix JobSearch wp-jobsearch allows Object Injection.This issue affects JobSearch: from n/a through <= 2.5.9.
AplazadaAlta (7.1)0.32%—Eyecix JobsearchAI5/10/202417/6/2026
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in eyecix JobSearch wp-jobsearch allows Reflected XSS.This issue affects JobSearch: from n/a through <= 2.5.9.
AnalizadaCrítica (9.8)0.52%—Eyecix Jobsearch WP JOB Board29/8/202417/6/2026
Deserialization of Untrusted Data vulnerability in eyecix JobSearch allows Object Injection.This issue affects JobSearch: from n/a through 2.5.3.
AplazadaCrítica (9.8)0.47%—Eyecix JobsearchAI19/8/202417/6/2026
Improper Privilege Management vulnerability in eyecix JobSearch allows Privilege Escalation.This issue affects JobSearch: from n/a through 2.3.4.
AnalizadaAlta (7.5)0.60%—Eyecix Jobsearch WP JOB Board27/2/202417/6/2026
The WP JobSearch WordPress plugin before 2.3.4 does not validate files to be uploaded, which could allow unauthenticated attackers to upload arbitrary files such as PHP on the server
AnalizadaAlta (7.5)0.55%—Eyecix Jobsearch WP JOB Board27/2/202417/6/2026
The WP JobSearch WordPress plugin before 2.3.4 does not prevent attackers from logging-in as any users with the only knowledge of that user's email address.
ModificadaMedia (4.3)0.70%—Eyecix Jobsearch WP JOB Board7/6/202317/6/2026
The JobSearch WP Job Board plugin for WordPress is vulnerable to authorization bypass due to a missing capability check on the jobsearch_add_job_import_schedule_call() function in versions up to, and including, 1.8.1. This makes it possible for authenticated attackers to add and/or modify schedule calls.