Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2744▼ 111 respecto a la semana anterior
Críticas / altas1254▼ 280 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 208 respecto a la semana anterior
–

10 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (5.3)0.42%—Kanbanwp Kanban Boards FOR WordpressAI1/11/202417/6/2026
Vulnerabilidad de autorización faltante en Kanban para WordPress Kanban Boards para WordPress permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Kanban Boards para WordPress: desde n/a hasta 2.5.21.
AplazadaMedia (6.1)0.25%—Virtosoftware Virto Kanban Board WEB PartAI25/6/202417/6/2026
Se descubrió un problema en VirtoSoftware Virto Kanban Board Web Part anterior a 5.3.5.1 para SharePoint 2019. Hay /_layouts/15/Virto.KanbanTaskManager/api/KanbanData.ashx LinkTitle2 XSS.
AplazadaAlta (7.1)0.35%—Kanbanwp Kanban BoardsAI31/3/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Kanban para WordPress Los tableros Kanban para WordPress permiten XSS reflejado. Este problema afecta a los tableros Kanban para WordPress: desde n/a hasta 2.5.21.
AnalizadaMedia (5.3)0.58%—Remyandrade Todo List IN Kanban Board27/3/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Todo List en Kanban Board 1.0 y clasificada como problemática. Una función desconocida del componente Add ToDo es afectada por esta vulnerabilidad. La manipulación del argumento Todo conduce a cross-site scripting. El ataque puede lanzarse de forma remota. El exploit…
AnalizadaCrítica (9.8)0.82%—Remyandrade Todo List IN Kanban Board27/3/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Todo List en Kanban Board 1.0 y clasificada como crítica. Una función desconocida del archivo /endpoint/delete-todo.php es afectada por esta vulnerabilidad. La manipulación de la lista de argumentos conduce a la inyección de SQL. El ataque se puede lanzar de forma…
ModificadaAlta (7.2)0.82%—Kanbanwp Kanban Boards FOR Wordpress29/12/202317/6/2026
Vulnerabilidad de control inadecuado de la generación de código ("inyección de código") en Kanban for WordPress Kanban Boards for WordPress. Este problema afecta a Kanban Boards for WordPress: desde n/a hasta 2.5.21.
ModificadaMedia (4.8)0.55%—Kanbanwp Kanban Boards FOR Wordpress27/6/202317/6/2026
The Kanban Boards for WordPress plugin before 2.5.21 does not sanitise and escape some of its settings, which could allow high privilege users such as admin to perform Stored Cross-Site Scripting attacks even when the unfiltered_html capability is disallowed (for example in multisite setup)
ModificadaMedia (4.8)0.37%—Kanbanwp Kanban Boards22/6/202317/6/2026
Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in Kanban for WordPress Kanban Boards for WordPress plugin <= 2.5.20 versions.
ModificadaMedia (4.8)0.37%—Kanbanwp Kanban Boards FOR Wordpress9/5/202317/6/2026
Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in Kanban for WordPress Kanban Boards for WordPress plugin <= 2.5.20 versions.
ModificadaMedia (5.4)0.55%—Artezio Kanban Board16/3/201817/6/2026
El plugin Artezio Kanban Board 1.4, revisión 1914, en Atlassian Jira tiene Cross-Site Scripting (XSS) mediante Board Name en una acción Create New Board. Esto se relaciona con un URI artezioboard/mainPage.jspa?kanbanId=7#/kanban-view.