Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2744▼ 111 respecto a la semana anterior
Críticas / altas1254▼ 280 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 208 respecto a la semana anterior
10 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (5.3) | 0.42% | — | Kanbanwp Kanban Boards FOR WordpressAI | 1/11/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Kanban para WordPress Kanban Boards para WordPress permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Kanban Boards para WordPress: desde n/a hasta 2.5.21. | |
| Aplazada | Media (6.1) | 0.25% | — | Virtosoftware Virto Kanban Board WEB PartAI | 25/6/2024 | 17/6/2026 | Se descubrió un problema en VirtoSoftware Virto Kanban Board Web Part anterior a 5.3.5.1 para SharePoint 2019. Hay /_layouts/15/Virto.KanbanTaskManager/api/KanbanData.ashx LinkTitle2 XSS. | |
| Aplazada | Alta (7.1) | 0.35% | — | Kanbanwp Kanban BoardsAI | 31/3/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Kanban para WordPress Los tableros Kanban para WordPress permiten XSS reflejado. Este problema afecta a los tableros Kanban para WordPress: desde n/a hasta 2.5.21. | |
| Analizada | Media (5.3) | 0.58% | — | Remyandrade Todo List IN Kanban Board | 27/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Todo List en Kanban Board 1.0 y clasificada como problemática. Una función desconocida del componente Add ToDo es afectada por esta vulnerabilidad. La manipulación del argumento Todo conduce a cross-site scripting. El ataque puede lanzarse de forma remota. El exploit… | |
| Analizada | Crítica (9.8) | 0.82% | — | Remyandrade Todo List IN Kanban Board | 27/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Todo List en Kanban Board 1.0 y clasificada como crítica. Una función desconocida del archivo /endpoint/delete-todo.php es afectada por esta vulnerabilidad. La manipulación de la lista de argumentos conduce a la inyección de SQL. El ataque se puede lanzar de forma… | |
| Modificada | Alta (7.2) | 0.82% | — | Kanbanwp Kanban Boards FOR Wordpress | 29/12/2023 | 17/6/2026 | Vulnerabilidad de control inadecuado de la generación de código ("inyección de código") en Kanban for WordPress Kanban Boards for WordPress. Este problema afecta a Kanban Boards for WordPress: desde n/a hasta 2.5.21. | |
| Modificada | Media (4.8) | 0.55% | — | Kanbanwp Kanban Boards FOR Wordpress | 27/6/2023 | 17/6/2026 | The Kanban Boards for WordPress plugin before 2.5.21 does not sanitise and escape some of its settings, which could allow high privilege users such as admin to perform Stored Cross-Site Scripting attacks even when the unfiltered_html capability is disallowed (for example in multisite setup) | |
| Modificada | Media (4.8) | 0.37% | — | Kanbanwp Kanban Boards | 22/6/2023 | 17/6/2026 | Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in Kanban for WordPress Kanban Boards for WordPress plugin <= 2.5.20 versions. | |
| Modificada | Media (4.8) | 0.37% | — | Kanbanwp Kanban Boards FOR Wordpress | 9/5/2023 | 17/6/2026 | Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in Kanban for WordPress Kanban Boards for WordPress plugin <= 2.5.20 versions. | |
| Modificada | Media (5.4) | 0.55% | — | Artezio Kanban Board | 16/3/2018 | 17/6/2026 | El plugin Artezio Kanban Board 1.4, revisión 1914, en Atlassian Jira tiene Cross-Site Scripting (XSS) mediante Board Name en una acción Create New Board. Esto se relaciona con un URI artezioboard/mainPage.jspa?kanbanId=7#/kanban-view. |