Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2860▼ 165 respecto a la semana anterior
Críticas / altas1382▲ 50 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 3 respecto a la semana anterior
Sin puntuar (sin CVSS)272▼ 254 respecto a la semana anterior
–

3 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (8.8)0.47%—Knitpay Knit PAYAI25/9/202625/9/2026
The Knit Pay – Cashfree, Instamojo, Razorpay, PayPal and more plugin for WordPress is vulnerable to Privilege Escalation in all versions up to, and including, 9.6.1.0. This is due to the `maybe_update_user_role()` function reading the target role directly from an attacker-controlled Gravity Forms entry field —…
AplazadaMedia (6.5)0.33%—Knitpay Knit PAYAI23/7/202623/7/2026
Unauthenticated Broken Access Control in Knit Pay <= 9.6.0.0 versions.
AplazadaAlta (7.5)0.35%—Knit PAYAI15/6/202617/6/2026
Unauthenticated Broken Access Control in Knit Pay <= 9.4.0.0 versions.