Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2950▲ 8 respecto a la semana anterior
Críticas / altas1450▲ 184 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 3 respecto a la semana anterior
Sin puntuar (sin CVSS)272▼ 254 respecto a la semana anterior
–

13 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (7.6)0.39%—LeykaAI20/8/202620/8/2026
Subscriber Broken Authentication in Leyka <= 3.32.3 versions.
AplazadaAlta (7.5)0.52%—Vaultdweller LeykaAI4/7/202517/6/2026
Path Traversal: '.../...//' vulnerability in VaultDweller Leyka leyka allows PHP Local File Inclusion.This issue affects Leyka: from n/a through <= 3.32.1.
AplazadaMedia (6.5)0.23%—Vaultdweller LeykaAI27/6/202517/6/2026
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in VaultDweller Leyka leyka allows DOM-Based XSS.This issue affects Leyka: from n/a through <= 3.32.1.
AplazadaMedia (6.5)0.24%—Vaultdweller LeykaAI16/2/202517/6/2026
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in VaultDweller Leyka leyka allows Stored XSS.This issue affects Leyka: from n/a through <= 3.31.8.
AplazadaMedia (5.3)0.36%—Vaultdweller LeykaAI16/10/202417/6/2026
Exposure of Sensitive System Information to an Unauthorized Control Sphere vulnerability in VaultDweller Leyka leyka.This issue affects Leyka: from n/a through <= 3.31.6.
AplazadaMedia (5.3)0.38%—Teplitsa OF Social Technologies LeykaAI11/6/202417/6/2026
Missing Authorization vulnerability in Teplitsa of social technologies Leyka.This issue affects Leyka: from n/a through 3.31.1.
AplazadaAlta (8.8)0.52%—Teplitsa OF Social Technologies LeykaAI14/5/202417/6/2026
Improper Privilege Management vulnerability in Teplitsa of social technologies Leyka allows Privilege Escalation.This issue affects Leyka: from n/a through 3.30.2.
ModificadaAlta (8.8)0.29%—Techsoupeurope Leyka22/11/202317/6/2026
Cross-Site Request Forgery (CSRF) vulnerability in Teplitsa of social technologies Leyka plugin <= 3.29.2 versions.
ModificadaMedia (4.8)0.45%—Te-st Leyka19/9/202317/6/2026
The Leyka WordPress plugin before 3.30.4 does not sanitise and escape some of its settings, which could allow high privilege users such as admin to perform Stored Cross-Site Scripting attacks even when the unfiltered_html capability is disallowed (for example in multisite setup)
ModificadaMedia (6.5)0.75%—Te-st Leyka13/9/202317/6/2026
The Leyka plugin for WordPress is vulnerable to Sensitive Information Exposure in versions up to, and including, 3.30.7 via the 'leyka_ajax_get_env_and_options' function. This can allow authenticated attackers with subscriber-level permissions or above to extract sensitive data including Sberbank API key and password,…
ModificadaMedia (6.1)0.38%—Te-st Leyka30/8/202317/6/2026
Unauth. Reflected Cross-Site Scripting (XSS) vulnerability in Teplitsa of social technologies Leyka plugin <= 3.30.1 versions.
ModificadaMedia (6.1)0.39%—Te-st Leyka10/8/202317/6/2026
Unauth. Reflected Cross-Site Scripting (XSS) vulnerability in Teplitsa of social technologies Leyka plugin <= 3.30.2 versions.
ModificadaMedia (6.1)0.38%—Te-st Leyka21/6/202317/6/2026
Unauth. Stored Cross-Site Scripting (XSS) vulnerability in Teplitsa of social technologies Leyka plugin <= 3.29.2 versions.