Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2991▼ 71 respecto a la semana anterior
Críticas / altas1367▲ 28 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 3 respecto a la semana anterior
Sin puntuar (sin CVSS)458▼ 52 respecto a la semana anterior
–

5 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (7.5)0.33%—Loops AND LogicAI23/9/202623/9/2026
Unauthenticated Broken Access Control in Loops & Logic <= 4.2.4 versions.
AplazadaAlta (7.5)0.35%—Loops AND LogicAI9/9/20269/9/2026
The Loops & Logic WordPress plugin before 4.3.0 does not restrict its public template-data action to the data a visitor is permitted to see, allowing unauthenticated users to read arbitrary user records (including email addresses and roles) and arbitrary site options.
AplazadaMedia (6.5)0.29%—Tangible Loops AND LogicAI28/8/20268/9/2026
Improper neutralization of input during web page generation ('cross-site scripting') vulnerability in Tangible Loops & Logic.
AplazadaMedia (6.5)0.24%—Tangible Loops AND LogicAI13/7/202613/7/2026
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Tangible Loops & Logic tangible-loops-and-logic allows Stored XSS.This issue affects Loops & Logic: from n/a through <= 4.2.3.
AplazadaAlta (7.1)0.30%—Tangible Loops AND LogicAI6/10/202417/6/2026
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Tangible Loops & Logic tangible-loops-and-logic allows Reflected XSS.This issue affects Loops & Logic: from n/a through <= 4.1.4.