Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
11 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (6.5) | 0.21% | — | Dagang LEV Simple Meta TagsAI | 26/9/2025 | 17/6/2026 | Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in DaganLev Simple Meta Tags simple-meta-tags allows DOM-Based XSS.This issue affects Simple Meta Tags: from n/a through <= 1.5. | |
| Aplazada | Alta (8.8) | 0.29% | — | Purab SEO Meta Tags SEO Meta TagsAI | 9/4/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Purab Seo Meta Tags permite Cross-Site Request Forgery. Este problema afecta a las metaetiquetas SEO desde la versión n/d hasta la 1.4. | |
| Aplazada | Alta (7.1) | 0.18% | — | Shawfactor LH OGP Meta TagsAI | 24/3/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Shawfactor LH OGP Meta permite XSS almacenado. Este problema afecta a LH OGP Meta desde n/d hasta la versión 1.73. | |
| Modificada | Alta (8.8) | 0.26% | — | Bala-krishna Category SEO Meta Tags | 13/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Bala Krishna, Sergey Yakovlev Category SEO Meta Tags en versiones <= 2.5. | |
| Modificada | Media (4.8) | 0.31% | — | Bala-krishna Category SEO Meta Tags | 27/10/2023 | 17/6/2026 | Vulnerabilidad de Coss-Site Scripting (XSS) autenticada (con permisos de admin o superiores) almacenada en el complemento Bala Krishna, Sergey Yakovlev Category SEO Meta Tags en versiones <= 2.5. | |
| Modificada | Media (5.5) | 1.3% | — | Meta Tags Quick Project Meta Tags Quick | 10/12/2014 | 17/6/2026 | Vulnerabilidad de redirección abierta en el formulario para editar las metaetiquetas basadas en rutas en el módulo Meta tags quick 7.x-2.x anterior a 7.x-2.8 para Drupal permite a usuarios remotos autenticados redirigir usuarios hacia sitios web arbitrarios y realizar ataques de phishing a través del parámetro… | |
| Modificada | Baja (3.5) | 0.76% | — | Meta Tags Quick Project Meta Tags Quick | 10/12/2014 | 17/6/2026 | Vulnerabilidad de XSS en el formulario para editar metaetiquetas basadas en rutas en el módulo Meta tags quick 7.x-2.x anterior a 7.x-2.8 para Drupal permite a usuarios remotos autenticados con el permiso 'editar metaetiquetas basadas en rutas' inyectar secuencias de comandos web o HTML arbitrarios a través de… | |
| Modificada | Baja (3.5) | 0.89% | — | Valthbald Meta Tags Quick | 29/12/2011 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS)en Meta tags módulo rápido v7.x-2.x anterior a v7.x-2.3 para Drupal permite a usuarios remotos autenticados con permisos específicos inyectar secuencias de comandos web o HTML a través de vectores no especificados, probablemente… | |
| Modificada | Media (5) | 1.4% | — | Ariel Barreiro Meta Tags | 28/9/2009 | 16/6/2026 | El módulo "Meta tags" (también conocido como Nodewords) en versiones anteriores a la v6.x-1.1 para Drupal no respeta apropiadamente los permisos durante la asignación de meta-etiquetas de un nodo, lo que permite a atacantes remotos obtener información confidencial a través de vectores de ataque sin especificar. | |
| Modificada | Media (6.8) | 2.1% | — | Drupal Meta Tags Module | 15/1/2008 | 16/6/2026 | Vulnerabilidad no especificada en los Meta Tags (también conocidos como Nodewords) módulos 5.x-1.6 para Drupal, cuando las imágenes se permiten en lo cuerpos del nodo, permite a usuarios remotos validados ejecutar código de su elección a través de vectores no especificados afectando a la creación de un nodo. | |
| Modificada | Alta (7.5) | 2.8% | 💥 Exploit | Forum Picture AND Meta Tags | 2/4/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en MOD_forum_fields_parse.php del módulo Forum picture and META tags 1.7 para phpBB permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro phpb_root_path. |