Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2759▼ 357 respecto a la semana anterior
Críticas / altas1278▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

2 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.1)0.21%—Hiweb Migration SimpleAI2/6/202622/7/2026
El plugin hiWeb Migration Simple para WordPress es vulnerable a Cross-Site Scripting Reflejado a través del parámetro 'new_domain' en todas las versiones hasta la 2.0.0.1, inclusive, debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes no autenticados inyecten…
ModificadaMedia (6.1)0.48%—Hiweb Migration Simple16/1/202417/6/2026
El complemento hiWeb Migration Simple WordPress hasta la versión 2.0.0.1 no sanitiza ni escapa un parámetro antes de devolverlo a la página, lo que genera una cross site scripting reflejado que podría usarse contra usuarios con altos privilegios, como los administradores.
Orbitaley — Vulnerabilidades