Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2759▼ 357 respecto a la semana anterior
Críticas / altas1278▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
2 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (6.1) | 0.21% | — | Hiweb Migration SimpleAI | 2/6/2026 | 22/7/2026 | El plugin hiWeb Migration Simple para WordPress es vulnerable a Cross-Site Scripting Reflejado a través del parámetro 'new_domain' en todas las versiones hasta la 2.0.0.1, inclusive, debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes no autenticados inyecten… | |
| Modificada | Media (6.1) | 0.48% | — | Hiweb Migration Simple | 16/1/2024 | 17/6/2026 | El complemento hiWeb Migration Simple WordPress hasta la versión 2.0.0.1 no sanitiza ni escapa un parámetro antes de devolverlo a la página, lo que genera una cross site scripting reflejado que podría usarse contra usuarios con altos privilegios, como los administradores. |