Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2614▼ 473 respecto a la semana anterior
Críticas / altas1270▼ 74 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 3 respecto a la semana anterior
Sin puntuar (sin CVSS)243▼ 274 respecto a la semana anterior
–

7 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.8)0.61%—Mtouch Quiz Project Mtouch Quiz8/8/202217/6/2026
The mTouch Quiz WordPress plugin through 3.1.3 does not sanitise and escape some of its settings, which could allow high privilege users such as admin to perform Stored Cross-Site Scripting attacks when the unfiltered_html capability is disallowed (for example in multisite setup)
ModificadaMedia (5.4)0.78%—Mtouch Quiz Project Mtouch Quiz20/9/201917/6/2026
The mtouch-quiz plugin before 3.1.3 for WordPress has XSS via a quiz name.
ModificadaMedia (6.5)0.67%—Mtouch Quiz Project Mtouch Quiz20/9/201917/6/2026
The mtouch-quiz plugin before 3.1.3 for WordPress has wp-admin/edit.php CSRF with resultant XSS.
ModificadaMedia (6.5)0.67%—Mtouch Quiz Project Mtouch Quiz20/9/201917/6/2026
The mtouch-quiz plugin before 3.1.3 for WordPress has wp-admin/options-general.php CSRF.
ModificadaMedia (6.1)1.0%—Mtouch Quiz Project Mtouch Quiz20/9/201917/6/2026
The mtouch-quiz plugin before 3.1.3 for WordPress has XSS via the quiz parameter during a Quiz Manage operation.
ModificadaMedia (4.3)2.0%—Mtouch Quiz Project Mtouch Quiz13/1/201517/6/2026
Multiple cross-site scripting (XSS) vulnerabilities in question.php in the mTouch Quiz before 3.0.7 for WordPress allow remote attackers to inject arbitrary web script or HTML via the quiz parameter to wp-admin/edit.php.
ModificadaAlta (7.5)2.3%—Mtouch Quiz Project Mtouch Quiz13/1/201517/6/2026
SQL injection vulnerability in question.php in the mTouch Quiz before 3.0.7 for WordPress allows remote attackers to execute arbitrary SQL commands via the quiz parameter to wp-admin/edit.php.