Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3017▼ 66 respecto a la semana anterior
Críticas / altas1412▲ 56 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)381▼ 129 respecto a la semana anterior
18 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (5.6) | 0.17% | — | Wpmanageninja Ninja TablesAI | 23/9/2026 | 23/9/2026 | The Ninja Tables WordPress plugin before 5.2.17 does not restrict shortcode expansion to administrator-authored table rows which, in a non-default configuration, allows unauthenticated users to have arbitrary shortcodes executed on a public page, and to permanently break that page, by submitting an ordinary form entry. | |
| Aplazada | Crítica (9.3) | 0.65% | — | Ninja Tables PROAI | 13/8/2026 | 9/9/2026 | Ninja Tables Pro 5.2.11 contains an embedded malicious code vulnerability introduced via a tampered plugin build served through a decommissioned update server. The tampered build introduced a rogue PHP file (app/Library/updater/NinjaTableDataSync.php) that established a backdoor REST API endpoint, dropped persistent… | |
| Aplazada | Alta (7.1) | 0.25% | — | Wpmanageninja Ninja TablesAI | 6/8/2026 | 12/8/2026 | Unauthenticated Cross Site Scripting (XSS) in Ninja Tables <= 5.2.9 versions. | |
| Aplazada | Media (5.3) | 0.33% | — | Wpmanageninja Ninja TablesAI | 23/7/2026 | 23/7/2026 | Unauthenticated Sensitive Data Exposure in Ninja Tables <= 5.2.10 versions. | |
| Aplazada | Media (4.3) | 0.25% | — | Wpmanageninja Ninja TablesAI | 6/5/2026 | 17/6/2026 | The Ninja Tables – Easy Data Table Builder plugin for WordPress is vulnerable to unauthorized database table creation due to missing authorization checks on the `createFluentCartTable` function in all versions up to, and including, 5.2.6. This makes it possible for authenticated attackers, with Subscriber-level access… | |
| Aplazada | Media (4.3) | 0.22% | — | Wpmanageninja Ninja TablesAI | 19/2/2026 | 17/6/2026 | Insertion of Sensitive Information Into Sent Data vulnerability in Shahjahan Jewel Ninja Tables ninja-tables allows Retrieve Embedded Sensitive Data.This issue affects Ninja Tables: from n/a through <= 5.2.5. | |
| Aplazada | Alta (8.5) | 0.24% | — | Wpmanageninja Ninja TablesAI | 6/1/2026 | 5/10/2026 | Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in Shahjahan Jewel Ninja Tables ninja-tables allows Blind SQL Injection.This issue affects Ninja Tables: from n/a through <= 5.2.4. | |
| Aplazada | Alta (7.6) | 0.42% | — | Wpmanageninja Ninja TablesAI | 9/12/2025 | 17/6/2026 | Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in Shahjahan Jewel Ninja Tables ninja-tables allows SQL Injection.This issue affects Ninja Tables: from n/a through <= 5.2.3. | |
| Analizada | Alta (7.2) | 0.33% | — | Wpmanageninja Ninja Tables | 27/6/2025 | 17/6/2026 | The Ninja Tables – Easy Data Table Builder plugin for WordPress is vulnerable to Server-Side Request Forgery in all versions up to, and including, 5.0.18 via the args[url] parameter. This makes it possible for unauthenticated attackers to make web requests to arbitrary locations originating from the web application… | |
| Analizada | Media (5.6) | 0.50% | — | Wpmanageninja Ninja Tables | 3/6/2025 | 17/6/2026 | The Ninja Tables – Easy Data Table Builder plugin for WordPress is vulnerable to PHP Object Injection in all versions up to, and including, 5.0.18 via deserialization of untrusted input from the args[callback] parameter . This makes it possible for unauthenticated attackers to inject a PHP Object. The additional… | |
| Analizada | Media (5.4) | 0.33% | — | Wpmanageninja Ninja Tables | 31/1/2025 | 17/6/2026 | The Ninja Tables WordPress plugin before 5.0.17 does not sanitize and escape a parameter before outputting it back in the page when importing a CSV, leading to a Cross Site Scripting vulnerability. | |
| Analizada | Media (5.4) | 0.39% | — | Wpmanageninja Ninja Tables | 27/8/2024 | 17/6/2026 | The Ninja Tables – Easiest Data Table Builder plugin for WordPress is vulnerable to Stored Cross-Site Scripting via SVG File uploads in all versions up to, and including, 5.0.12 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with Author-level access and… | |
| Modificada | Media (5.3) | 0.33% | — | Wpmanageninja Ninja Tables | 14/6/2024 | 17/6/2026 | Missing Authorization vulnerability in WPManageNinja LLC Ninja Tables.This issue affects Ninja Tables: from n/a through 5.0.5. | |
| Modificada | Media (4.3) | 0.33% | — | Wpmanageninja Ninja Tables | 11/6/2024 | 17/6/2026 | Missing Authorization vulnerability in WPManageNinja LLC Ninja Tables.This issue affects Ninja Tables: from n/a through 5.0.6. | |
| Analizada | Media (4.9) | 0.24% | — | Wpmanageninja Ninja Tables | 3/6/2024 | 17/6/2026 | Server-Side Request Forgery (SSRF) vulnerability in WPManageNinja LLC Ninja Tables.This issue affects Ninja Tables: from n/a through 5.0.9. | |
| Modificada | Alta (8.8) | 0.27% | — | Wpmanageninja Ninja Tables | 25/5/2023 | 17/6/2026 | Cross-Site Request Forgery (CSRF) vulnerability in WPManageNinja LLC Ninja Tables – Best Data Table Plugin for WordPress plugin <= 4.3.4 versions. | |
| Modificada | Media (4.8) | 0.42% | — | Wpmanageninja Ninja Tables | 10/5/2023 | 17/6/2026 | Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in WPManageNinja LLC Ninja Tables plugin <= 4.3.4 versions. | |
| Modificada | Media (4.8) | 0.69% | — | Wpmanageninja Ninja Tables | 1/2/2022 | 17/6/2026 | The Ninja Tables WordPress plugin before 4.1.8 does not sanitise and escape some of its table fields, which could allow high privilege users to perform Cross-Site Scripting attacks even when the unfiltered_html capability is disallowed |