Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3017▼ 66 respecto a la semana anterior
Críticas / altas1412▲ 56 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)381▼ 129 respecto a la semana anterior
–

18 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (5.6)0.17%—Wpmanageninja Ninja TablesAI23/9/202623/9/2026
The Ninja Tables WordPress plugin before 5.2.17 does not restrict shortcode expansion to administrator-authored table rows which, in a non-default configuration, allows unauthenticated users to have arbitrary shortcodes executed on a public page, and to permanently break that page, by submitting an ordinary form entry.
AplazadaCrítica (9.3)0.65%—Ninja Tables PROAI13/8/20269/9/2026
Ninja Tables Pro 5.2.11 contains an embedded malicious code vulnerability introduced via a tampered plugin build served through a decommissioned update server. The tampered build introduced a rogue PHP file (app/Library/updater/NinjaTableDataSync.php) that established a backdoor REST API endpoint, dropped persistent…
AplazadaAlta (7.1)0.25%—Wpmanageninja Ninja TablesAI6/8/202612/8/2026
Unauthenticated Cross Site Scripting (XSS) in Ninja Tables <= 5.2.9 versions.
AplazadaMedia (5.3)0.33%—Wpmanageninja Ninja TablesAI23/7/202623/7/2026
Unauthenticated Sensitive Data Exposure in Ninja Tables <= 5.2.10 versions.
AplazadaMedia (4.3)0.25%—Wpmanageninja Ninja TablesAI6/5/202617/6/2026
The Ninja Tables – Easy Data Table Builder plugin for WordPress is vulnerable to unauthorized database table creation due to missing authorization checks on the `createFluentCartTable` function in all versions up to, and including, 5.2.6. This makes it possible for authenticated attackers, with Subscriber-level access…
AplazadaMedia (4.3)0.22%—Wpmanageninja Ninja TablesAI19/2/202617/6/2026
Insertion of Sensitive Information Into Sent Data vulnerability in Shahjahan Jewel Ninja Tables ninja-tables allows Retrieve Embedded Sensitive Data.This issue affects Ninja Tables: from n/a through <= 5.2.5.
AplazadaAlta (8.5)0.24%—Wpmanageninja Ninja TablesAI6/1/20265/10/2026
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in Shahjahan Jewel Ninja Tables ninja-tables allows Blind SQL Injection.This issue affects Ninja Tables: from n/a through <= 5.2.4.
AplazadaAlta (7.6)0.42%—Wpmanageninja Ninja TablesAI9/12/202517/6/2026
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in Shahjahan Jewel Ninja Tables ninja-tables allows SQL Injection.This issue affects Ninja Tables: from n/a through <= 5.2.3.
AnalizadaAlta (7.2)0.33%—Wpmanageninja Ninja Tables27/6/202517/6/2026
The Ninja Tables – Easy Data Table Builder plugin for WordPress is vulnerable to Server-Side Request Forgery in all versions up to, and including, 5.0.18 via the args[url] parameter. This makes it possible for unauthenticated attackers to make web requests to arbitrary locations originating from the web application…
AnalizadaMedia (5.6)0.50%—Wpmanageninja Ninja Tables3/6/202517/6/2026
The Ninja Tables – Easy Data Table Builder plugin for WordPress is vulnerable to PHP Object Injection in all versions up to, and including, 5.0.18 via deserialization of untrusted input from the args[callback] parameter . This makes it possible for unauthenticated attackers to inject a PHP Object. The additional…
AnalizadaMedia (5.4)0.33%—Wpmanageninja Ninja Tables31/1/202517/6/2026
The Ninja Tables WordPress plugin before 5.0.17 does not sanitize and escape a parameter before outputting it back in the page when importing a CSV, leading to a Cross Site Scripting vulnerability.
AnalizadaMedia (5.4)0.39%—Wpmanageninja Ninja Tables27/8/202417/6/2026
The Ninja Tables – Easiest Data Table Builder plugin for WordPress is vulnerable to Stored Cross-Site Scripting via SVG File uploads in all versions up to, and including, 5.0.12 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with Author-level access and…
ModificadaMedia (5.3)0.33%—Wpmanageninja Ninja Tables14/6/202417/6/2026
Missing Authorization vulnerability in WPManageNinja LLC Ninja Tables.This issue affects Ninja Tables: from n/a through 5.0.5.
ModificadaMedia (4.3)0.33%—Wpmanageninja Ninja Tables11/6/202417/6/2026
Missing Authorization vulnerability in WPManageNinja LLC Ninja Tables.This issue affects Ninja Tables: from n/a through 5.0.6.
AnalizadaMedia (4.9)0.24%—Wpmanageninja Ninja Tables3/6/202417/6/2026
Server-Side Request Forgery (SSRF) vulnerability in WPManageNinja LLC Ninja Tables.This issue affects Ninja Tables: from n/a through 5.0.9.
ModificadaAlta (8.8)0.27%—Wpmanageninja Ninja Tables25/5/202317/6/2026
Cross-Site Request Forgery (CSRF) vulnerability in WPManageNinja LLC Ninja Tables – Best Data Table Plugin for WordPress plugin <= 4.3.4 versions.
ModificadaMedia (4.8)0.42%—Wpmanageninja Ninja Tables10/5/202317/6/2026
Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in WPManageNinja LLC Ninja Tables plugin <= 4.3.4 versions.
ModificadaMedia (4.8)0.69%—Wpmanageninja Ninja Tables1/2/202217/6/2026
The Ninja Tables WordPress plugin before 4.1.8 does not sanitise and escape some of its table fields, which could allow high privilege users to perform Cross-Site Scripting attacks even when the unfiltered_html capability is disallowed