Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3064▲ 586 respecto a la semana anterior
Críticas / altas1461▲ 295 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)382▲ 175 respecto a la semana anterior
–

6 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.5)0.22%—PolylangAI30/9/202630/9/2026
Contributor Cross Site Scripting (XSS) in Polylang <= 3.8.9 versions.
AplazadaMedia (4.3)0.29%—Chouby PolylangAIChouby Polylang PROAI23/7/20266/8/2026
Exposure of Sensitive System Information to an Unauthorized Control Sphere vulnerability in Chouby Polylang and Chouby Polylang Pro allows Retrieve Embedded Sensitive Data. This issue affects Polylang: through 3.8.5; Polylang Pro: through 3.8.5.
AplazadaMedia (4.3)0.13%—Richardevcom Add-polylang-support-for-customizerAI22/1/202617/6/2026
Cross-Site Request Forgery (CSRF) vulnerability in richardevcom Add Polylang support for Customizer add-polylang-support-for-customizer allows Cross Site Request Forgery.This issue affects Add Polylang support for Customizer: from n/a through <= 1.4.5.
AplazadaAlta (8.8)0.34%—Chouby PolylangAI31/10/202517/6/2026
Deserialization of Untrusted Data vulnerability in Chouby Polylang polylang allows Object Injection.This issue affects Polylang: from n/a through <= 3.7.3.
ModificadaMedia (5.3)0.72%—Theme AND Plugin Translation FOR Polylang Project Theme AND Plugin Translation FOR Polylang28/11/202217/6/2026
The Theme and plugin translation for Polylang is vulnerable to authorization bypass in versions up to, and including, 3.2.16 due to missing capability checks in the process_polylang_theme_translation_wp_loaded() function. This makes it possible for unauthenticated attackers to update plugin and theme translation…
ModificadaMedia (4.3)1.6%—Polylang Plugin Project Polylang10/7/201417/6/2026
Cross-site scripting (XSS) vulnerability in the Polylang plugin before 1.5.2 for WordPress allows remote attackers to inject arbitrary web script or HTML via vectors related to a user description. NOTE: some of these details are obtained from third party information.