Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2838▼ 146 respecto a la semana anterior
Críticas / altas1377▲ 68 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 3 respecto a la semana anterior
Sin puntuar (sin CVSS)255▼ 268 respecto a la semana anterior
–

5 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaCrítica (9.9)0.79%—Daggerheart Query WranglerAI20/8/202620/8/2026
Subscriber Remote Code Execution (RCE) in Query Wrangler <= 1.5.57 versions.
AplazadaAlta (8.8)1.0%—Daggerheart Query WranglerAI16/8/202620/8/2026
The Query Wrangler plugin for WordPress is vulnerable to Remote Code Execution in all versions up to, and including, 1.5.57 via the 'options' parameter parameter. This is due to missing capability check and nonce verification on the wp_ajax_qw_form_ajax handler, combined with unsanitized attacker-controlled options…
AplazadaMedia (4.3)0.27%—Daggerheart Query WranglerAI23/7/202623/7/2026
Subscriber Broken Access Control in Query Wrangler <= 1.5.57 versions.
AplazadaMedia (5.4)0.20%—Daggerheart Query WranglerAI1/4/202517/6/2026
Cross-Site Request Forgery (CSRF) vulnerability in Jonathan Daggerhart Query Wrangler query-wrangler allows Cross Site Request Forgery.This issue affects Query Wrangler: from n/a through <= 1.5.54.
ModificadaMedia (6.1)0.38%—Daggerheart Query Wrangler16/8/202317/6/2026
Unauth. Reflected Cross-Site Scripting (XSS) vulnerability in Jonathan Daggerhart Query Wrangler plugin <= 1.5.51 versions.