Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

6 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (5.9)0.36%—Vibethemes BP Social ConnectAI9/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en VibeThemes BP Social Connect permite XSS almacenado. Este problema afecta a BP Social Connect desde n/d hasta la versión 1.6.2.
AplazadaAlta (7.1)0.19%—Ninotheme Nino Social ConnectAI9/4/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Ninotheme Nino Social Connect permite XSS almacenado. Este problema afecta a Nino Social Connect desde n/d hasta la versión 2.0.
AplazadaAlta (7.1)0.20%—Z.com BY GMO GMO Social ConnectionAI19/11/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Z.com por GMO GMO Social Connection permite Cross-Site Scripting (XSS). Este problema afecta a GMO Social Connection: desde n/a hasta 1.2.
AplazadaCrítica (9.8)0.79%—Social ConnectAI8/5/202417/6/2026
El complemento Social Connect para WordPress es vulnerable a la omisión de autenticación en versiones hasta la 1.2 incluida. Esto se debe a una verificación insuficiente en el servidor OpenID que se proporciona durante el inicio de sesión social a través del complemento. Esto hace posible que atacantes no autenticados…
ModificadaCrítica (9.8)1.6%—Vibethemes BP Social Connect19/5/202317/6/2026
The BP Social Connect plugin for WordPress is vulnerable to authentication bypass in versions up to, and including, 1.5. This is due to insufficient verification on the user being supplied during a Facebook login through the plugin. This makes it possible for unauthenticated attackers to log in as any existing user on…
ModificadaMedia (4.3)1.6%—Social Connect Project Social Connect2/7/201417/6/2026
Vulnerabilidad de XSS en iagnostics/test.php en el plugin Socidal Connect 1.0.4 y anteriores para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro testing.
Orbitaley — Vulnerabilidades