Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2782▼ 316 respecto a la semana anterior
Críticas / altas1289▼ 234 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

3 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.36%—Wpsimplesponsorships Simple Sponsorship29/3/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Simple Sponsorships Sponsors permite XSS almacenado. Este problema afecta a los patrocinadores: desde n/a hasta 3.5.1.
ModificadaMedia (5.4)0.54%—Wpsimplesponsorships Sponsors22/11/202317/6/2026
El complemento Sponsors para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código corto 'sponsors' del complemento en todas las versiones hasta la 3.5.0 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario. Esto hace…
ModificadaMedia (4.8)0.37%—Sponsors Carousel Project Sponsors Carousel3/5/202317/6/2026
Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in Sergey Panasenko Sponsors Carousel plugin <= 4.02 versions.
Orbitaley — Vulnerabilidades