Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3072▲ 483 respecto a la semana anterior
Críticas / altas1456▲ 55 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

18 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (7.1)0.15%—Beke RO BknewstickerAI17/4/202517/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en beke_ro Bknewsticker que permite XSS almacenado. Este problema afecta a Bknewsticker desde n/d hasta la versión 1.0.5.
AplazadaAlta (7.1)0.31%—Starblank Custom Product Stickers FOR WoocommerceAI26/3/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound Custom Product Stickers para WooCommerce permite XSS reflejado. Este problema afecta a Custom Product Stickers para WooCommerce desde n/d hasta la versión 1.9.0.
AnalizadaMedia (6.1)0.60%💥 ExploitMahinsha Newsticker26/2/202517/6/2026
El complemento NewsTicker de WordPress hasta la versión 1.0 no depura ni escapa un parámetro antes de mostrarlo nuevamente en la página, lo que genera un Cross-Site Scripting Reflejado que podría usarse contra usuarios con privilegios altos, como el administrador.
ModificadaAlta (8.8)1.2%—Phpkobo Ajaxnewsticker28/9/20239/7/2026
Un problema en phpkobo AjaxNewsTicker v.1.0.5 permite a un atacante remoto ejecutar código arbitrario a través de un payload manipulado para el parámetro reque.
ModificadaMedia (6.1)0.66%—Phpkobo Ajaxnewsticker28/9/20239/7/2026
Vulnerabilidad de Cross-Site Scriptings en phpkobo AjaxNewTicker v.1.0.5 permite a un atacante remoto ejecutar código arbitrario a través de un payload manipulado en el parámetro subcmd en el componente index.php.
ModificadaMedia (6.1)0.66%—Phpkobo Ajaxnewsticker28/9/20239/7/2026
Vulnerabilidad de Cross-Site Scripting en phpkobo AjaxNewTicker v.1.0.5 permite a un atacante remoto ejecutar código arbitrario a través de un script manipulado para el parámetro de título en el componente index.php.
ModificadaMedia (6.1)0.66%—Phpkobo Ajaxnewsticker27/9/20239/7/2026
Vulnerabilidad de Cross Site Scripting en phpkobo AjaxNewTicker v.1.0.5 permite a un atacante remoto ejecutar código arbitrario a través de un payload manipulado en el parámetro cmd en el componente index.php.
ModificadaAlta (8.8)0.54%—Phpkobo Ajaxnewsticker27/9/20239/7/2026
Vulnerabilidad de Cross Site Request Forgery en phpkobo AjaxNewTicker v.1.0.5 permite a un atacante remoto ejecutar código arbitrario a través de un payload manipulado para el parámetro txt en el componente index.php.
ModificadaMedia (6.1)0.66%—Phpkobo Ajaxnewsticker27/9/20239/7/2026
Vulnerabilidad de Cross Site Scripting en phpkobo AjaxNewTicker v.1.0.5 permite a un atacante remoto ejecutar código arbitrario a través de un payload manipulado para el parámetro txt en el componente index.php.
ModificadaCrítica (9.8)1.4%—Phpkobo Ajaxnewsticker27/9/20239/7/2026
Un problema en phpkobo AjaxNewsTicker v.1.0.5 permite a un atacante remoto ejecutar código arbitrario a través de un payload manipulado para el parámetro reque.
ModificadaMedia (6.1)0.70%—Phpkobo Ajaxnewsticker27/9/20239/7/2026
Vulnerabilidad de Cross-Site Scripting en phpkobo AjaxNewTicker v.1.0.5 permite a un atacante remoto ejecutar código arbitrario a través de un payload manipulado para el parámetro ID en el componente index.php.
ModificadaMedia (6.1)0.61%—Phpkobo Ajaxnewsticker27/9/20239/7/2026
Vulnerabilidad de Cross-Site Scripting en phpkobo AjaxNewTicker v.1.0.5 permite a un atacante remoto ejecutar código arbitrario a través de un payload manipulado para el componente index.php.
ModificadaMedia (6.1)0.40%—Pluginmirror Social Stickers16/5/202217/6/2026
El plugin Social Stickers de WordPress versiones hasta 2.2.9, no dispone de comprobaciones de tipo CSRF cuando actualiza la configuración de sus redes sociales y no escapa de algunos de estos campos, lo que podría permitir a atacantes hacer que un administrador conectado los cambie y conllevar a problemas de tipo…
ModificadaMedia (5.4)0.27%—Kuronecostudio Noble Sticker "free"16/10/201417/6/2026
La aplicación para Android Noble Sticker 'FREE' (también conocida como com.kuronecostudio.kizokustamp.free) 1.0.7 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaAlta (7.5)1.0%—Dirk Maiwert Datamints Newsticker15/3/201016/6/2026
Vulnerabilidad de inyección SQL en la extensión datamints Newsticker (datamints_newsticker) en versiones anteriores a la 0.7.2 para TYPO3 permite a atacantes remotos ejecutar comandos SQL de su elección a través de vectores no especificados.
ModificadaMedia (5)0.84%—Matthew Phillips Sticker31/12/200416/6/2026
The person-to-person secure messaging feature in Sticker before 3.1.0 beta 2 allows remote attackers to post messages to unauthorized private groups by using the group's public encryption key.
ModificadaMedia (5)1.3%—Gkrellm Newsticker12/5/200316/6/2026
El plugin para gkrellm gkrellm-newsticker anteriores a 0.3-3.1 permite a atacantes remotos causar una denegación de servicio (caída) mediante enlaces o elementos de título conteniendo múltiples líneas.
ModificadaAlta (7.5)1.9%—Gkrellm Newsticker12/5/200316/6/2026
El plugin para gkrellm gkrellm-newsticker anteriores a 0.3-3.1 permite a atacantes remotos ejecutar comandos arbitrarios mediante metacaractéres de shell en el título de la noticia de una URI.
Orbitaley — Vulnerabilidades