Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3072▲ 483 respecto a la semana anterior
Críticas / altas1456▲ 55 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
18 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (7.1) | 0.15% | — | Beke RO BknewstickerAI | 17/4/2025 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en beke_ro Bknewsticker que permite XSS almacenado. Este problema afecta a Bknewsticker desde n/d hasta la versión 1.0.5. | |
| Aplazada | Alta (7.1) | 0.31% | — | Starblank Custom Product Stickers FOR WoocommerceAI | 26/3/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound Custom Product Stickers para WooCommerce permite XSS reflejado. Este problema afecta a Custom Product Stickers para WooCommerce desde n/d hasta la versión 1.9.0. | |
| Analizada | Media (6.1) | 0.60% | 💥 Exploit | Mahinsha Newsticker | 26/2/2025 | 17/6/2026 | El complemento NewsTicker de WordPress hasta la versión 1.0 no depura ni escapa un parámetro antes de mostrarlo nuevamente en la página, lo que genera un Cross-Site Scripting Reflejado que podría usarse contra usuarios con privilegios altos, como el administrador. | |
| Modificada | Alta (8.8) | 1.2% | — | Phpkobo Ajaxnewsticker | 28/9/2023 | 9/7/2026 | Un problema en phpkobo AjaxNewsTicker v.1.0.5 permite a un atacante remoto ejecutar código arbitrario a través de un payload manipulado para el parámetro reque. | |
| Modificada | Media (6.1) | 0.66% | — | Phpkobo Ajaxnewsticker | 28/9/2023 | 9/7/2026 | Vulnerabilidad de Cross-Site Scriptings en phpkobo AjaxNewTicker v.1.0.5 permite a un atacante remoto ejecutar código arbitrario a través de un payload manipulado en el parámetro subcmd en el componente index.php. | |
| Modificada | Media (6.1) | 0.66% | — | Phpkobo Ajaxnewsticker | 28/9/2023 | 9/7/2026 | Vulnerabilidad de Cross-Site Scripting en phpkobo AjaxNewTicker v.1.0.5 permite a un atacante remoto ejecutar código arbitrario a través de un script manipulado para el parámetro de título en el componente index.php. | |
| Modificada | Media (6.1) | 0.66% | — | Phpkobo Ajaxnewsticker | 27/9/2023 | 9/7/2026 | Vulnerabilidad de Cross Site Scripting en phpkobo AjaxNewTicker v.1.0.5 permite a un atacante remoto ejecutar código arbitrario a través de un payload manipulado en el parámetro cmd en el componente index.php. | |
| Modificada | Alta (8.8) | 0.54% | — | Phpkobo Ajaxnewsticker | 27/9/2023 | 9/7/2026 | Vulnerabilidad de Cross Site Request Forgery en phpkobo AjaxNewTicker v.1.0.5 permite a un atacante remoto ejecutar código arbitrario a través de un payload manipulado para el parámetro txt en el componente index.php. | |
| Modificada | Media (6.1) | 0.66% | — | Phpkobo Ajaxnewsticker | 27/9/2023 | 9/7/2026 | Vulnerabilidad de Cross Site Scripting en phpkobo AjaxNewTicker v.1.0.5 permite a un atacante remoto ejecutar código arbitrario a través de un payload manipulado para el parámetro txt en el componente index.php. | |
| Modificada | Crítica (9.8) | 1.4% | — | Phpkobo Ajaxnewsticker | 27/9/2023 | 9/7/2026 | Un problema en phpkobo AjaxNewsTicker v.1.0.5 permite a un atacante remoto ejecutar código arbitrario a través de un payload manipulado para el parámetro reque. | |
| Modificada | Media (6.1) | 0.70% | — | Phpkobo Ajaxnewsticker | 27/9/2023 | 9/7/2026 | Vulnerabilidad de Cross-Site Scripting en phpkobo AjaxNewTicker v.1.0.5 permite a un atacante remoto ejecutar código arbitrario a través de un payload manipulado para el parámetro ID en el componente index.php. | |
| Modificada | Media (6.1) | 0.61% | — | Phpkobo Ajaxnewsticker | 27/9/2023 | 9/7/2026 | Vulnerabilidad de Cross-Site Scripting en phpkobo AjaxNewTicker v.1.0.5 permite a un atacante remoto ejecutar código arbitrario a través de un payload manipulado para el componente index.php. | |
| Modificada | Media (6.1) | 0.40% | — | Pluginmirror Social Stickers | 16/5/2022 | 17/6/2026 | El plugin Social Stickers de WordPress versiones hasta 2.2.9, no dispone de comprobaciones de tipo CSRF cuando actualiza la configuración de sus redes sociales y no escapa de algunos de estos campos, lo que podría permitir a atacantes hacer que un administrador conectado los cambie y conllevar a problemas de tipo… | |
| Modificada | Media (5.4) | 0.27% | — | Kuronecostudio Noble Sticker "free" | 16/10/2014 | 17/6/2026 | La aplicación para Android Noble Sticker 'FREE' (también conocida como com.kuronecostudio.kizokustamp.free) 1.0.7 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Alta (7.5) | 1.0% | — | Dirk Maiwert Datamints Newsticker | 15/3/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en la extensión datamints Newsticker (datamints_newsticker) en versiones anteriores a la 0.7.2 para TYPO3 permite a atacantes remotos ejecutar comandos SQL de su elección a través de vectores no especificados. | |
| Modificada | Media (5) | 0.84% | — | Matthew Phillips Sticker | 31/12/2004 | 16/6/2026 | The person-to-person secure messaging feature in Sticker before 3.1.0 beta 2 allows remote attackers to post messages to unauthorized private groups by using the group's public encryption key. | |
| Modificada | Media (5) | 1.3% | — | Gkrellm Newsticker | 12/5/2003 | 16/6/2026 | El plugin para gkrellm gkrellm-newsticker anteriores a 0.3-3.1 permite a atacantes remotos causar una denegación de servicio (caída) mediante enlaces o elementos de título conteniendo múltiples líneas. | |
| Modificada | Alta (7.5) | 1.9% | — | Gkrellm Newsticker | 12/5/2003 | 16/6/2026 | El plugin para gkrellm gkrellm-newsticker anteriores a 0.3-3.1 permite a atacantes remotos ejecutar comandos arbitrarios mediante metacaractéres de shell en el título de la noticia de una URI. |