Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3027▼ 35 respecto a la semana anterior
Críticas / altas1418▲ 79 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 3 respecto a la semana anterior
Sin puntuar (sin CVSS)390▼ 120 respecto a la semana anterior
–

4 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.5)0.30%—Analogwp Style KitsAI24/8/202626/8/2026
Subscriber Broken Access Control in Style Kits <= 2.6.5 versions.
AplazadaMedia (6.3)0.26%—Analogwp Style KitsAI23/7/202623/7/2026
Contributor Broken Access Control in Style Kits <= 2.6.5 versions.
AplazadaMedia (6.4)0.26%—Analogwp Style KitsAI27/5/202624/7/2026
The Style Kits – Advanced Theme Styles for Elementor, Elementor Kits & Elementor Patterns plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the '/wp-json/agwp/v1/tokens/save' endpoint kit title parameter in versions up to, and including, 2.5.0 due to insufficient input sanitization and output…
ModificadaAlta (8.8)0.53%—Analogwp Style Kits1/7/202317/6/2026
The Style Kits plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 1.8.0. This is due to missing or incorrect nonce validation on the update_posts_stylekit() function. This makes it possible for unauthenticated attackers to update style kits for posts via a forged request…