Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2952▲ 10 respecto a la semana anterior
Críticas / altas1451▲ 185 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 3 respecto a la semana anterior
Sin puntuar (sin CVSS)272▼ 254 respecto a la semana anterior
–

8 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
Pendiente de análisisMedia (5.7)0.19%—Drupal Powerful SurveysAI25/8/202628/8/2026
Vulnerability in Drupal Powerful Surveys. This issue affects Powerful Surveys versions: *.*.
ModificadaMedia (4.8)0.28%—Willbrubaker Awesome Surveys11/3/202517/6/2026
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Will Brubaker Awesome Surveys awesome-surveys allows Stored XSS.This issue affects Awesome Surveys: from n/a through <= 2.0.10.
AplazadaMedia (5.4)0.41%—Mare.io Popup Surveys AND PollsAI16/12/202417/6/2026
Missing Authorization vulnerability in Eric Sloan Popup Surveys & Polls for WordPress (Mare.io) popup-surveys allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Popup Surveys & Polls for WordPress (Mare.io): from n/a through <= 1.36.
ModificadaMedia (6.1)0.57%—Surveysparrow Enterprise Survey Software11/5/202217/6/2026
Survey Sparrow Enterprise Survey Software 2022 has a Reflected cross-site scripting (XSS) vulnerability in the test parameter.
ModificadaMedia (5.4)2.4%—Surveysparrow Enterprise Survey Software11/5/202217/6/2026
Survey Sparrow Enterprise Survey Software 2022 has a Stored cross-site scripting (XSS) vulnerability in the Signup parameter.
ModificadaCrítica (9.8)3.6%—Surveys Project Surveys14/9/201717/6/2026
Vulnerability in wordpress plugin surveys v1.01.8, The code in questions.php does not sanitize the survey variable before placing it inside of an SQL query.
ModificadaCrítica (9.8)3.6%—Surveys Project Surveys14/9/201717/6/2026
Vulnerability in wordpress plugin surveys v1.01.8, The code in individual_responses.php does not sanitize the survey_id variable before placing it inside of an SQL query.
ModificadaCrítica (9.8)3.6%—Surveys Project Surveys14/9/201717/6/2026
Vulnerability in wordpress plugin surveys v1.01.8, The code in survey_form.php does not sanitize the action variable before placing it inside of an SQL query.