Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2808▼ 273 respecto a la semana anterior
Críticas / altas1313▼ 193 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

3 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.5)0.31%—Stefanoai Advanced Google Universal AnalyticsAI14/8/202517/6/2026
La vulnerabilidad de falta de autorización en stefanoai Advanced Google Universal Analytics permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Advanced Google Universal Analytics desde n/d hasta la versión 1.0.3.
AplazadaAlta (7.1)0.20%—Hoyce Universal Analytics InjectorAI16/1/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Niklas Olsson Universal Analytics Injector permite XSS almacenado. Este problema afecta a Universal Analytics Injector: desde n/a hasta 1.0.3.
ModificadaMedia (6.1)0.91%—Matchboxdesigngroup Universal Analytics21/8/201917/6/2026
El plugin de universal-analytics anterior a la versión 1.3.1 para WordPress tiene XSS.
Orbitaley — Vulnerabilidades