Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
5 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (5.4) | 0.11% | — | Simple-membership-plugin Simple Membership WP User ImportAI | 3/2/2026 | 17/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en wp.insider Simple Membership WP user Import simple-membership-wp-user-import permite la falsificación de petición en sitios cruzados. Este problema afecta a Simple Membership WP user Import: desde n/a hasta <= 1.9.1. | |
| Aplazada | Media (6.6) | 0.27% | — | Simple User Import ExportAI | 18/11/2025 | 17/6/2026 | The Simple User Import Export plugin for WordPress is vulnerable to CSV Injection in all versions up to, and including, 1.1.7 via the 'Import/export users' function. This makes it possible for authenticated attackers, with Administrator-level access and above, to embed untrusted input into exported CSV files, which… | |
| Modificada | Media (4.9) | 0.88% | — | Simple-membership-plugin Simple Membership WP User Import | 12/1/2023 | 17/6/2026 | El complemento Simple Membership WP user Import para WordPress es vulnerable a la inyección SQL a través del parámetro 'orderby' en versiones hasta la 1.7 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario. Esto hace posible que atacantes autenticados con privilegios administrativos… | |
| Modificada | Alta (8.1) | 0.92% | — | Igniterealtime User Import Export | 15/5/2018 | 17/6/2026 | Existe una vulnerabilidad explotable de inyección de entidades XML en OpenFire User Import Export Plugin 2.6.0. Una petición web especialmente manipulada puede provocar la recuperación de archivos arbitrarios o una denegación de servicio (DoS). Un atacante puede enviar una petición web manipulada para provocar esta… | |
| Modificada | Media (6.8) | 0.64% | — | User Import Project User Import | 15/6/2015 | 17/6/2026 | Múltiples vulnerabilidades de CSRF en el módulo User Import 6.x-4.x anterior a 6.x-4.4 y 7.x-2.x anterior a 7.x-2.3 para Drupal permiten a atacantes remotos secuestrar la autenticación de administradores para solicitudes que (1) continuan o (2) eliminan una importación en progreso a través de vectores no especificados. |