Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
–

5 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (5.4)0.11%—Simple-membership-plugin Simple Membership WP User ImportAI3/2/202617/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en wp.insider Simple Membership WP user Import simple-membership-wp-user-import permite la falsificación de petición en sitios cruzados. Este problema afecta a Simple Membership WP user Import: desde n/a hasta <= 1.9.1.
AplazadaMedia (6.6)0.27%—Simple User Import ExportAI18/11/202517/6/2026
The Simple User Import Export plugin for WordPress is vulnerable to CSV Injection in all versions up to, and including, 1.1.7 via the 'Import/export users' function. This makes it possible for authenticated attackers, with Administrator-level access and above, to embed untrusted input into exported CSV files, which…
ModificadaMedia (4.9)0.88%—Simple-membership-plugin Simple Membership WP User Import12/1/202317/6/2026
El complemento Simple Membership WP user Import para WordPress es vulnerable a la inyección SQL a través del parámetro 'orderby' en versiones hasta la 1.7 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario. Esto hace posible que atacantes autenticados con privilegios administrativos…
ModificadaAlta (8.1)0.92%—Igniterealtime User Import Export15/5/201817/6/2026
Existe una vulnerabilidad explotable de inyección de entidades XML en OpenFire User Import Export Plugin 2.6.0. Una petición web especialmente manipulada puede provocar la recuperación de archivos arbitrarios o una denegación de servicio (DoS). Un atacante puede enviar una petición web manipulada para provocar esta…
ModificadaMedia (6.8)0.64%—User Import Project User Import15/6/201517/6/2026
Múltiples vulnerabilidades de CSRF en el módulo User Import 6.x-4.x anterior a 6.x-4.4 y 7.x-2.x anterior a 7.x-2.3 para Drupal permiten a atacantes remotos secuestrar la autenticación de administradores para solicitudes que (1) continuan o (2) eliminan una importación en progreso a través de vectores no especificados.
Orbitaley — Vulnerabilidades