Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2768▲ 15 respecto a la semana anterior
Críticas / altas1274▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

4 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (7.1)0.25%—Video Background BlockAI6/10/20266/10/2026
Secuencias de comandos en sitios cruzados (XSS) sin autenticación en Video Background Block – Use video as background in the section. en versiones <= 2.0.3.
AplazadaAlta (8.8)0.51%—Slider Hero With Video Background AnimationAI22/8/202626/8/2026
The Slider Hero with Video Background, Animation WordPress plugin before 9.1.3 does not have authorisation and nonce checks on two of its request handlers, and does not escape a stored setting before outputting it, allowing unauthenticated users to store malicious JavaScript which will be executed in the context of an…
AplazadaAlta (7.1)0.22%—Lambertgroup Countdown With Image OR Video BackgroundAI8/1/20267/10/2026
Vulnerabilidad de Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') en LambertGroup CountDown With Image or Video Background countdown-with-background permite XSS Reflejado. Este problema afecta a CountDown With Image or Video Background: desde n/a hasta menor o…
ModificadaMedia (5.4)0.53%—Pushlabs Video Background13/3/202317/6/2026
The Video Background WordPress plugin before 2.7.5 does not validate and escape some of its shortcode attributes before outputting them back in a page/post where the shortcode is embed, which could allow users with the contributor role and above to perform Stored Cross-Site Scripting attacks
Orbitaley — Vulnerabilidades