Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2997▼ 66 respecto a la semana anterior
Críticas / altas1460▲ 109 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)339▼ 171 respecto a la semana anterior
4 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (7.6) | 0.38% | — | Wcvendors WC Vendors MarketplaceAI | 17/9/2026 | 17/9/2026 | Administrator SQL Injection in WC Vendors Marketplace <= 2.7.2.1 versions. | |
| Aplazada | Alta (8.5) | 0.36% | — | Wcvendors WC Vendors MarketplaceAI | 25/6/2026 | 25/6/2026 | Subscriber SQL Injection in WC Vendors Marketplace <= 2.6.8 versions. | |
| Aplazada | Alta (7.6) | 0.42% | — | Wcvendors WC Vendors MarketplaceAI | 6/6/2025 | 17/6/2026 | Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in WCVendors WC Vendors Marketplace wc-vendors allows Blind SQL Injection.This issue affects WC Vendors Marketplace: from n/a through <= 2.5.6. | |
| Modificada | Media (5.4) | 0.69% | — | Wcvendors WC Vendors Marketplace | 6/2/2023 | 17/6/2026 | The WC Vendors Marketplace WordPress plugin before 2.4.5 does not validate and escape some of its shortcode attributes before outputting them back in a page/post where the shortcode is embed, which could allow users with the contributor role and above to perform Stored Cross-Site Scripting attacks. |