Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3090▲ 500 respecto a la semana anterior
Críticas / altas1463▲ 62 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
1 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 11% | 💥 Exploit | Wpcoursesplugin Wp-courses | 7/10/2020 | 17/6/2026 | El plugin wp-courses versiones hasta 2.0.27 para WordPress, permite a atacantes remotos omitir el paso del pago previsto (para videos y materiales del curso) mediante el uso de la API REST /wp-json, como se explotó "in the wild" en septiembre de 2020. Esto ocurre porque show_in_rest está habilitado para tipos de… |