Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▼ 324 respecto a la semana anterior
Críticas / altas1284▼ 239 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

2 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (4.8)0.38%—WP Admin UI CustomizeAI26/11/202417/6/2026
Existe una vulnerabilidad de cross-site scripting en las versiones de WP Admin UI Customize anteriores a la 1.5.14. Si un usuario administrador malintencionado personaliza la pantalla de administración con algún contenido malintencionado, se puede ejecutar una secuencia de comandos arbitraria en el navegador web de…
ModificadaMedia (4.8)0.56%—WP Admin UI Customize Project WP Admin UI Customize28/11/202217/6/2026
El complemento WP Admin UI Customize de WordPress anterior a 1.5.13 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con altos privilegios, como el administrador, realizar ataques de Cross-Site Scripting (XSS) Almacenado incluso cuando la capacidad unfiltered_html no está…
Orbitaley — Vulnerabilidades