Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2766▲ 12 respecto a la semana anterior
Críticas / altas1276▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
2 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (4.3) | 0.12% | — | WpblogsynAI | 14/1/2026 | 17/6/2026 | El plugin WPBlogSyn para WordPress es vulnerable a la falsificación de petición en sitios cruzados en versiones hasta la 1.0, inclusive. Esto se debe a una validación de nonce ausente o incorrecta. Esto permite que atacantes no autenticados actualicen la configuración de sincronización remota del plugin a través de… | |
| Modificada | Media (5.1) | 1.6% | — | Wire Plastik Design Wpblog | 6/4/2006 | 16/6/2026 | SQL injection vulnerability in index.php in wpBlog 0.4 allows remote attackers to execute arbitrary SQL commands via the postid parameter. |