Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2786▼ 305 respecto a la semana anterior
Críticas / altas1290▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
2 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 0.49% | — | Wplite Wp-lister Lite FOR Amazon | 2/1/2023 | 17/6/2026 | El complemento WP-Lister Lite for Amazon de WordPress anterior a 2.4.4 no sanitiza y escapa un parámetro antes de devolverlo a la página, lo que genera un cross-site scripting reflejado que se puede usar contra usuarios con altos privilegios, como el administrador. | |
| Modificada | Media (6.5) | 0.41% | — | Wplite Project Wplite | 20/6/2022 | 17/6/2026 | El plugin WPlite de WordPress versiones hasta 1.3.1 no presenta una comprobación de tipo CSRF cuando es actualizada su configuración, lo que podría permitir a atacantes hacer que un administrador conectado la cambie por medio de un ataque de tipo CSRF |