Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2696▼ 543 respecto a la semana anterior
Críticas / altas1264▼ 228 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)262▼ 241 respecto a la semana anterior
–

15 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (7.1)0.14%—Gbyte Simple XML SitemapAI22/1/202617/6/2026
Cross-Site Request Forgery (CSRF) vulnerability in gregmolnar Simple XML Sitemap simple-xml-sitemap allows Stored XSS.This issue affects Simple XML Sitemap: from n/a through <= 1.3.
AplazadaMedia (5.3)0.25%—Auctollo Google XML SitemapsAI16/12/20255/10/2026
Missing Authorization vulnerability in Auctollo Google XML Sitemaps google-sitemap-generator allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Google XML Sitemaps: from n/a through <= 4.1.22.
AnalizadaMedia (5.4)0.22%—Gbyte Simple XML Sitemap26/6/202517/6/2026
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Drupal Simple XML sitemap allows Cross-Site Scripting (XSS).This issue affects Simple XML sitemap: from 0.0.0 before 4.2.2.
AplazadaAlta (8.1)0.74%—XML Sitemap Google NewsAI14/5/202417/6/2026
The XML Sitemap & Google News plugin for WordPress is vulnerable to Local File Inclusion in all versions up to, and including, 5.4.8 via the 'feed' parameter. This makes it possible for unauthenticated attackers to include and execute arbitrary files on the server, allowing the execution of any PHP code in those…
ModificadaAlta (8.8)0.32%—Webternsolutions Video XML Sitemap Generator18/11/202317/6/2026
Cross-Site Request Forgery (CSRF) vulnerability in Tradebooster Video XML Sitemap Generator.This issue affects Video XML Sitemap Generator: from n/a through 1.0.0.
ModificadaAlta (8.8)0.30%—Wpgrim Dynamic XML Sitemaps Generator FOR Google13/11/202317/6/2026
Cross-Site Request Forgery (CSRF) vulnerability in WPGrim Dynamic XML Sitemaps Generator for Google plugin <= 1.3.3 versions.
ModificadaAlta (8.8)0.31%—Digitalinspiration Google XML Sitemap FOR Images12/11/202317/6/2026
Cross-Site Request Forgery (CSRF) vulnerability in Amit Agarwal Google XML Sitemap for Images plugin <= 2.1.3 versions.
ModificadaAlta (8.8)0.32%—Digitalinspiration Google XML Sitemap FOR Mobile10/7/202317/6/2026
Cross-Site Request Forgery (CSRF) vulnerability in Amit Agarwal Google XML Sitemap for Mobile plugin <= 1.6.1 versions.
ModificadaAlta (8.8)0.26%—Digitalinspiration Google XML Sitemap FOR Videos15/6/202317/6/2026
Cross-Site Request Forgery (CSRF) vulnerability in Amit Agarwal Google XML Sitemap for Videos plugin <= 2.6.1 versions.
ModificadaMedia (4.8)0.59%—Google XML Sitemaps Project Google XML Sitemaps20/6/202217/6/2026
The XML Sitemaps WordPress plugin before 4.1.3 does not sanitise and escape a settings before outputting it in the Debug page, which could allow high privilege users to perform Cross-Site Scripting attacks even when the unfiltered_html capability is disallowed (for example in multisite setup)
ModificadaMedia (6.1)2.1%💥 ExploitXmlsitemapgenerator XML Sitemap Generator23/5/202217/6/2026
The XML Sitemap Generator for Google WordPress plugin before 2.0.4 does not validate a parameter which can be set to an arbitrary value, thus causing XSS via error message or RCE if allow_url_include is turned on.
ModificadaMedia (6.1)1.5%—Bwp-google-xml-sitemaps Project Bwp-google-xml-sitemaps14/3/202217/6/2026
The Better WordPress Google XML Sitemaps WordPress plugin through 1.4.1 does not sanitise and escape its logs when outputting them in the admin dashboard, which could allow unauthenticated users to perform Stored Cross-Site Scripting attacks against admins
ModificadaAlta (8.8)0.52%—Xml-sitemaps Unlimited Sitemap Generator24/11/202117/6/2026
Cross-site request forgery (CSRF) vulnerability in Unlimited Sitemap Generator versions prior to v8.2 allows a remote attacker to hijack the authentication of an administrator and conduct arbitrary operation via a specially crafted web page.
ModificadaMedia (4.8)0.68%—Google XML Sitemaps Project Google XML Sitemaps9/1/201917/6/2026
Cross-site scripting vulnerability in Google XML Sitemaps Version 4.0.9 and earlier allows remote authenticated attackers to inject arbitrary web script or HTML via unspecified vectors.
ModificadaBaja (3.5)0.84%—Darren OH XML Sitemap9/10/200916/6/2026
Cross-site scripting (XSS) vulnerability in the additional links interface in XML Sitemap 5.x-1.6, a module for Drupal, allows remote authenticated users, with "administer site configuration" permission, to inject arbitrary web script or HTML via unspecified vectors, related to link path output.
Orbitaley — Vulnerabilidades