Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2856▲ 220 respecto a la semana anterior
Críticas / altas1330▼ 101 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
4 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (5.3) | 0.29% | — | ZIP AttachmentsAI | 15/10/2025 | 8/10/2026 | El plugin Zip Attachments para WordPress es vulnerable a acceso no autorizado a datos debido a una comprobación de capacidad faltante, así como a una validación faltante del estado de la publicación en la función za_create_zip_callback en todas las versiones hasta la 1.6, inclusive. Esto hace posible que atacantes no… | |
| Aplazada | Media (5.3) | 0.24% | — | ZIP AttachmentsAI | 15/10/2025 | 8/10/2026 | El plugin Zip Attachments para WordPress es vulnerable a la pérdida de datos no autorizada debido a la falta de comprobaciones de autorización y capacidad en el archivo download.php en todas las versiones hasta la 1.6, inclusive. Esto hace posible que atacantes no autenticados eliminen archivos arbitrarios del… | |
| Modificada | Alta (7.5) | 5.3% | — | Download ZIP Attachments Project Download ZIP Attachments | 23/5/2017 | 17/6/2026 | Una vulnerabilidad de salto de directorio en el plugin Download Zip Attachments versión 1.0 para WordPress permite a atacantes remotos leer ficheros arbitrarios a través de .. (dot dot) en el parámetro File a download.php. | |
| Modificada | Alta (8.6) | 16% | 💥 Exploit | ZIP Attachments Project ZIP Attachments | 8/1/2016 | 17/6/2026 | Vulnerabilidad de salto de directorio en download.php en el plugin Zip Attachments en versiones anteriores a 1.5.1 para WordPress permite a atacantes remotos leer archivos arbitrarios a través de un .. (punto punto) en el parámetro za_file |