Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2856▲ 220 respecto a la semana anterior
Críticas / altas1330▼ 101 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

4 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (5.3)0.29%—ZIP AttachmentsAI15/10/20258/10/2026
El plugin Zip Attachments para WordPress es vulnerable a acceso no autorizado a datos debido a una comprobación de capacidad faltante, así como a una validación faltante del estado de la publicación en la función za_create_zip_callback en todas las versiones hasta la 1.6, inclusive. Esto hace posible que atacantes no…
AplazadaMedia (5.3)0.24%—ZIP AttachmentsAI15/10/20258/10/2026
El plugin Zip Attachments para WordPress es vulnerable a la pérdida de datos no autorizada debido a la falta de comprobaciones de autorización y capacidad en el archivo download.php en todas las versiones hasta la 1.6, inclusive. Esto hace posible que atacantes no autenticados eliminen archivos arbitrarios del…
ModificadaAlta (7.5)5.3%—Download ZIP Attachments Project Download ZIP Attachments23/5/201717/6/2026
Una vulnerabilidad de salto de directorio en el plugin Download Zip Attachments versión 1.0 para WordPress permite a atacantes remotos leer ficheros arbitrarios a través de .. (dot dot) en el parámetro File a download.php.
ModificadaAlta (8.6)16%💥 ExploitZIP Attachments Project ZIP Attachments8/1/201617/6/2026
Vulnerabilidad de salto de directorio en download.php en el plugin Zip Attachments en versiones anteriores a 1.5.1 para WordPress permite a atacantes remotos leer archivos arbitrarios a través de un .. (punto punto) en el parámetro za_file
Orbitaley — Vulnerabilidades