Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
–

12 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (4.3)0.14%—Janis Elsts Admin Menu EditorAI13/3/202617/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en Janis Elsts Admin Menu Editor admin-menu-editor permite la falsificación de petición en sitios cruzados. Este problema afecta a Admin Menu Editor: desde n/a hasta <= 1.14.1.
AplazadaAlta (7.1)0.23%—Custom Admin MenuAI9/12/20257/10/2026
El plugin de WordPress Custom Admin Menu hasta la versión 1.0.0 no sanitiza ni escapa un parámetro antes de mostrarlo de nuevo en la página, lo que lleva a un cross-site scripting reflejado que podría ser utilizado contra usuarios con altos privilegios, como administradores.
AplazadaMedia (6.4)0.24%—Admin Menu EditorAI6/9/202517/6/2026
The Admin Menu Editor plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the ‘placeholder’ parameter in all versions up to, and including, 1.14 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with Author-level access and above, to…
AplazadaMedia (5.9)0.18%—Chaimchaikin Admin Menu GroupsAI27/8/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en chaimchaikin Admin Menu Groups permite XSS almacenado. Este problema afecta a Admin Menu Groups: desde n/d hasta 0.1.2.
AplazadaMedia (5.9)0.40%—Eliot Akira Admin Menu Post ListAI9/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Eliot Akira Admin Menu Post List permite XSS almacenado. Este problema afecta a la lista de publicaciones del menú de administración desde n/d hasta la versión 2.0.7.
AplazadaMedia (4.3)0.17%—Required Admin Menu ManagerAI26/2/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Required Admin Menu Manager permite Cross-Site Request Forgery. Este problema afecta al Administrador de menú de administración: desde n/a hasta 1.0.3.
AplazadaAlta (7.1)0.39%—Phpdevca Admin Menu OrganizerAI22/1/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Callum Richards Admin Menu Organizer permite XSS reflejado. Este problema afecta al Organizador del menú de administración: desde n/a hasta 1.0.1.
AplazadaMedia (6.5)0.25%—Duogeek Custom Admin MenuAI9/11/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en DuoGeek Custom Admin Menu permite XSS almacenado. Este problema afecta al menú de administración personalizado: desde n/a hasta 1.0.0.
ModificadaAlta (8.8)0.21%—W-shadow Admin Menu Editor21/2/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Janis Elsts Admin Menu Editor. Este problema afecta a Admin Menu Editor: desde n/a hasta 1.12.
ModificadaMedia (4.8)0.37%—Jokiruiz Easy Admin Menu30/8/202317/6/2026
Aut. (admin+) Vulnerabilidad de cross-site scripting (XSS) almacenado en el plugin Joaquín Ruiz Easy Admin Menu en versiones <= 1.3.
ModificadaMedia (6.1)0.80%—Admin Menu Editor Project Admin Menu Editor9/5/202217/6/2026
El plugin Admin Menu Editor de WordPress versiones hasta 1.0.4, no sanea y escapa de un parámetro antes de devolverlo a una página de administración, conllevando a un ataque de tipo Cross-Site Scripting Reflejado
ModificadaMedia (6.1)0.87%—Admin Menu Project Admin Menu26/8/202017/6/2026
WP Plugin Rednumber Admin Menu versiones v1.1 e inferiores, no sanean el valor del parámetro GET "role" antes de devolverlo al usuario. Esto resulta en una vulnerabilidad de tipo XSS reflejado que los atacantes pueden explotar con una URL especialmente diseñada
Orbitaley — Vulnerabilidades