Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2703▼ 615 respecto a la semana anterior
Críticas / altas1293▼ 208 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)291▼ 219 respecto a la semana anterior
–

12 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (5.9)0.17%—Eleopard Behance Portfolio ManagerAI31/12/202523/9/2026
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in eleopard Behance Portfolio Manager portfolio-manager-powered-by-behance allows Stored XSS.This issue affects Behance Portfolio Manager: from n/a through <= 1.7.5.
AplazadaAlta (7.1)0.11%—Eleopard Behance Portfolio ManagerAI31/12/202517/6/2026
Cross-Site Request Forgery (CSRF) vulnerability in eleopard Behance Portfolio Manager portfolio-manager-powered-by-behance allows Stored XSS.This issue affects Behance Portfolio Manager: from n/a through <= 1.7.5.
AplazadaMedia (6.5)0.22%—Eleopard Behance Portfolio ManagerAI22/9/202517/6/2026
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in eleopard Behance Portfolio Manager portfolio-manager-powered-by-behance allows Stored XSS.This issue affects Behance Portfolio Manager: from n/a through <= 1.7.5.
AplazadaMedia (4.3)0.28%—Eleopard Behance Portfolio ManagerAI6/6/202517/6/2026
Missing Authorization vulnerability in eleopard Behance Portfolio Manager portfolio-manager-powered-by-behance allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Behance Portfolio Manager: from n/a through <= 1.7.5.
AplazadaAlta (7.6)0.63%—Eleopard Behance Portfolio ManagerAI4/4/202517/6/2026
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in eleopard Behance Portfolio Manager portfolio-manager-powered-by-behance allows Blind SQL Injection.This issue affects Behance Portfolio Manager: from n/a through <= 1.7.5.
AplazadaAlta (8.5)0.33%—Eleopard Behance Portfolio ManagerAI31/3/202517/6/2026
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in eleopard Behance Portfolio Manager portfolio-manager-powered-by-behance allows SQL Injection.This issue affects Behance Portfolio Manager: from n/a through <= 1.7.5.
AplazadaCrítica (9.8)0.49%—Leopardplugins Leopard Offload MediaAI9/11/202417/6/2026
The Leopard - WordPress Offload Media plugin for WordPress is vulnerable to unauthorized modification of data that can lead to privilege escalation due to a missing capability check on the import_settings() function in all versions up to, and including, 3.1.1. This makes it possible for authenticated attackers, with…
AnalizadaMedia (6.5)0.42%—Nouthemes Leopard26/8/202417/6/2026
Exposure of Sensitive Information to an Unauthorized Actor vulnerability in Nouthemes Leopard - WordPress offload media.This issue affects Leopard - WordPress offload media: from n/a through 2.0.36.
AplazadaAlta (7.1)0.36%—Nouthemes Leopard - Wordpress Offload MediaAI19/8/202417/6/2026
Missing Authorization vulnerability in nouthemes Leopard - WordPress offload media allows Accessing Functionality Not Properly Constrained by ACLs.This issue affects Leopard - WordPress offload media: from n/a through 2.0.36.
ModificadaAlta (8.8)0.86%—Eleopard Animate IT!10/10/201917/6/2026
The animate-it plugin before 2.3.6 for WordPress has CSRF in edsanimate.php.
ModificadaMedia (6.1)0.94%—Eleopard Animate IT!9/10/201917/6/2026
The animate-it plugin before 2.3.5 for WordPress has XSS.
ModificadaMedia (6.1)0.94%—Eleopard Animate IT!9/10/201917/6/2026
The animate-it plugin before 2.3.4 for WordPress has XSS.
Orbitaley — Vulnerabilidades