| CVE-2024-12213 |
apusthemes |
superio |
ALTA (Información no precisa, se asume alta por explotación activa) |
No especificadas |
Sí |
| CVE-2024-11951 |
No especificado |
Producto bajo análisis |
ALTA |
No especificadas |
Sí |
| CVE-2021-24205 |
Elementor |
Elementor Website Builder |
Alta |
versiones anteriores a la corrección publicada en 2026 |
Sí |
| CVE-2021-34641 |
seopress |
seopress |
Alta (según la criticidad típica de XSS) |
No especificadas, afecta versiones vulnerables anteriores a la corrección |
Sí |
| CVE-2024-10781 |
CleanTalk |
spam_protection, antispam, firewall |
No especificada (Se reporta explotación activa) |
No especificadas |
Sí |
| CVE-2023-7289 |
paytium |
paytium |
Alta (explotación activa confirmada) |
No especificadas explícitamente, afecta al producto paytium |
Sí |
| CVE-2026-0953 |
No especificado |
Producto bajo análisis |
ALTA (no especificada numéricamente) |
No especificadas |
Sí |
| CVE-2021-24353 |
WPDeveloper |
Simple 301 Redirects (plugin de WordPress) |
Alta (según referencias, explotándose activamente) |
Todas las versiones hasta la corrección (antes del parche) |
Sí |
| CVE-2025-14975 |
Producto bajo análisis |
bajo análisis |
No especificada |
No especificadas |
Sí |
| CVE-2015-8351 |
gwolle_guestbook |
gwolle_guestbook |
Alta |
Versiones afectadas no especificadas |
Sí |
| CVE-2023-41243 |
wpvivid |
wpvivid migration, backup, staging (plugin WordPress) |
Alta (no disponible puntuación exacta pero explotación activa) |
Versiones vulnerables no especificadas, se recomienda actualizar a la última versión publicada |
Sí |
| CVE-2025-11924 |
Ninja Forms |
Ninja Forms (Plugin de WordPress para formularios) |
No especificada (Alta implícita por explotación activa) |
Versiones afectadas no especificadas, evaluar con proveedor o logs de actualización |
Sí |
| CVE-2024-13375 |
No especificado |
Producto bajo análisis |
No especificada |
No especificadas |
Sí |
| CVE-2024-6695 |
Cozmoslabs |
Profile Builder |
ALTA (explotación activa confirmada) |
No especificado en la fuente, se recomienda aplicar actualizaciones disponibles |
Sí |
| CVE-2025-13390 |
wpdirectorykit |
wp_directory_kit |
Alta (No CVSS exacto disponible, explotación confirmada) |
Versiones afectadas no especificadas, se recomienda suponer todas anteriores a la corrección oficial |
Sí |
| CVE-2021-4358 |
legalweb |
wp_dsgvo_tools |
Alta (Crítica) |
Versiones no especificadas – afectación general al plugin wp_dsgvo_tools |
Sí |
| CVE-2024-8277 |
villatheme |
woocommerce_photo_reviews |
Alta (explotación activa confirmada) |
Versiones afectadas no especificadas explícitamente |
Sí |
| CVE-2020-6008 |
lifterlms |
lifterlms |
MEDIA |
No especificado |
Sí |
| CVE-2021-24290 |
de-baat |
store_locator_plus |
Media |
No especificadas |
Sí |
| CVE-2025-12845 |
No especificado |
No especificado |
Alta (explotada activamente) |
No especificadas |
Sí |
| CVE-2019-5434 |
revive-sas |
revive_adserver |
Alta (Crítica) |
Versiones afectadas no especificadas explícitamente, se recomienda actualización general |
Sí |
| CVE-2022-0948 |
pluginbazaar |
order_listener_for_woocommerce |
Alta (estimada por impacto de inyección SQL) |
No especificadas, afectando versiones presentes en producción hasta parche |
Sí |
| CVE-2026-28431 |
Misskey |
Misskey (plataforma de redes sociales federadas) |
CRITICAL (9.2) |
8.45.0 y posteriores, pero anteriores a 2026.3.1 |
Sí |
| CVE-2025-11158 |
Hitachi Vantara |
Pentaho Data Integration & Analytics |
CRITICAL (9.1) |
versiones anteriores a 10.2.0.6, incluyendo 9.3.x y 8.3.x |
Sí |
| CVE-2026-27685 |
SAP |
SAP NetWeaver Enterprise Portal Administration |
CRITICAL (9.1) |
No especificadas; afecta versiones con la funcionalidad descrita |
Sí |
| CVE-2026-30862 |
Appsmith |
Appsmith – Table Widget (TableWidgetV2) |
CRÍTICA (9.0) |
Versiones anteriores a 1.96 |
Sí |
| CVE-2026-30869 |
SiYuan |
SiYuan Personal Knowledge Management System |
CRITICAL (9.3) |
Versiones anteriores a 3.5.10 |
Sí |
| CVE-2026-30887 |
OneUptime |
OneUptime |
CRÍTICA (9.9) |
anteriores a la 10.0.18 |
Sí |
| CVE-2026-30921 |
OneUptime |
OneUptime Synthetic Monitors |
CRITICAL (9.9) |
versiones anteriores a 10.0.20 |
Sí |
| CVE-2025-40943 |
Siemens |
AfectadoDispositivos que gestionan archivos de traza |
CRITICAL (9.4) |
No especificadas en el aviso |
Sí |
| CVE-2025-41709 |
[Información No Proporcionada] |
[Información No Proporcionada] |
CRITICAL (9.8) |
[Información No Proporcionada] |
Sí |
| CVE-2025-56422 |
LimeSurvey |
LimeSurvey |
CRITICAL (9.8) |
Versiones anteriores a v6.15.0+250623 |
Sí |
| CVE-2025-69614 |
Deutsche Telekom AG |
Telekom Account Management Portal |
CRITICAL (9.4) |
versiones anteriores a 2025-10-27 |
Sí |
| CVE-2025-69615 |
Deutsche Telekom AG |
Telekom Account Management Portal |
CRÍTICA (9.1) |
Versiones anteriores a 2025-10-24 |
Sí |
| CVE-2026-30956 |
OneUptime |
OneUptime (solución de monitorización y gestión de servicios online) |
CRITICAL (9.9) |
versiones anteriores a 10.0.21, incluyendo la 10.0.20 |
Sí |
| CVE-2026-30957 |
OneUptime |
OneUptime Synthetic Monitors |
CRÍTICA (9.9) |
Versiones anteriores a 10.0.21 |
Sí |
| CVE-2026-30960 |
Apich Organization |
rssn (librería científica para Rust) |
CRÍTICA (9.4) |
versiones anteriores a 0.2.9 |
Sí |
| CVE-2026-3843 |
Nefteprodukttekhnika |
BUK TS-G Gas Station Automation System |
CRITICAL (9.3) |
2.9.1 en Linux |
Sí |
| CVE-2026-28292 |
simple-git |
simple-git (interfaz para ejecutar comandos git en aplicaciones Node.js) |
CRITICAL (9.8) |
v3.15.0 a v3.32.2 |
Sí |
| CVE-2025-48611 |
Google (Android) |
AfectadoDeviceId.java en Android |
CRÍTICO (10) |
No especificadas, problema en DeviceId.java |
Sí |
| CVE-2026-27825 |
Atlassian |
MCP Atlassian (para Confluence y Jira) |
CRITICAL (9) |
versiones anteriores a 0.17.0 |
Sí |
| CVE-2026-28495 |
GetSimple CMS |
massiveAdmin plugin en GetSimpleCMS-CE |
CRÍTICO (9.6) |
massiveAdmin v6.0.3 con GetSimpleCMS-CE v3.3.22 |
Sí |
| CVE-2026-29792 |
Feathersjs |
Feathersjs Framework |
CRÍTICA (9.3) |
5.0.0 a 5.0.41 |
Sí |
| CVE-2026-29793 |
Feathersjs |
Feathersjs framework (versiones de 5.0.0 a antes de 5.0.42) |
CRITICAL (9.3) |
de 5.0.0 a antes de 5.0.42) |
Sí |
| CVE-2026-0124 |
Google (Android) |
Android Pixel OS |
CRÍTICA (10) |
Versiones del software afectados no especificadas, revisar el boletín oficial para detalles |
Sí |
| CVE-2026-30965 |
Parse Community |
Parse Server |
CRITICAL (9.9) |
anteriores a 9.5.2-alpha.8 y 8.6.21 |
Sí |
| CVE-2026-30966 |
Parse Community |
Parse Server |
CRITICAL (10) |
anteriores a 9.5.2-alpha.7 y 8.6.20 |
Sí |
| CVE-2026-28806 |
nerves-hub |
nerves_hub_web |
CRÍTICA (9.4) |
desde 1.0.0 hasta antes de 2.4.0 |
Sí |
| CVE-2026-23813 |
Hewlett Packard Enterprise (HPE) |
AOS-CX switches (interfaz de gestión web) |
CRITICAL (9.8) |
No especificadas explícitamente (afecta a la interfaz web de AOS-CX) |
Sí |
| CVE-2026-29515 |
MiCode |
MiCode FileExplorer (componente SwiFTP FTP server) |
CRITICAL (9.3) |
No especificadas (afecta componente SwiFTP embebido en MiCode FileExplorer) |
Sí |