Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

1101 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (7.1)0.29%—Custom Users OrderAI17/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Hiren Patel Custom Users Order permite XSS reflejado. Este problema afecta a Custom Users Order desde n/d hasta la versión 4.2.
AplazadaMedia (6.4)0.31%—Codespress User Profile BuilderAI16/4/202517/6/2026
El complemento User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor para WordPress es vulnerable a Cross-Site Scripting almacenado a través de los shortcodes del complemento en todas las versiones hasta la 3.13.5 incluida, debido a una depuración de entrada y al escape de…
AplazadaMedia (6.5)0.27%—Renventura WP Delete User AccountsAI15/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Ren Ventura WP Delete User Accounts permite XSS basado en DOM. Este problema afecta a WP Delete User Accounts desde n/d hasta la versión 1.2.3.
AnalizadaAlta (7.5)0.67%—Oracle User Management15/4/202517/6/2026
Vulnerabilidad en el producto Oracle User Management de Oracle E-Business Suite (componente: Buscar y Registrar Usuarios). Las versiones compatibles afectadas son 12.2.4-12.2.14. Esta vulnerabilidad, fácilmente explotable, permite que un atacante no autenticado con acceso a la red vía HTTP comprometa Oracle User…
AnalizadaAlta (8.1)49%💥 ExploitWpeverest User Registration & Membership14/4/202517/6/2026
El complemento User Registration & Membership de WordPress anterior a la versión 4.1.2 no impide que los usuarios configuren el rol de su cuenta cuando el complemento de membresía está habilitado, lo que genera un problema de escalada de privilegios y permite que usuarios no autenticados obtengan privilegios de…
AnalizadaMedia (4.3)0.31%—Wpeverest User Registration & Membership12/4/202517/6/2026
El complemento User Registration & Membership – Custom Registration Form, Login Form, and User Profile para WordPress es vulnerable a una Referencia Directa a Objetos Insegura en todas las versiones hasta la 4.1.3 incluida, a través de user_registration_update_profile_details(), debido a la falta de validación en…
AnalizadaMedia (5.3)0.28%—Wpeverest User Registration & Membership12/4/202517/6/2026
El complemento User Registration & Membership – Custom Registration Form, Login Form, and User Profile para WordPress es vulnerable a una Referencia Directa a Objetos Insegura en todas las versiones hasta la 4.1.3 incluida, a través de user_registration_membership_register_member(), debido a la falta de validación…
AplazadaCrítica (9.3)0.53%—Hk1993 WP Online Users StatsAI11/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en HK WP Online Users Stats permite una inyección SQL ciega. Este problema afecta a WP Online Users Stats: desde n/d hasta 1.0.0.
AplazadaAlta (8.8)0.39%—John James Jacoby WP User ProfilesAI10/4/202517/6/2026
La vulnerabilidad de asignación incorrecta de privilegios en NotFound WP User Profiles permite la escalada de privilegios. Este problema afecta a WP User Profiles: desde n/d hasta 2.6.2.
AnalizadaMedia (5.3)0.51%—Nababur Simple-user-management-system10/4/202517/6/2026
Se encontró una vulnerabilidad en Nababur Simple-User-Management-System 1.0. Se ha calificado como problemática. Este problema afecta algunas funciones desconocidas del archivo /register.php. La manipulación del argumento name/username conduce a cross site scripting. El ataque puede lanzarse de forma remota. Se ha…
AplazadaMedia (5.4)0.18%—Zealousweb User-registration Using Contact Form 7AI9/4/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en ZealousWeb User Registration Using Contact Form 7 permite Cross-Site Request Forgery. Este problema afecta al registro de usuarios mediante el Formulario de contacto 7: desde n/d hasta la versión 2.2.
AplazadaAlta (7.1)0.19%—Rafasashi User Session SynchronizerAI9/4/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en rafasashi User Session Synchronizer permite XSS almacenado. Este problema afecta al sincronizador de sesiones de usuario desde la versión n/d hasta la 1.4.0.
AplazadaAlta (8.8)0.25%—Wpfront User Role EditorAI8/4/202517/6/2026
El complemento WPFront User Role Editor para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 4.2.1 incluida. Esto se debe a la falta o a una validación incorrecta de nonce en la función whitelist_options(). Esto permite que atacantes no autenticados actualicen la opción de rol…
AnalizadaMedia (5.9)0.16%—ARM 5TH GEN GPU Architecture Userspace DriverARM Bifrost GPU Userspace DriverARM Valhall GPU Userspace Driver7/4/202517/6/2026
Vulnerabilidad de restricción inadecuada de operaciones dentro de los límites de un búfer de memoria en Arm Ltd Bifrost GPU Userspace Driver, Arm Ltd Valhall GPU Userspace Driver, Arm Ltd Arm 5th Gen GPU Architecture Userspace Driver permite que un proceso de usuario sin privilegios realice operaciones de…
AplazadaMedia (4.4)0.24%—Plugin-planet User Submitted PostsAI3/4/202517/6/2026
El complemento User Submitted Posts – Enable Users to Submit Posts from the Front End para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de la configuración de administrador en todas las versiones hasta la 20240319 incluida, debido a una depuración de entrada y al escape de salida insuficiente.…
ModificadaCrítica (9.8)22%💥 PoCEtoilewebdesign Front END Users2/4/202517/6/2026
El complemento Front End Users para WordPress es vulnerable a la carga de archivos arbitrarios debido a la falta de validación del tipo de archivo en el campo de carga de archivos del formulario de registro en todas las versiones hasta la 3.2.32 incluida. Esto permite que atacantes no autenticados carguen archivos…
ModificadaMedia (4.9)0.45%—Etoilewebdesign Front END Users2/4/202517/6/2026
El complemento Front End Users para WordPress es vulnerable a la inyección SQL mediante el parámetro "UserSearchField" en todas las versiones hasta la 3.2.32 incluida, debido a un escape insuficiente del parámetro proporcionado por el usuario y a la falta de preparación de la consulta SQL existente. Esto permite a…
AplazadaAlta (7.1)0.39%—Ralxz Limit MAX IPS PER UserAI1/4/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound Limit Max IPs Per User permite XSS basado en DOM. Este problema afecta a Limit Max IPs Per User: desde n/d hasta la versión 1.5.
AplazadaMedia (4.3)0.14%—UsermavenAI28/3/202517/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en usermaven Usermaven permite Cross-Site Request Forgery. Este problema afecta a Usermaven desde la versión n/d hasta la 1.2.1.
ModificadaMedia (4.8)0.31%—Wpeverest User Registration & Membership27/3/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en wpeverest User Registration permite XSS almacenado. Este problema afecta al registro de usuario desde n/d hasta la versión 4.0.3.
AplazadaCrítica (9.8)0.77%—Webtoffee Export ALL Posts Products Orders Refunds UsersAI27/3/202517/6/2026
El complemento Export All Posts, Products, Orders, Refunds & Users para WordPress es vulnerable a la inyección de objetos PHP en todas las versiones hasta la 2.13 incluida, mediante la deserialización de entradas no confiables en la función "returnMetaValueAsCustomerInput". Esto permite a atacantes no autenticados…
AplazadaMedia (5.9)0.37%—Cristian Sarov Upload Quota PER UserAI24/3/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Cristian Sarov Upload Quota per User permite XSS almacenado. Este problema afecta a la cuota de carga por usuario desde n/d hasta la versión 1.3.
AnalizadaMedia (4.9)0.73%—Webtoffee Import Export Wordpress Users22/3/202517/6/2026
El complemento Export and Import Users and Customers para WordPress es vulnerable a Path Traversal en todas las versiones hasta la 2.6.2 incluida, a través de la función download_file(). Esto permite a atacantes autenticados, con acceso de administrador o superior, leer el contenido de archivos de registro arbitrarios…
AnalizadaMedia (6.5)0.39%—Webtoffee Import Export Wordpress Users22/3/202517/6/2026
El complemento Export and Import Users and Customers para WordPress es vulnerable a la eliminación arbitraria de archivos debido a una validación insuficiente de la ruta de archivo en la función admin_log_page() en todas las versiones hasta la 2.6.2 incluida. Esto permite que atacantes autenticados, con acceso de…
AnalizadaAlta (7.2)0.75%—Webtoffee Import Export Wordpress Users22/3/202517/6/2026
El complemento Export and Import Users and Customers para WordPress es vulnerable a la inyección de objetos PHP en todas las versiones hasta la 2.6.2 incluida, mediante la deserialización de entradas no confiables del parámetro 'form_data'. Esto permite a atacantes autenticados, con acceso de administrador o superior,…