Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
1101 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (4.3) | 0.37% | — | Wedevs WP User FrontendAI | 2/1/2025 | 17/6/2026 | La vulnerabilidad de autorización faltante en weDevs WP User Frontend permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WP User Frontend: desde n/a hasta 3.6.8. | |
| Aplazada | Alta (7.1) | 0.26% | — | Softclever Limited User ReferralAI | 2/1/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Md Maruf Adnan Sami User Referral permite XSS reflejado. Este problema afecta a User Referral: desde n/a hasta 8.0. | |
| Aplazada | Alta (8.8) | 0.26% | — | Krishankakkar Gap-hub-user-roleAI | 31/12/2024 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Amarjeet Amar permite la omisión de la autenticación. Este problema afecta a gap-hub-user-role: desde n/a hasta 3.4.1. | |
| Aplazada | Alta (7.1) | 0.29% | — | Userproplugin UserproAI | 31/12/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en DeluxeThemes Userpro permite XSS reflejado. Este problema afecta a Userpro: desde n/a hasta 5.1.9. | |
| Aplazada | Alta (8.3) | 0.43% | — | Userproplugin UserproAI | 31/12/2024 | 17/6/2026 | Path Traversal: la vulnerabilidad '.../...//' en DeluxeThemes Userpro permite Path Traversal. Este problema afecta a Userpro: desde n/a hasta 5.1.9. | |
| Aplazada | Alta (8.5) | 0.40% | — | Userproplugin UserproAI | 31/12/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en DeluxeThemes Userpro. Este problema afecta a Userpro: desde n/a hasta 5.1.9. | |
| Aplazada | Alta (8.8) | 0.44% | — | Userproplugin UserproAI | 31/12/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en DeluxeThemes Userpro. Este problema afecta a Userpro: desde n/a hasta 5.1.9. | |
| Aplazada | Alta (8.8) | 0.33% | — | User Role EditorAI | 17/12/2024 | 17/6/2026 | El complemento User Role Editor para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 4.64.3 incluida. Esto se debe a la falta o la validación incorrecta de nonce en la función update_roles(). Esto permite que atacantes no autenticados agreguen o eliminen roles para usuarios… | |
| Aplazada | Alta (7.1) | 0.21% | — | Blueskyy Wp-ban-userAI | 16/12/2024 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en blueskyy WP-Ban-User permite XSS almacenado. Este problema afecta a WP-Ban-User: desde n/a hasta 1.0. | |
| Aplazada | Alta (8.8) | 0.56% | — | Knowhalim KH Easy User SettingsAI | 16/12/2024 | 17/6/2026 | La vulnerabilidad de asignación incorrecta de privilegios en Halim KH Easy User Settings permite la escalada de privilegios. Este problema afecta a KH Easy User Settings: desde n/a hasta 1.0.0. | |
| Aplazada | Crítica (9.8) | 1.9% | 💥 PoC | Saiful.total Wp-nssuser-registerAI | 16/12/2024 | 17/6/2026 | La vulnerabilidad de asignación incorrecta de privilegios en nssTheme Wp NssUser Register permite la escalada de privilegios. Este problema afecta a Wp NssUser Register: desde n/a hasta 1.0.0. | |
| Aplazada | Alta (7.1) | 0.44% | — | Enrico Cantori 3D Avatar User ProfileAI | 16/12/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Avatar 3D Creator 3D Avatar User Profile permite XSS reflejado. Este problema afecta a 3D Avatar User Profile: desde n/a hasta 1.0.0. | |
| Aplazada | Media (5.4) | 0.33% | — | Wpexperts NEW User ApproveAI | 13/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en WPExpertsio New User Approve permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a New User Approve: desde n/a hasta 2.6.2. | |
| Aplazada | Alta (8.1) | 0.61% | — | Premmerce User RolesAI | 13/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en Premmerce Premmerce User Roles permite explotar los niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a los roles de usuario de Premmerce: desde n/a hasta 1.0.12. | |
| Aplazada | Media (5.3) | 0.50% | — | Syedbalkhi User FeedbackAI | 9/12/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en UserFeedback Team User Feedback permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a User Feedback: desde n/a hasta 1.0.10. | |
| Aplazada | Media (4.3) | 0.43% | — | Josevega Display Custom Fields IN THE Frontend Post AND User Profile FieldsAI | 9/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en Jose Vega Display custom fields in the frontend – Post and User Profile Fields permite explotar los niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Display custom fields in the frontend – Post and User Profile Fields: desde… | |
| Modificada | Media (5.3) | 0.41% | — | Wpeverest User Registration | 9/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en WPEverest User Registration permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a User Registration: desde n/a hasta 2.3.2.1. | |
| Aplazada | Media (5.4) | 0.44% | — | Damir Calusic WP Users MediaAI | 9/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en Damir Calusic WP users media permite explotar los niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a los usuarios de WP media: desde n/a hasta 4.2.3. | |
| Aplazada | Media (6.1) | 0.29% | — | Wordpress Drag Drop Builder Human Face Detector PRE Built Templates Spam Protection User Email Notifications MoreAI | 7/12/2024 | 17/6/2026 | El complemento Drag & Drop Builder, Human Face Detector, Pre-built Templates, Spam Protection, User Email Notifications & more para WordPress es vulnerable a Cross-Site Scripting Reflejado a través del parámetro 'page' en todas las versiones hasta la 1.4.19 incluida debido a una desinfección de entrada y un… | |
| Aplazada | Crítica (9.1) | 0.46% | — | Nmedia Simple User RegistrationAI | 6/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en Najeeb Ahmad Simple User Registration permite acceder a funciones que no están correctamente restringidas por las ACL. Este problema afecta al registro de usuario simple: desde n/a hasta 5.5. | |
| Analizada | Media (6.9) | 0.65% | — | Phpgurukul User Registration & Login AND User Management System | 27/11/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul User Registration & Login and User Management System 1.0. Afecta a una parte desconocida del archivo /signup.php. La manipulación del argumento email provoca una inyección SQL. Es posible iniciar el ataque de forma remota. El exploit ha… | |
| Analizada | Media (6.9) | 0.57% | — | Phpgurukul User Registration & Login AND User Management System | 26/11/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul User Registration & Login and User Management System 1.0. Se ha calificado como crítica. Este problema afecta a algunas funciones desconocidas del archivo /admin/index.php. La manipulación del argumento username provoca una inyección SQL. El ataque puede ejecutarse… | |
| Analizada | Media (4.3) | 0.38% | — | Wpusermanager WP User Manager | 23/11/2024 | 17/6/2026 | El complemento WP User Manager – User Profile Builder & Membership para WordPress es vulnerable al acceso no autorizado a los datos debido a una falta de verificación de capacidad en la función validation_user_meta_key() en todas las versiones hasta la 2.9.11 incluida. Esto permite que atacantes autenticados, con… | |
| Analizada | Media (4.3) | 0.44% | — | Wpusermanager WP User Manager | 23/11/2024 | 17/6/2026 | El complemento WP User Manager – User Profile Builder & Membership para WordPress es vulnerable a la modificación no autorizada de datos debido a una verificación de capacidad faltante en las funciones 'add_sidebar' y 'remove_sidebar' en todas las versiones hasta la 2.9.11 incluida. Esto hace posible que atacantes… | |
| Aplazada | Media (4.2) | 0.42% | — | Teknigar Lock User AccountAI | 21/11/2024 | 17/6/2026 | El complemento Lock User Account para WordPress es vulnerable a la omisión del bloqueo de usuarios en todas las versiones hasta la 1.0.5 incluida. Esto se debe a que permite iniciar sesión con contraseña de la aplicación cuando las cuentas de usuario están bloqueadas. Esto hace posible que los atacantes autenticados,… |