Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
–

1101 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (4.3)0.37%—Wedevs WP User FrontendAI2/1/202517/6/2026
La vulnerabilidad de autorización faltante en weDevs WP User Frontend permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WP User Frontend: desde n/a hasta 3.6.8.
AplazadaAlta (7.1)0.26%—Softclever Limited User ReferralAI2/1/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Md Maruf Adnan Sami User Referral permite XSS reflejado. Este problema afecta a User Referral: desde n/a hasta 8.0.
AplazadaAlta (8.8)0.26%—Krishankakkar Gap-hub-user-roleAI31/12/202417/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Amarjeet Amar permite la omisión de la autenticación. Este problema afecta a gap-hub-user-role: desde n/a hasta 3.4.1.
AplazadaAlta (7.1)0.29%—Userproplugin UserproAI31/12/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en DeluxeThemes Userpro permite XSS reflejado. Este problema afecta a Userpro: desde n/a hasta 5.1.9.
AplazadaAlta (8.3)0.43%—Userproplugin UserproAI31/12/202417/6/2026
Path Traversal: la vulnerabilidad '.../...//' en DeluxeThemes Userpro permite Path Traversal. Este problema afecta a Userpro: desde n/a hasta 5.1.9.
AplazadaAlta (8.5)0.40%—Userproplugin UserproAI31/12/202417/6/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en DeluxeThemes Userpro. Este problema afecta a Userpro: desde n/a hasta 5.1.9.
AplazadaAlta (8.8)0.44%—Userproplugin UserproAI31/12/202417/6/2026
Vulnerabilidad de autorización faltante en DeluxeThemes Userpro. Este problema afecta a Userpro: desde n/a hasta 5.1.9.
AplazadaAlta (8.8)0.33%—User Role EditorAI17/12/202417/6/2026
El complemento User Role Editor para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 4.64.3 incluida. Esto se debe a la falta o la validación incorrecta de nonce en la función update_roles(). Esto permite que atacantes no autenticados agreguen o eliminen roles para usuarios…
AplazadaAlta (7.1)0.21%—Blueskyy Wp-ban-userAI16/12/202417/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en blueskyy WP-Ban-User permite XSS almacenado. Este problema afecta a WP-Ban-User: desde n/a hasta 1.0.
AplazadaAlta (8.8)0.56%—Knowhalim KH Easy User SettingsAI16/12/202417/6/2026
La vulnerabilidad de asignación incorrecta de privilegios en Halim KH Easy User Settings permite la escalada de privilegios. Este problema afecta a KH Easy User Settings: desde n/a hasta 1.0.0.
AplazadaCrítica (9.8)1.9%💥 PoCSaiful.total Wp-nssuser-registerAI16/12/202417/6/2026
La vulnerabilidad de asignación incorrecta de privilegios en nssTheme Wp NssUser Register permite la escalada de privilegios. Este problema afecta a Wp NssUser Register: desde n/a hasta 1.0.0.
AplazadaAlta (7.1)0.44%—Enrico Cantori 3D Avatar User ProfileAI16/12/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Avatar 3D Creator 3D Avatar User Profile permite XSS reflejado. Este problema afecta a 3D Avatar User Profile: desde n/a hasta 1.0.0.
AplazadaMedia (5.4)0.33%—Wpexperts NEW User ApproveAI13/12/202417/6/2026
La vulnerabilidad de autorización faltante en WPExpertsio New User Approve permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a New User Approve: desde n/a hasta 2.6.2.
AplazadaAlta (8.1)0.61%—Premmerce User RolesAI13/12/202417/6/2026
La vulnerabilidad de autorización faltante en Premmerce Premmerce User Roles permite explotar los niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a los roles de usuario de Premmerce: desde n/a hasta 1.0.12.
AplazadaMedia (5.3)0.50%—Syedbalkhi User FeedbackAI9/12/202417/6/2026
Vulnerabilidad de autorización faltante en UserFeedback Team User Feedback permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a User Feedback: desde n/a hasta 1.0.10.
AplazadaMedia (4.3)0.43%—Josevega Display Custom Fields IN THE Frontend Post AND User Profile FieldsAI9/12/202417/6/2026
La vulnerabilidad de autorización faltante en Jose Vega Display custom fields in the frontend – Post and User Profile Fields permite explotar los niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Display custom fields in the frontend – Post and User Profile Fields: desde…
ModificadaMedia (5.3)0.41%—Wpeverest User Registration9/12/202417/6/2026
La vulnerabilidad de autorización faltante en WPEverest User Registration permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a User Registration: desde n/a hasta 2.3.2.1.
AplazadaMedia (5.4)0.44%—Damir Calusic WP Users MediaAI9/12/202417/6/2026
La vulnerabilidad de autorización faltante en Damir Calusic WP users media permite explotar los niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a los usuarios de WP media: desde n/a hasta 4.2.3.
AplazadaMedia (6.1)0.29%—Wordpress Drag Drop Builder Human Face Detector PRE Built Templates Spam Protection User Email Notifications MoreAI7/12/202417/6/2026
El complemento Drag & Drop Builder, Human Face Detector, Pre-built Templates, Spam Protection, User Email Notifications & more para WordPress es vulnerable a Cross-Site Scripting Reflejado a través del parámetro 'page' en todas las versiones hasta la 1.4.19 incluida debido a una desinfección de entrada y un…
AplazadaCrítica (9.1)0.46%—Nmedia Simple User RegistrationAI6/12/202417/6/2026
La vulnerabilidad de autorización faltante en Najeeb Ahmad Simple User Registration permite acceder a funciones que no están correctamente restringidas por las ACL. Este problema afecta al registro de usuario simple: desde n/a hasta 5.5.
AnalizadaMedia (6.9)0.65%—Phpgurukul User Registration & Login AND User Management System27/11/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul User Registration & Login and User Management System 1.0. Afecta a una parte desconocida del archivo /signup.php. La manipulación del argumento email provoca una inyección SQL. Es posible iniciar el ataque de forma remota. El exploit ha…
AnalizadaMedia (6.9)0.57%—Phpgurukul User Registration & Login AND User Management System26/11/202417/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul User Registration & Login and User Management System 1.0. Se ha calificado como crítica. Este problema afecta a algunas funciones desconocidas del archivo /admin/index.php. La manipulación del argumento username provoca una inyección SQL. El ataque puede ejecutarse…
AnalizadaMedia (4.3)0.38%—Wpusermanager WP User Manager23/11/202417/6/2026
El complemento WP User Manager – User Profile Builder & Membership para WordPress es vulnerable al acceso no autorizado a los datos debido a una falta de verificación de capacidad en la función validation_user_meta_key() en todas las versiones hasta la 2.9.11 incluida. Esto permite que atacantes autenticados, con…
AnalizadaMedia (4.3)0.44%—Wpusermanager WP User Manager23/11/202417/6/2026
El complemento WP User Manager – User Profile Builder & Membership para WordPress es vulnerable a la modificación no autorizada de datos debido a una verificación de capacidad faltante en las funciones 'add_sidebar' y 'remove_sidebar' en todas las versiones hasta la 2.9.11 incluida. Esto hace posible que atacantes…
AplazadaMedia (4.2)0.42%—Teknigar Lock User AccountAI21/11/202417/6/2026
El complemento Lock User Account para WordPress es vulnerable a la omisión del bloqueo de usuarios en todas las versiones hasta la 1.0.5 incluida. Esto se debe a que permite iniciar sesión con contraseña de la aplicación cuando las cuentas de usuario están bloqueadas. Esto hace posible que los atacantes autenticados,…