Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2856▲ 220 respecto a la semana anterior
Críticas / altas1330▼ 101 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

121 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (5.3)0.30%—Automattic Sensei LMSAI27/3/202517/6/2026
La vulnerabilidad de autorización faltante en Automattic Sensei LMS permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Sensei LMS: desde n/a hasta 4.24.4.
AplazadaMedia (5.9)0.21%—Automattic WoocommerceAI27/3/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Automattic WooCommerce permite XSS almacenado. Este problema afecta a WooCommerce: desde n/d hasta 9.7.0.
AplazadaMedia (5.4)0.33%—George Pattichis Simple Photo FeedAI25/2/202517/6/2026
La vulnerabilidad de falta de autorización en Simple Photo Feed de George Pattichis permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Simple Photo Feed: desde n/a hasta 1.4.0.
AnalizadaMedia (5.3)0.43%—Automattic Sensei LMS4/2/202517/6/2026
El complemento Sensei LMS para WordPress anterior a la versión 4.24.4 no protege adecuadamente algunas de sus rutas de API REST, lo que permite que atacantes no autenticados filtren información de sensei_email y sensei_message.
AplazadaMedia (4.3)0.21%—Automattic WP JOB Manager - Resume ManagerAI2/1/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Automattic WP Job Manager - Resume Manager permite Cross-Site Request Forgery . Este problema afecta a WP Job Manager - Resume Manager: desde n/a hasta 2.1.0.
AplazadaMedia (4.3)0.20%—Automattic Newspack NewslettersAI2/1/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Automattic Newspack Newsletters permite Cross-Site Request Forgery . Este problema afecta a Automattic Newspack Newsletters: desde n/a hasta 2.13.2.
AnalizadaMedia (6.1)0.36%💥 PoCAutomattic Jetpack25/12/202417/6/2026
El complemento Jetpack WordPress anterior a 14.1 no verifica adecuadamente el origen del mensaje posterior en sus versiones 13.x, lo que permite omitirlo y conducir a DOM-XSS. El problema sólo afecta a los sitios web alojados en WordPress.com.
AplazadaMedia (6.1)0.45%—Automattic Woocommerce PaymentsAI23/11/202417/6/2026
El complemento Payments Plugin and Checkout Plugin for WooCommerce: Stripe, PayPal, Square, Authorize.net para WordPress son vulnerables a Cross-Site Scripting reflejado debido al uso de add_query_arg sin el escape adecuado en la URL en todas las versiones hasta la 1.112.0 incluida. Esto permite que atacantes no…
AplazadaMedia (4.3)0.22%—Automattic Crowdsignal DashboardAI19/11/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Automattic, Inc. Crowdsignal Dashboard – Polls, Surveys & more permite Cross-Site Request Forgery. Este problema afecta a Crowdsignal Dashboard – Polls, Surveys & more: desde n/a hasta 3.1.2.
AnalizadaMedia (6.1)0.35%—Automattic Mailpoet19/11/202417/6/2026
En el proceso de prueba del complemento MailPoet para WordPress anterior a la versión 5.3.2, se encontró una vulnerabilidad que permite implementar XSS almacenado en nombre del editor mediante la incorporación de un script malicioso, lo que implica una puerta trasera de apropiación de cuentas.
AnalizadaMedia (4.3)1.3%💥 PoCAutomattic Jetpack7/11/202417/6/2026
El complemento Jetpack WordPress no tiene la autorización adecuada en uno de sus endpoints REST, lo que permite que cualquier usuario autenticado, como un suscriptor, lea datos de comentarios arbitrarios enviados a través del formulario de contacto de Jetpack.
AnalizadaAlta (8.8)0.46%—Automattic Newspack1/11/202417/6/2026
La vulnerabilidad de control de acceso roto en Automattic Newspack permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Newspack: desde n/a hasta 3.8.6.
AplazadaMedia (6.5)0.40%—Automattic Newspack Content ConverterAI1/11/202417/6/2026
La vulnerabilidad de autorización faltante en Automattic Newspack Content Converter permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Newspack Content Converter: desde n/a hasta 0.1.5.
AplazadaMedia (5.3)0.45%—Automattic Newspack NewslettersAI1/11/202417/6/2026
La vulnerabilidad de autorización faltante en Automattic Newspack Newsletters permite acceder a funciones que no están correctamente restringidas por las ACL. Este problema afecta a Newspack Newsletters: desde n/a hasta 2.13.2.
AplazadaMedia (4.3)0.34%—Automattic WP JOB Manager - Resume ManagerAI1/11/202417/6/2026
La vulnerabilidad de autorización faltante en Automattic WP Job Manager - Resume Manager permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WP Job Manager - Resume Manager: desde n/a hasta 2.1.0.
AplazadaMedia (5.4)0.43%—Automattic Newspack BlocksAI1/11/202417/6/2026
Vulnerabilidad de autorización faltante en Automattic Newspack Blocks newspack-blocks permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Newspack Blocks: desde n/a hasta 3.0.8.
AplazadaAlta (8.5)0.47%—Automattic Newspack BlocksAI1/11/202417/6/2026
La vulnerabilidad de limitación incorrecta de una ruta a un directorio restringido ('Path Traversal') en Automattic Newspack Blocks permite Path Traversal. Este problema afecta a Newspack Blocks: desde n/a hasta 3.0.8.
AnalizadaMedia (5.3)1.7%💥 ExploitAutomattic Sensei LMS4/9/202417/6/2026
El complemento Sensei LMS para WordPress anterior a la versión 4.24.2 no protege adecuadamente algunas de sus rutas de API REST, lo que permite que atacantes no autenticados filtren plantillas de correo electrónico.
AnalizadaMedia (5.4)0.26%—Automattic GhacitivityAutomattic Ghactivity29/8/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Automattic GHActivity permite XSS almacenado. Este problema afecta a GHActivity: desde n/a hasta 2.0.0-alpha.
AplazadaMedia (5.3)0.63%—Automattic Sensei LMSAIAutomattic Sensei PROAI18/8/202417/6/2026
Vulnerabilidad de autorización faltante en Automattic Sensei LMS, Automattic Sensei Pro (cursos pagos de WC). Este problema afecta a Sensei LMS: desde n/a hasta 4.23.1; Sensei Pro (cursos pagos de WC): desde n/a hasta 4.23.1.1.23.1.
AplazadaMedia (5.9)0.40%—Automattic WoocommerceAI18/8/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Automattic WooCommerce. Este problema afecta a WooCommerce: desde n/a hasta 9.1.2.
AplazadaAlta (7.5)0.55%—Automattic Newspack BlocksAI10/7/202417/6/2026
Exposición de información confidencial a una vulnerabilidad de actor no autorizado en Automattic Newspack Blocks. Este problema afecta a Newspack Blocks: desde n/a hasta 3.0.8.
AplazadaCrítica (9.9)0.57%—Automattic Newspack BlocksAI9/7/202417/6/2026
La carga sin restricciones de archivos con vulnerabilidad de tipo peligroso en Automattic Newspack Blocks permite cargar un shell web a un servidor web. Este problema afecta a Newspack Blocks: desde n/a hasta 3.0.8.
AplazadaBaja (3.5)0.35%—Automattic WoocommerceAI9/7/202417/6/2026
Neutralización inadecuada de elementos especiales en la salida utilizados por una vulnerabilidad de componente posterior ('Injection') en Automattic WooCommerce permite la suplantación de contenido. Este problema afecta a WooCommerce: desde n/a hasta 8.9.2.
ModificadaMedia (5.4)0.29%—Automattic Newspack ADS4/7/202417/6/2026
La vulnerabilidad de Cross Site Scripting (XSS) en Automattic Newspack Ads permite XSS Almacenado. Este problema afecta a Newspack Ads: desde n/a hasta 1.47.1.