Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2709▼ 126 respecto a la semana anterior
Críticas / altas1231▼ 312 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)257▲ 221 respecto a la semana anterior
3379 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.3) | 0.37% | — | Espressif Esp-idf | 4/2/2026 | 17/6/2026 | ESF-IDF es el Framework de Desarrollo de Internet de las Cosas (IoT) de Espressif. En las versiones 5.5.2, 5.4.3, 5.3.4, 5.2.6 y 5.1.6, se informó una vulnerabilidad de uso después de liberación en la capa de transporte de aprovisionamiento BLE (protocomm_ble). El problema puede ser activado por un cliente BLE remoto… | |
| Aplazada | Alta (8.8) | 0.84% | 💥 PoC | Themeboy SportspressAI | 4/2/2026 | 17/6/2026 | El plugin SportsPress para WordPress es vulnerable a inclusión local de ficheros en todas las versiones hasta la 2.7.26, inclusive, a través del atributo 'template_name' de los shortcodes. Esto hace posible que atacantes autenticados, con permisos de nivel de colaborador y superiores, incluyan y ejecuten ficheros… | |
| Aplazada | Media (4.3) | 0.13% | — | Magepeopleteam WpeventlyAIMagepeopleteam Mage-eventpressAI | 3/2/2026 | 17/6/2026 | Falsificación de petición en sitios cruzados (CSRF) vulnerabilidad en magepeopleteam WpEvently mage-eventpress permite la falsificación de petición en sitios cruzados. Este problema afecta a WpEvently: desde n/a hasta <= 5.1.1. | |
| Aplazada | Media (4.6) | 0.15% | — | Muntashirakon AppmanagerAIApache Commons CompressAI | 27/1/2026 | 17/6/2026 | Vulnerabilidad de desbordamiento de entero o ajuste circular en MuntashirAkon AppManager (módulos app/src/main/java/org/apache/commons/compress/archivers/tar). Esta vulnerabilidad está asociada con los archivos de programa TarUtils.Java. Este problema afecta a AppManager: antes de la 4.0.4. | |
| Analizada | Alta (7.2) | 0.30% | — | Expressionengine | 26/1/2026 | 17/6/2026 | Vulnerabilidad de inyección SQL en la Estructura para usuario autenticado de Admin | |
| Aplazada | Media (4.3) | 0.14% | — | Surveyjs Drag Drop Wordpress Form BuilderAI | 24/1/2026 | 17/6/2026 | El plugin SurveyJS: Drag & Drop WordPress Form Builder to create, style and embed multiple forms of any complexity para WordPress es vulnerable a la falsificación de petición en sitios cruzados en todas las versiones hasta la 1.12.20, inclusive. Esto se debe a la validación de nonce faltante o incorrecta en la… | |
| Aplazada | Media (4.3) | 0.15% | — | Surveyjs Drag Drop Wordpress Form BuilderAI | 24/1/2026 | 17/6/2026 | El plugin SurveyJS: Drag & Drop WordPress Form Builder para crear, diseñar e incrustar múltiples formularios de cualquier complejidad para WordPress es vulnerable a la falsificación de petición en sitios cruzados en todas las versiones hasta la 1.12.20, inclusive. Esto se debe a la falta de verificación de nonce… | |
| Aplazada | Media (4.3) | 0.18% | — | Trusona FOR WordpressAI | 23/1/2026 | 17/6/2026 | Vulnerabilidad de Autorización Faltante en Trusona Trusona para WordPress trusona permite Explotar Niveles de Seguridad de Control de Acceso Incorrectamente Configurados. Este problema afecta a Trusona para WordPress: desde n/a hasta <= 2.0.0. | |
| Aplazada | Media (4.3) | 0.21% | — | Ashan Perera LifepressAI | 23/1/2026 | 17/6/2026 | Vulnerabilidad de autorización faltante en Ashan Perera LifePress lifepress permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a LifePress: desde n/a hasta <= 2.1.3. | |
| Aplazada | Alta (7.5) | 0.45% | — | Omnipressteam OmnipressAIPHPAI | 23/1/2026 | 17/6/2026 | La vulnerabilidad de Control Inadecuado del Nombre de Fichero para la Declaración Include/Require en el Programa PHP ('Inclusión Remota de Ficheros PHP') en omnipressteam Omnipress omnipress permite la Inclusión Local de Ficheros PHP. Este problema afecta a Omnipress: desde n/a hasta <= 1.6.6. | |
| Aplazada | Media (4.3) | 0.26% | — | Upress Booter Booter-bots-crawlers-managerAI | 23/1/2026 | 17/6/2026 | Vulnerabilidad de autorización faltante en uPress Booter booter-bots-crawlers-manager permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Booter: desde n/a hasta <= 1.5.7. | |
| Aplazada | Alta (8.8) | 0.40% | — | Melapress Role EditorAI | 23/1/2026 | 17/6/2026 | El plugin Melapress Role Editor para WordPress es vulnerable a la escalada de privilegios en todas las versiones hasta la 1.1.1, inclusive. Esto se debe a una verificación de capacidad mal configurada en la función 'save_secondary_roles_field'. Esto permite que atacantes autenticados, con acceso de nivel Suscriptor o… | |
| Aplazada | Alta (7.3) | 0.50% | — | BuddypressAI | 23/1/2026 | 17/6/2026 | El plugin BuddyPress para WordPress es vulnerable a la ejecución arbitraria de shortcodes en todas las versiones hasta la 14.3.3, inclusive. Esto se debe a que el software permite a los usuarios ejecutar una acción que no valida correctamente un valor antes de ejecutar do_shortcode. Esto hace posible que atacantes no… | |
| Aplazada | Alta (8.8) | 0.47% | — | Webpros Wordpress ToolkitAI | 22/1/2026 | 17/6/2026 | Un problema con los nombres de directorio de WordPress en WebPros WordPress Toolkit antes de 6.9.1 permite la escalada de privilegios. | |
| Aplazada | Media (6.5) | 0.15% | — | Thimpress Learnpress - Course ReviewAI | 22/1/2026 | 17/6/2026 | Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en ThimPress LearnPress - Course Review learnpress-course-review permite XSS Almacenado. Este problema afecta a LearnPress - Course Review: desde n/a hasta <= 4.1.9. | |
| Aplazada | Media (4.3) | 0.18% | — | Expresstechsystems Quiz AND Survey MasterAI | 22/1/2026 | 17/6/2026 | Vulnerabilidad de Falta de Autorización en ExpressTech Systems Quiz And Survey Master quiz-master-next permite la explotación de niveles de seguridad de control de acceso mal configurados. Este problema afecta a Quiz And Survey Master: desde n/a hasta <= 10.3.3. | |
| Aplazada | Media (5.4) | 0.15% | — | Winkm89 TeachpressAI | 22/1/2026 | 17/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en winkm89 teachPress teachpress permite la falsificación de petición en sitios cruzados. Este problema afecta a teachPress: desde n/a hasta <= 9.0.12. | |
| Aplazada | Media (5.4) | 0.12% | — | Mikado-themes Pawfriends - PET Shop AND Veterinary Wordpress ThemeAI | 22/1/2026 | 17/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en el tema de WordPress Mikado-Themes PawFriends - Pet Shop and Veterinary pawfriends permite la falsificación de petición en sitios cruzados. Este problema afecta al tema de WordPress PawFriends - Pet Shop and Veterinary: desde n/a hasta <= 1.3. | |
| Aplazada | Media (4.3) | 0.15% | — | Aa-team Wordpress Movies Bulk ImporterAI | 22/1/2026 | 17/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en el importador de películas AA-Team Wordpress Movies Bulk Importer permite la falsificación de petición en sitios cruzados. Este problema afecta a Wordpress Movies Bulk Importer: desde n/a hasta <= 1.0. | |
| Aplazada | Media (6.5) | 0.19% | — | Winkm89 TeachpressAI | 22/1/2026 | 17/6/2026 | Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en winkm89 teachPress teachpress permite XSS Almacenado. Este problema afecta a teachPress: desde n/d hasta <= 9.0.12. | |
| Aplazada | Alta (7.1) | 0.21% | — | Agmorpheus Syntax Highlighter CompressAI | 22/1/2026 | 17/6/2026 | Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en agmorpheus Syntax Highlighter Compress syntax-highlighter-compress permite XSS Reflejado. Este problema afecta a Syntax Highlighter Compress: desde n/a hasta <= 3.0.83.3. | |
| Aplazada | Alta (7.1) | 0.26% | — | Expresstechsoftware Memberpress Discord AddonAI | 22/1/2026 | 17/6/2026 | Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en expresstechsoftware MemberPress Discord Addon expresstechsoftwares-memberpress-discord-add-on permite XSS Reflejado. Este problema afecta a MemberPress Discord Addon: desde n/a hasta <= 1.1.4. | |
| Aplazada | Media (6.5) | 0.39% | — | Eventespresso Event Espresso 4 DecafAI | 22/1/2026 | 17/6/2026 | Vulnerabilidad de autorización faltante en Event Espresso Event Espresso 4 Decaf event-espresso-decaf permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Event Espresso 4 Decaf: desde n/a hasta <= 5.0.37.decaf. | |
| Aplazada | Alta (7.1) | 0.30% | — | Adamlabs Wordpress Photo GalleryAI | 22/1/2026 | 17/6/2026 | Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en adamlabs WordPress Photo Gallery photo-gallery-portfolio permite XSS Reflejado. Este problema afecta a WordPress Photo Gallery: desde n/a hasta <= 1.1.0. | |
| Aplazada | Media (5.3) | 0.28% | — | Thimpress LearnpressAI | 20/1/2026 | 17/6/2026 | El plugin LearnPress – WordPress LMS para WordPress es vulnerable a la Exposición de Información Sensible en versiones hasta la 4.3.2.4, inclusive, a través de la función get_item_permissions_check. Esto hace posible que atacantes no autenticados extraigan datos sensibles, incluyendo nombres y apellidos de usuario.… |