Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2709▼ 126 respecto a la semana anterior
Críticas / altas1231▼ 312 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)257▲ 221 respecto a la semana anterior
–

3379 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.3)0.37%—Espressif Esp-idf4/2/202617/6/2026
ESF-IDF es el Framework de Desarrollo de Internet de las Cosas (IoT) de Espressif. En las versiones 5.5.2, 5.4.3, 5.3.4, 5.2.6 y 5.1.6, se informó una vulnerabilidad de uso después de liberación en la capa de transporte de aprovisionamiento BLE (protocomm_ble). El problema puede ser activado por un cliente BLE remoto…
AplazadaAlta (8.8)0.84%💥 PoCThemeboy SportspressAI4/2/202617/6/2026
El plugin SportsPress para WordPress es vulnerable a inclusión local de ficheros en todas las versiones hasta la 2.7.26, inclusive, a través del atributo 'template_name' de los shortcodes. Esto hace posible que atacantes autenticados, con permisos de nivel de colaborador y superiores, incluyan y ejecuten ficheros…
AplazadaMedia (4.3)0.13%—Magepeopleteam WpeventlyAIMagepeopleteam Mage-eventpressAI3/2/202617/6/2026
Falsificación de petición en sitios cruzados (CSRF) vulnerabilidad en magepeopleteam WpEvently mage-eventpress permite la falsificación de petición en sitios cruzados. Este problema afecta a WpEvently: desde n/a hasta <= 5.1.1.
AplazadaMedia (4.6)0.15%—Muntashirakon AppmanagerAIApache Commons CompressAI27/1/202617/6/2026
Vulnerabilidad de desbordamiento de entero o ajuste circular en MuntashirAkon AppManager (módulos app/src/main/java/org/apache/commons/compress/archivers/tar). Esta vulnerabilidad está asociada con los archivos de programa TarUtils.Java. Este problema afecta a AppManager: antes de la 4.0.4.
AnalizadaAlta (7.2)0.30%—Expressionengine26/1/202617/6/2026
Vulnerabilidad de inyección SQL en la Estructura para usuario autenticado de Admin
AplazadaMedia (4.3)0.14%—Surveyjs Drag Drop Wordpress Form BuilderAI24/1/202617/6/2026
El plugin SurveyJS: Drag & Drop WordPress Form Builder to create, style and embed multiple forms of any complexity para WordPress es vulnerable a la falsificación de petición en sitios cruzados en todas las versiones hasta la 1.12.20, inclusive. Esto se debe a la validación de nonce faltante o incorrecta en la…
AplazadaMedia (4.3)0.15%—Surveyjs Drag Drop Wordpress Form BuilderAI24/1/202617/6/2026
El plugin SurveyJS: Drag & Drop WordPress Form Builder para crear, diseñar e incrustar múltiples formularios de cualquier complejidad para WordPress es vulnerable a la falsificación de petición en sitios cruzados en todas las versiones hasta la 1.12.20, inclusive. Esto se debe a la falta de verificación de nonce…
AplazadaMedia (4.3)0.18%—Trusona FOR WordpressAI23/1/202617/6/2026
Vulnerabilidad de Autorización Faltante en Trusona Trusona para WordPress trusona permite Explotar Niveles de Seguridad de Control de Acceso Incorrectamente Configurados. Este problema afecta a Trusona para WordPress: desde n/a hasta <= 2.0.0.
AplazadaMedia (4.3)0.21%—Ashan Perera LifepressAI23/1/202617/6/2026
Vulnerabilidad de autorización faltante en Ashan Perera LifePress lifepress permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a LifePress: desde n/a hasta <= 2.1.3.
AplazadaAlta (7.5)0.45%—Omnipressteam OmnipressAIPHPAI23/1/202617/6/2026
La vulnerabilidad de Control Inadecuado del Nombre de Fichero para la Declaración Include/Require en el Programa PHP ('Inclusión Remota de Ficheros PHP') en omnipressteam Omnipress omnipress permite la Inclusión Local de Ficheros PHP. Este problema afecta a Omnipress: desde n/a hasta <= 1.6.6.
AplazadaMedia (4.3)0.26%—Upress Booter Booter-bots-crawlers-managerAI23/1/202617/6/2026
Vulnerabilidad de autorización faltante en uPress Booter booter-bots-crawlers-manager permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Booter: desde n/a hasta <= 1.5.7.
AplazadaAlta (8.8)0.40%—Melapress Role EditorAI23/1/202617/6/2026
El plugin Melapress Role Editor para WordPress es vulnerable a la escalada de privilegios en todas las versiones hasta la 1.1.1, inclusive. Esto se debe a una verificación de capacidad mal configurada en la función 'save_secondary_roles_field'. Esto permite que atacantes autenticados, con acceso de nivel Suscriptor o…
AplazadaAlta (7.3)0.50%—BuddypressAI23/1/202617/6/2026
El plugin BuddyPress para WordPress es vulnerable a la ejecución arbitraria de shortcodes en todas las versiones hasta la 14.3.3, inclusive. Esto se debe a que el software permite a los usuarios ejecutar una acción que no valida correctamente un valor antes de ejecutar do_shortcode. Esto hace posible que atacantes no…
AplazadaAlta (8.8)0.47%—Webpros Wordpress ToolkitAI22/1/202617/6/2026
Un problema con los nombres de directorio de WordPress en WebPros WordPress Toolkit antes de 6.9.1 permite la escalada de privilegios.
AplazadaMedia (6.5)0.15%—Thimpress Learnpress - Course ReviewAI22/1/202617/6/2026
Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en ThimPress LearnPress - Course Review learnpress-course-review permite XSS Almacenado. Este problema afecta a LearnPress - Course Review: desde n/a hasta <= 4.1.9.
AplazadaMedia (4.3)0.18%—Expresstechsystems Quiz AND Survey MasterAI22/1/202617/6/2026
Vulnerabilidad de Falta de Autorización en ExpressTech Systems Quiz And Survey Master quiz-master-next permite la explotación de niveles de seguridad de control de acceso mal configurados. Este problema afecta a Quiz And Survey Master: desde n/a hasta <= 10.3.3.
AplazadaMedia (5.4)0.15%—Winkm89 TeachpressAI22/1/202617/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en winkm89 teachPress teachpress permite la falsificación de petición en sitios cruzados. Este problema afecta a teachPress: desde n/a hasta <= 9.0.12.
AplazadaMedia (5.4)0.12%—Mikado-themes Pawfriends - PET Shop AND Veterinary Wordpress ThemeAI22/1/202617/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en el tema de WordPress Mikado-Themes PawFriends - Pet Shop and Veterinary pawfriends permite la falsificación de petición en sitios cruzados. Este problema afecta al tema de WordPress PawFriends - Pet Shop and Veterinary: desde n/a hasta <= 1.3.
AplazadaMedia (4.3)0.15%—Aa-team Wordpress Movies Bulk ImporterAI22/1/202617/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en el importador de películas AA-Team Wordpress Movies Bulk Importer permite la falsificación de petición en sitios cruzados. Este problema afecta a Wordpress Movies Bulk Importer: desde n/a hasta <= 1.0.
AplazadaMedia (6.5)0.19%—Winkm89 TeachpressAI22/1/202617/6/2026
Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en winkm89 teachPress teachpress permite XSS Almacenado. Este problema afecta a teachPress: desde n/d hasta <= 9.0.12.
AplazadaAlta (7.1)0.21%—Agmorpheus Syntax Highlighter CompressAI22/1/202617/6/2026
Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en agmorpheus Syntax Highlighter Compress syntax-highlighter-compress permite XSS Reflejado. Este problema afecta a Syntax Highlighter Compress: desde n/a hasta <= 3.0.83.3.
AplazadaAlta (7.1)0.26%—Expresstechsoftware Memberpress Discord AddonAI22/1/202617/6/2026
Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en expresstechsoftware MemberPress Discord Addon expresstechsoftwares-memberpress-discord-add-on permite XSS Reflejado. Este problema afecta a MemberPress Discord Addon: desde n/a hasta <= 1.1.4.
AplazadaMedia (6.5)0.39%—Eventespresso Event Espresso 4 DecafAI22/1/202617/6/2026
Vulnerabilidad de autorización faltante en Event Espresso Event Espresso 4 Decaf event-espresso-decaf permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Event Espresso 4 Decaf: desde n/a hasta <= 5.0.37.decaf.
AplazadaAlta (7.1)0.30%—Adamlabs Wordpress Photo GalleryAI22/1/202617/6/2026
Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en adamlabs WordPress Photo Gallery photo-gallery-portfolio permite XSS Reflejado. Este problema afecta a WordPress Photo Gallery: desde n/a hasta <= 1.1.0.
AplazadaMedia (5.3)0.28%—Thimpress LearnpressAI20/1/202617/6/2026
El plugin LearnPress – WordPress LMS para WordPress es vulnerable a la Exposición de Información Sensible en versiones hasta la 4.3.2.4, inclusive, a través de la función get_item_permissions_check. Esto hace posible que atacantes no autenticados extraigan datos sensibles, incluyendo nombres y apellidos de usuario.…