Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
–

649 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)1.7%—Usersultra Users Ultra Membership20/9/201917/6/2026
El plugin users-ultra versiones anteriores a 1.5.64 para WordPress, presenta inyección SQL por medio de una acción ajax.
ModificadaAlta (8.8)0.67%—Usersultra Users Ultra Membership20/9/201917/6/2026
El plugin users-ultra versiones anteriores a 1.5.63 para WordPress, presenta una vulnerabilidad de tipo CSRF por medio de action=package_add_new en el archivo wp-admin/admin-ajax.php.
ModificadaMedia (5.4)0.71%—Usersultra Users Ultra Membership20/9/201917/6/2026
El plugin users-ultra versiones anteriores a 1.5.63 para WordPress, presenta una vulnerabilidad de tipo XSS por medio del parámetro p_desc.
ModificadaMedia (5.4)1.2%—Usersultra Users Ultra Membership20/9/201917/6/2026
El plugin users-ultra versiones anteriores a 1.5.63 para WordPress, presenta una vulnerabilidad de tipo XSS por medio del parámetro p_name.
ModificadaCrítica (9.8)1.9%—Membersonic16/9/201917/6/2026
El plugin MemberSonic Lite versiones anteriores a 1.302 para WordPress, presenta un control de acceso de inicio de sesión incorrecto porque solo se requiere el conocimiento de una dirección de correo electrónico.
ModificadaMedia (6.1)0.95%—Ithemes Membership28/8/201917/6/2026
El complemento de pertenencia para iThemes Exchange anterior a 1.3.0 para WordPress tiene XSS a través de add_query_arg() y remove_query_arg().
ModificadaAlta (8.8)0.68%—Butlerblog Wp-members27/8/201917/6/2026
El plugin wp-members antes de 3.2.8 para WordPress tiene CSRF.
ModificadaAlta (8.8)0.70%—Simple-membership-plugin Simple Membership14/8/201917/6/2026
El plugin simple add-pages-or-posts versiones anteriores a 1.7 para WordPress, presenta una vulnerabilidad de tipo CSRF para eliminar usuarios.
ModificadaMedia (5.4)0.89%—Ultimatemember Ultimate Member12/8/201917/6/2026
El plugin ultimate-member anterior a la versión 2.0.52 para WordPress tiene XSS durante una actualización de cuenta.
ModificadaMedia (5.4)0.78%—Ultimatemember Ultimate Member12/8/201917/6/2026
El plugin ultimate-member anterior a la versión 2.0.52 para WordPress tiene XSS relacionado con las operaciones de creación y edición de roles de mensajería unificada.
ModificadaMedia (5.4)0.88%—Ultimatemember Ultimate Member12/8/201917/6/2026
El plugin ultimate-member antes de la versión 2.0.54 para WordPress tiene XSS.
ModificadaMedia (6.1)1.0%—Ultimatemember Ultimate Member12/8/201917/6/2026
El plugin ultimate-member antes de la versión 2.0.4 para WordPress tiene XSS.
ModificadaMedia (6.1)0.92%—Simple-membership-plugin Simple Membership12/8/201917/6/2026
El plugin simple-membership anterior a la versión 3.5.7 para WordPress tiene XSS.
ModificadaMedia (6.1)1.0%—Ultimatemember Ultimate Member12/8/201917/6/2026
El plugin ultimate-member anterior a la versión 1.3.40 para WordPress tiene XSS en el formulario de inicio de sesión.
ModificadaMedia (6.1)1.0%—Ultimatemember Ultimate Member12/8/201917/6/2026
El plugin ultimate-member anterior a la versión 1.3.18 para WordPress tiene XSS a través de la entrada de texto.
ModificadaAlta (8.8)3.1%💥 ExploitSimple-membership-plugin Simple Membership28/7/201917/6/2026
El plugin Simple Membership anterior a versión 3.8.5 para WordPress, presenta un problema de tipo CSRF que afecta a la sección Bulk Operation.
ModificadaMedia (4.3)0.86%—Ultimatemember Ultimate Member24/6/201917/6/2026
Se detectó un problema en el plugin Ultimate Member versión 2.39 para WordPress. Este permite la modificación no autorizada del perfil y foto de portada. Es posible modificar el perfil y la imagen de portada de cualquier usuario una vez que esté conectado. También se puede modificar los perfiles y las imágenes de…
ModificadaAlta (8.8)1.2%—Ultimatemember Ultimate Member21/6/201917/6/2026
Se detectó un problema de restablecimiento de contraseña arbitrario en el plugin Member versión 2.39 de Ultimate para WordPress. Es posible restablecer la contraseña de otro usuario (debido a la falta de comprobación y correlación entre la clave de restablecimiento de la contraseña enviada por correo y el parámetro…
ModificadaAlta (8.8)1.8%—Ultimatemember Ultimate Member3/4/201917/6/2026
Una vulnerabilidad de Cross-Site Request Forgery (CSRF) en el formulario de edición del perfil de usuario conectado en el plugin Ultimate Member, en versiones anteriores a la 2.0.40 para WordPress, permite a los atacantes obtener acceso de administrador y, por consiguiente, extraer información sensible y ejecutar…
ModificadaMedia (6.1)1.6%—Ultimatemember Ultimate Member9/10/201817/6/2026
Múltiples vulnerabilidades Cross-Site Scripting (XSS) en includes/core/um-actions-login.php en el plugin Ultimate Member - User Profile Membership en versiones anteriores a la 2.0.28 para WordPress permite que los atacantes remotos inyecten scripts web o HTML arbitrarios mediante los campos "Primary button Text" o…
ModificadaAlta (8.8)1.3%—Samsung Members24/9/201817/6/2026
Esta vulnerabilidad permite que los atacantes remotos escalen privilegios en instalaciones vulnerables de Samsung Members, solucionado en la versión 2.4.25. En primer lugar, un atacante debe obtener la capacidad de ejecutar código de bajos privilegios en el sistema objetivo para explotar esta vulnerabilidad. Este…
ModificadaMedia (6.1)1.5%—Ultimatemember Ultimate Member4/7/201817/6/2026
El plugin Ultimate Member (también conocido como ultimatemember) en versiones anteriores a la 2.0.18 para WordPress tiene Cross-Site Scripting (XSS) mediante la pantalla de configuración wp-admin.
ModificadaCrítica (9.8)2.1%—Membermouse28/5/201817/6/2026
Se ha descubierto un problema en Moodle 3.x. Si un profesor crea una pregunta "Calculated", puede provocar intencionadamente la ejecución remota de código en el servidor. Esto también se conoce como "eval injection".
ModificadaMedia (4.3)1.1%—Ultimatemember User Profile & Membership14/5/201817/6/2026
El plugin Ultimate Member en versiones anteriores a la 2.0.4 para WordPress permite que los atacantes remotos autenticados omitan la restricción de acceso para modificar los perfiles de los otros usuarios mediante vectores sin especificar.
ModificadaMedia (4.3)1.1%—Ultimatemember User Profile & Membership14/5/201817/6/2026
El plugin Ultimate Member en versiones anteriores a la 2.0.4 para WordPress permite que los atacantes remotos autenticados omitan la restricción de acceso para añadir un nuevo formulario en la página "Forms" mediante vectores sin especificar.
Orbitaley — Vulnerabilidades