Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

1971 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)0.84%—Vibethemes Wordpress Learning Management System31/12/202417/6/2026
La vulnerabilidad de omisión de autenticación mediante una ruta o canal alternativo en VibeThemes WPLMS permite la omisión de autenticación. Este problema afecta a WPLMS: desde n/a hasta 1.9.9.
ModificadaCrítica (9.8)0.62%—Vibethemes Wordpress Learning Management System31/12/202417/6/2026
La vulnerabilidad de asignación incorrecta de privilegios en VibeThemes WPLMS permite la escalada de privilegios. Este problema afecta a WPLMS: desde n/a hasta 1.9.9.
ModificadaCrítica (9.8)0.75%—Vibethemes Wordpress Learning Management System31/12/202417/6/2026
La vulnerabilidad de carga sin restricciones de archivos con tipos peligrosos en VibeThemes WPLMS permite cargar un shell web a un servidor web. Este problema afecta a WPLMS: desde n/a hasta 1.9.9.
ModificadaCrítica (9.8)0.70%—Vibethemes Wordpress Learning Management System31/12/202417/6/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en VibeThemes WPLMS permite la inyección SQL. Este problema afecta a WPLMS: desde n/a antes de 1.9.9.5.3.
AplazadaMedia (5.7)0.21%—Apnotic Password PusherAI30/12/202417/6/2026
Password Pusher es una aplicación de código abierto para comunicar información confidencial a través de la web. Se ha informado de una vulnerabilidad en las versiones 1.50.3 y anteriores en las que un atacante puede copiar la cookie de sesión antes de que un usuario cierre la sesión, lo que potencialmente permite el…
AnalizadaCrítica (9.1)0.74%—Microsoft Word18/12/202417/6/2026
Existe una vulnerabilidad de inyección de librería en Microsoft Word 16.83 para macOS. Una librería especialmente manipulada puede aprovechar los privilegios de acceso de Word, lo que lleva a una omisión de permisos. Una aplicación malintencionada podría inyectar una librería e iniciar el programa para activar esta…
ModificadaAlta (8.8)0.56%—Vibethemes Wordpress Learning Management System18/12/202417/6/2026
La vulnerabilidad de carga sin restricciones de archivos con tipos peligrosos en VibeThemes WPLMS permite cargar un shell web a un servidor web. Este problema afecta a WPLMS: desde n/a hasta 1.9.9.5.2.
ModificadaAlta (8.8)0.48%—Vibethemes Wordpress Learning Management System18/12/202417/6/2026
Path Traversal: la vulnerabilidad '.../...//' en VibeThemes WPLMS permite Path Traversal. Este problema afecta a WPLMS: desde n/a antes de 1.9.9.5.2.
ModificadaAlta (8.8)0.58%—Vibethemes Wordpress Learning Management System18/12/202417/6/2026
La vulnerabilidad de carga sin restricciones de archivos con tipos peligrosos en VibeThemes WPLMS permite cargar un shell web a un servidor web. Este problema afecta a WPLMS: desde n/a hasta 1.9.9.5.2.
ModificadaAlta (8.8)0.44%—Vibethemes Wordpress Learning Management System18/12/202417/6/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en VibeThemes WPLMS permite la inyección SQL. Este problema afecta a WPLMS: desde n/a antes de 1.9.9.5.3.
ModificadaAlta (8.8)0.69%—Vibethemes Wordpress Learning Management System18/12/202417/6/2026
La vulnerabilidad de carga sin restricciones de archivos con tipos peligrosos en VibeThemes WPLMS permite cargar un shell web a un servidor web. Este problema afecta a WPLMS: desde n/a hasta 1.9.9.5.2.
ModificadaAlta (8.8)0.46%—Vibethemes Wordpress Learning Management System18/12/202417/6/2026
La vulnerabilidad de control inadecuado de generación de código ('Inyección de código') en VibeThemes WPLMS permite la inyección de código. Este problema afecta a WPLMS: desde n/a antes de 1.9.9.5.
ModificadaAlta (8.8)0.69%—Vibethemes Wordpress Learning Management System18/12/202417/6/2026
La vulnerabilidad de carga sin restricciones de archivos con tipos peligrosos en VibeThemes WPLMS permite cargar un shell web a un servidor web. Este problema afecta a WPLMS: desde n/a hasta 1.9.9.5.3.
ModificadaAlta (8.5)0.47%—Vibethemes Wordpress Learning Management System18/12/202417/6/2026
Path Traversal: la vulnerabilidad '.../...//' en VibeThemes WPLMS permite Path Traversal. Este problema afecta a WPLMS: desde n/a antes de 1.9.9.5.2.
ModificadaAlta (8.8)0.60%—Vibethemes Wordpress Learning Management System18/12/202417/6/2026
La vulnerabilidad de autorización faltante en VibeThemes WPLMS permite acceder a funcionalidades que no están correctamente restringidas por las ACL. Este problema afecta a WPLMS: desde n/a hasta 1.9.9.
ModificadaAlta (8.8)0.62%—Vibethemes Wordpress Learning Management System18/12/202417/6/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en VibeThemes WPLMS permite la inyección SQL. Este problema afecta a WPLMS: desde n/a antes de 1.9.9.5.3.
AplazadaMedia (6.4)0.35%—Crmperks Wordpress Helpdesk IntegrationAI16/12/202417/6/2026
El complemento CRM Perks – WordPress HelpDesk Integration – Zendesk, Freshdesk, HelpScout para WordPress es vulnerable a Cross-Site Scripting almacenado a través del código abreviado 'crm-perks-tickets' del complemento en todas las versiones hasta la 1.1.6 incluida, debido a una desinfección de entrada insuficiente y…
AplazadaAlta (7.1)0.20%—Gaxx KeywordsAI16/12/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en GAxx Gaxx Keywords permite XSS almacenado. Este problema afecta a Gaxx Palabras clave: desde n/a hasta 0.2.
AplazadaAlta (7.1)0.44%—Koolkatwebdesigns Jcarousel FOR WordpressAI16/12/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Merrill M. Mayer jCarousel que permite XSS almacenado. Este problema afecta a jCarousel: desde n/a hasta 1.0.
AplazadaAlta (7.1)0.20%—Mattwalters Wordpress FilterAI16/12/202417/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Matt Walters WordPress Filter permite XSS almacenado. Este problema afecta al filtro de WordPress: desde n/a hasta 1.4.1.
AplazadaMedia (4.3)0.43%—ANH Tran Falcon Wordpress Optimizations TweaksAI16/12/202417/6/2026
La vulnerabilidad de autorización faltante en eLightUp Falcon – WordPress Optimizations & Tweaks permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Falcon – Optimizaciones y ajustes de WordPress: desde n/a hasta 2.8.3.
ModificadaAlta (8.8)0.56%—Cimatti Wordpress Contact Forms13/12/202417/6/2026
La vulnerabilidad de autorización faltante en Cimatti Consulting Contact Forms by Cimatti permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a los formularios de contacto de Cimatti: desde n/a hasta 1.5.7.
AplazadaMedia (4.3)0.51%—Webtoffee Wordpress Backup & MigrationAI13/12/202417/6/2026
La vulnerabilidad de autorización faltante en WebToffee WordPress Backup y Migration permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WordPress Backup y Migration: desde n/a hasta 1.4.0.
AplazadaMedia (6.4)0.36%—IPS Grid System Wordpress Book PluginAI12/12/202417/6/2026
El complemento Book PluginWordPress Book Plugin for Displaying Books in Grid, Flip, Slider, Popup Layout and more plugin para WordPress es vulnerable a Cross-Site Scripting almacenado a través del código abreviado 'gs_book_showcase' del complemento en todas las versiones hasta la 1.3.1 incluida , debido a una…
AplazadaMedia (6.4)0.36%—Wordpress Portfolio PluginAI12/12/202417/6/2026
El complemento Portfolio de WordPress, un complemento para crear cuadrículas de portafolios filtrables, controles deslizantes de portafolios y más complementos para WordPress, es vulnerable a Cross-Site Scripting almacenado a través del código corto 'gs_portfolio' del complemento en todas las versiones hasta la 1.6.3…