Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
1971 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 0.84% | — | Vibethemes Wordpress Learning Management System | 31/12/2024 | 17/6/2026 | La vulnerabilidad de omisión de autenticación mediante una ruta o canal alternativo en VibeThemes WPLMS permite la omisión de autenticación. Este problema afecta a WPLMS: desde n/a hasta 1.9.9. | |
| Modificada | Crítica (9.8) | 0.62% | — | Vibethemes Wordpress Learning Management System | 31/12/2024 | 17/6/2026 | La vulnerabilidad de asignación incorrecta de privilegios en VibeThemes WPLMS permite la escalada de privilegios. Este problema afecta a WPLMS: desde n/a hasta 1.9.9. | |
| Modificada | Crítica (9.8) | 0.75% | — | Vibethemes Wordpress Learning Management System | 31/12/2024 | 17/6/2026 | La vulnerabilidad de carga sin restricciones de archivos con tipos peligrosos en VibeThemes WPLMS permite cargar un shell web a un servidor web. Este problema afecta a WPLMS: desde n/a hasta 1.9.9. | |
| Modificada | Crítica (9.8) | 0.70% | — | Vibethemes Wordpress Learning Management System | 31/12/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en VibeThemes WPLMS permite la inyección SQL. Este problema afecta a WPLMS: desde n/a antes de 1.9.9.5.3. | |
| Aplazada | Media (5.7) | 0.21% | — | Apnotic Password PusherAI | 30/12/2024 | 17/6/2026 | Password Pusher es una aplicación de código abierto para comunicar información confidencial a través de la web. Se ha informado de una vulnerabilidad en las versiones 1.50.3 y anteriores en las que un atacante puede copiar la cookie de sesión antes de que un usuario cierre la sesión, lo que potencialmente permite el… | |
| Analizada | Crítica (9.1) | 0.74% | — | Microsoft Word | 18/12/2024 | 17/6/2026 | Existe una vulnerabilidad de inyección de librería en Microsoft Word 16.83 para macOS. Una librería especialmente manipulada puede aprovechar los privilegios de acceso de Word, lo que lleva a una omisión de permisos. Una aplicación malintencionada podría inyectar una librería e iniciar el programa para activar esta… | |
| Modificada | Alta (8.8) | 0.56% | — | Vibethemes Wordpress Learning Management System | 18/12/2024 | 17/6/2026 | La vulnerabilidad de carga sin restricciones de archivos con tipos peligrosos en VibeThemes WPLMS permite cargar un shell web a un servidor web. Este problema afecta a WPLMS: desde n/a hasta 1.9.9.5.2. | |
| Modificada | Alta (8.8) | 0.48% | — | Vibethemes Wordpress Learning Management System | 18/12/2024 | 17/6/2026 | Path Traversal: la vulnerabilidad '.../...//' en VibeThemes WPLMS permite Path Traversal. Este problema afecta a WPLMS: desde n/a antes de 1.9.9.5.2. | |
| Modificada | Alta (8.8) | 0.58% | — | Vibethemes Wordpress Learning Management System | 18/12/2024 | 17/6/2026 | La vulnerabilidad de carga sin restricciones de archivos con tipos peligrosos en VibeThemes WPLMS permite cargar un shell web a un servidor web. Este problema afecta a WPLMS: desde n/a hasta 1.9.9.5.2. | |
| Modificada | Alta (8.8) | 0.44% | — | Vibethemes Wordpress Learning Management System | 18/12/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en VibeThemes WPLMS permite la inyección SQL. Este problema afecta a WPLMS: desde n/a antes de 1.9.9.5.3. | |
| Modificada | Alta (8.8) | 0.69% | — | Vibethemes Wordpress Learning Management System | 18/12/2024 | 17/6/2026 | La vulnerabilidad de carga sin restricciones de archivos con tipos peligrosos en VibeThemes WPLMS permite cargar un shell web a un servidor web. Este problema afecta a WPLMS: desde n/a hasta 1.9.9.5.2. | |
| Modificada | Alta (8.8) | 0.46% | — | Vibethemes Wordpress Learning Management System | 18/12/2024 | 17/6/2026 | La vulnerabilidad de control inadecuado de generación de código ('Inyección de código') en VibeThemes WPLMS permite la inyección de código. Este problema afecta a WPLMS: desde n/a antes de 1.9.9.5. | |
| Modificada | Alta (8.8) | 0.69% | — | Vibethemes Wordpress Learning Management System | 18/12/2024 | 17/6/2026 | La vulnerabilidad de carga sin restricciones de archivos con tipos peligrosos en VibeThemes WPLMS permite cargar un shell web a un servidor web. Este problema afecta a WPLMS: desde n/a hasta 1.9.9.5.3. | |
| Modificada | Alta (8.5) | 0.47% | — | Vibethemes Wordpress Learning Management System | 18/12/2024 | 17/6/2026 | Path Traversal: la vulnerabilidad '.../...//' en VibeThemes WPLMS permite Path Traversal. Este problema afecta a WPLMS: desde n/a antes de 1.9.9.5.2. | |
| Modificada | Alta (8.8) | 0.60% | — | Vibethemes Wordpress Learning Management System | 18/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en VibeThemes WPLMS permite acceder a funcionalidades que no están correctamente restringidas por las ACL. Este problema afecta a WPLMS: desde n/a hasta 1.9.9. | |
| Modificada | Alta (8.8) | 0.62% | — | Vibethemes Wordpress Learning Management System | 18/12/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en VibeThemes WPLMS permite la inyección SQL. Este problema afecta a WPLMS: desde n/a antes de 1.9.9.5.3. | |
| Aplazada | Media (6.4) | 0.35% | — | Crmperks Wordpress Helpdesk IntegrationAI | 16/12/2024 | 17/6/2026 | El complemento CRM Perks – WordPress HelpDesk Integration – Zendesk, Freshdesk, HelpScout para WordPress es vulnerable a Cross-Site Scripting almacenado a través del código abreviado 'crm-perks-tickets' del complemento en todas las versiones hasta la 1.1.6 incluida, debido a una desinfección de entrada insuficiente y… | |
| Aplazada | Alta (7.1) | 0.20% | — | Gaxx KeywordsAI | 16/12/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en GAxx Gaxx Keywords permite XSS almacenado. Este problema afecta a Gaxx Palabras clave: desde n/a hasta 0.2. | |
| Aplazada | Alta (7.1) | 0.44% | — | Koolkatwebdesigns Jcarousel FOR WordpressAI | 16/12/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Merrill M. Mayer jCarousel que permite XSS almacenado. Este problema afecta a jCarousel: desde n/a hasta 1.0. | |
| Aplazada | Alta (7.1) | 0.20% | — | Mattwalters Wordpress FilterAI | 16/12/2024 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Matt Walters WordPress Filter permite XSS almacenado. Este problema afecta al filtro de WordPress: desde n/a hasta 1.4.1. | |
| Aplazada | Media (4.3) | 0.43% | — | ANH Tran Falcon Wordpress Optimizations TweaksAI | 16/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en eLightUp Falcon – WordPress Optimizations & Tweaks permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Falcon – Optimizaciones y ajustes de WordPress: desde n/a hasta 2.8.3. | |
| Modificada | Alta (8.8) | 0.56% | — | Cimatti Wordpress Contact Forms | 13/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en Cimatti Consulting Contact Forms by Cimatti permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a los formularios de contacto de Cimatti: desde n/a hasta 1.5.7. | |
| Aplazada | Media (4.3) | 0.51% | — | Webtoffee Wordpress Backup & MigrationAI | 13/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en WebToffee WordPress Backup y Migration permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WordPress Backup y Migration: desde n/a hasta 1.4.0. | |
| Aplazada | Media (6.4) | 0.36% | — | IPS Grid System Wordpress Book PluginAI | 12/12/2024 | 17/6/2026 | El complemento Book PluginWordPress Book Plugin for Displaying Books in Grid, Flip, Slider, Popup Layout and more plugin para WordPress es vulnerable a Cross-Site Scripting almacenado a través del código abreviado 'gs_book_showcase' del complemento en todas las versiones hasta la 1.3.1 incluida , debido a una… | |
| Aplazada | Media (6.4) | 0.36% | — | Wordpress Portfolio PluginAI | 12/12/2024 | 17/6/2026 | El complemento Portfolio de WordPress, un complemento para crear cuadrículas de portafolios filtrables, controles deslizantes de portafolios y más complementos para WordPress, es vulnerable a Cross-Site Scripting almacenado a través del código corto 'gs_portfolio' del complemento en todas las versiones hasta la 1.6.3… |