Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
795 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 0.56% | — | Wp-plugins THE Hackers Diet | 29/10/2023 | 16/6/2026 | Una vulnerabilidad clasificada como crítica ha sido encontrada en The Hackers Diet Plugin hasta 0.9.6b en WordPress. Este problema afecta un procesamiento desconocido del archivo ajax_blurb.php del componente HTTP POST Request Handler. La manipulación del argumento usuario conduce a la inyección SQL. El ataque puede… | |
| Modificada | Crítica (9.8) | 0.75% | — | Wp-plugins Secure Files | 29/10/2023 | 16/6/2026 | Una vulnerabilidad clasificada como crítica fue encontrada en el complemento almosteffortless secure-files hasta 1.1 en WordPress. La función sf_downloads del archivo Secure-files.php es afectada por la vulnerabilidad. La manipulación del argumento downloadfile conduce a path traversal. La actualización a la versión… | |
| Modificada | Alta (7.5) | 0.46% | — | Wpexpertplugins Post Meta Data Manager | 28/10/2023 | 17/6/2026 | El complemento Post Meta Data Manager para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en las funciones pmdm_wp_delete_user_meta, pmdm_wp_delete_term_meta y pmdm_wp_ajax_delete_meta en versiones hasta la 1.2.0 incluida. Esto hace posible que… | |
| Modificada | Alta (8.8) | 0.53% | — | Wpexpertplugins Post Meta Data Manager | 28/10/2023 | 17/6/2026 | El complemento Post Meta Data Manager para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en las funciones pmdm_wp_change_user_meta y pmdm_wp_change_post_meta en versiones hasta la 1.2.0 incluida. Esto hace posible que los atacantes autenticados, con… | |
| Modificada | Media (6.1) | 0.33% | — | Arrowplugins THE Awesome Feed | 26/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada no autenticada en los complementos Arrow en el complemento The Awesome Feed – Custom Feed en versiones <= 2.2.5. | |
| Modificada | Media (4.8) | 0.32% | — | 100plugins Open User MAP | 18/10/2023 | 17/6/2026 | Vulnerabilidad de Coss-Site Scripting (XSS) autenticada (con permisos de admin o superiores) almacenada en el complemento Open User Map de 100plugins en versiones <= 1.3.26. | |
| Modificada | Media (6.1) | 0.33% | — | Arrowplugins Social Feed | 17/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada No Autenticada en Arrow Plugins Social Feed | Custom Feed para el componente Social Media Networks en versiones <= 2.2.0. | |
| Modificada | Alta (8.8) | 0.26% | — | Fooplugins Foogallery | 6/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en FooPlugins Best WordPress Gallery Plugin – complemento FooGallery en versiones <= 2.2.44. | |
| Modificada | Alta (8.8) | 0.26% | — | Iwebss Update Theme AND Plugins From ZIP File | 4/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Jeff Sherk Update Theme and Plugins en el complemento Zip File en versiones <= 2.0.0. | |
| Modificada | Alta (8.8) | 0.25% | — | Plainviewplugins Mycryptocheckout | 3/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento edward_plainview MyCryptoCheckout en versiones <= 2.125. | |
| Modificada | Media (5.4) | 0.38% | — | Arrowplugins THE Awesome Feed | 2/10/2023 | 17/6/2026 | Vulnerabilidad de Coss-Site Scripting (XSS) autenticada (con permisos de colaboradores o superiores) almacenada en el complemento Arrow Plugins The Awesome Feed – Custom Feed en versiones <= 2.2.5. | |
| Modificada | Media (6.1) | 0.41% | — | Fooplugins Foogallery | 2/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada No Autenticada en el complemento FooPlugins FooGallery en versiones <= 2.2.44. | |
| Modificada | Media (5.4) | 0.39% | — | Goldplugins Locations | 2/10/2023 | 17/6/2026 | Vulnerabilidad de Coss-Site Scripting (XSS) autenticada (con permisos de colaboradores o superiores) almacenada en el complemento Gold Plugins Locations en versiones <= 4.0. | |
| Modificada | Media (6.1) | 0.37% | — | Xlplugins Woo-confirmation-email | 4/9/2023 | 17/6/2026 | Se ha encontrado una vulnerabilidad de Cross-Site Scripting (XSS) reflejado no autenticado en el plugin de XLPlugins llamado User Email Verification para WooCommerce en versiones anteriores e incluyendo la 3.5.0. | |
| Modificada | Media (6.1) | 0.37% | — | Kaplugins Free-google-fonts | 30/8/2023 | 17/6/2026 | Vulnerabilidad Cross-Site Scripting (XSS) Reflejada en el plugin Google Fonts For WordPress de KAPlugins que afecta a las versiones 3.0.0 e inferiores. | |
| Modificada | Media (6.1) | 0.38% | — | Wpplugins WP Chinese Conversion | 25/8/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada en el plugin WP Chinese Conversion de Ono Oogami que afecta a las versiones 1.1.16 e inferiores. Para explotar esta vulnerabilidad no hace falta estar autenticado. | |
| Modificada | Media (6.1) | 0.34% | — | Spiffyplugins Spiffy Calendar | 18/8/2023 | 17/6/2026 | Unauth. Reflected Cross-Site Scripting (XSS) vulnerability in Spiffy Plugins Spiffy Calendar plugin <= 4.9.3 versions. | |
| Modificada | Media (4.8) | 0.37% | — | Artiss Plugins List | 18/8/2023 | 17/6/2026 | Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in David Artiss Plugins List plugin <= 2.5 versions. | |
| Modificada | Media (6.1) | 0.38% | — | Really-simple-plugins Recipe Maker FOR Your Food Blog From ZIP Recipes | 17/8/2023 | 17/6/2026 | Unauth. Reflected Cross-Site Scripting (XSS) vulnerability in Really Simple Plugins Recipe Maker For Your Food Blog from Zip Recipes plugin <= 8.0.6 versions. | |
| Modificada | Alta (8.8) | 0.82% | — | Oplugins Booking Manager | 16/8/2023 | 17/6/2026 | The Booking Manager WordPress plugin before 2.0.29 does not validate URLs input in it's admin panel or in shortcodes for showing events from a remote .ics file, allowing an attacker with privileges as low as Subscriber to perform SSRF attacks on the sites internal network. | |
| Modificada | Media (4.8) | 2.2% | — | Brutalplugins WP Brutal AI | 14/8/2023 | 17/6/2026 | The WP Brutal AI WordPress plugin before 2.06 does not sanitise and escape some of its settings, which could allow high privilege users such as admin to perform Stored Cross-Site Scripting attacks even when the unfiltered_html capability is disallowed (for example in multisite setup). | |
| Modificada | Media (4.8) | 0.37% | — | Smartypantsplugins SP Project & Document Manager | 10/8/2023 | 17/6/2026 | Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in Smartypants SP Project & Document Manager plugin <= 4.67 versions. | |
| Modificada | Media (6.1) | 0.41% | — | Fivestarplugins Five Star Restaurant Menu | 25/7/2023 | 17/6/2026 | Unauth. Reflected Cross-Site Scripting (XSS) vulnerability in FiveStarPlugins Five Star Restaurant Reservations plugin <= 2.6.7 versions. | |
| Modificada | Alta (7.5) | 0.67% | — | Advancedplugins Ultimateimagetool | 20/7/2023 | 17/6/2026 | In the module “Image: WebP, Compress, Zoom, Lazy load, Alt & More” (ultimateimagetool) in versions up to 2.1.02 from Advanced Plugins for PrestaShop, a guest can download personal informations without restriction by performing a path traversal attack. | |
| Modificada | Alta (8.8) | 0.26% | — | Fivestarplugins Five Star Restaurant Menu | 17/7/2023 | 17/6/2026 | Cross-Site Request Forgery (CSRF) vulnerability in FiveStarPlugins Restaurant Menu and Food Ordering plugin <= 2.4.6 versions. |