Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2856▼ 216 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
1101 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 0.16% | — | Userproplugin Userpro | 22/11/2023 | 17/6/2026 | El complemento UserPro para WordPress es vulnerable a la Cross-Site Request Forgery en versiones hasta la 5.1.0 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función 'userpro_save_userdata'. Esto hace posible que atacantes no autenticados actualicen el meta del usuario e inyecten JavaScript… | |
| Modificada | Alta (8.1) | 6.7% | 💥 Exploit | Userproplugin Userpro | 22/11/2023 | 17/6/2026 | El complemento UserPro para WordPress es vulnerable a la omisión de autenticación en versiones hasta la 5.1.1 incluida. Esto se debe a una verificación insuficiente del usuario que se proporciona durante el inicio de sesión de Facebook a través del complemento. Esto hace posible que atacantes no autenticados inicien… | |
| Modificada | Media (6.1) | 0.18% | — | Userproplugin Userpro | 22/11/2023 | 17/6/2026 | El complemento UserPro para WordPress es vulnerable a Cross-Site Request Forgery en versiones hasta la 5.1.1 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función 'export_users'. Esto hace posible que atacantes no autenticados exporten a los usuarios a un archivo csv, siempre que puedan… | |
| Modificada | Media (6.5) | 0.84% | — | Userproplugin Userpro | 22/11/2023 | 17/6/2026 | El complemento UserPro para WordPress es vulnerable a la divulgación de información confidencial a través del código corto 'userpro' en versiones hasta la 5.1.1 incluida. Esto se debe a una restricción insuficiente de los metavalores sensibles del usuario que se pueden invocar a través de ese código abreviado. Esto… | |
| Modificada | Alta (8.8) | 0.29% | — | Userlocal Userheat Plugin | 18/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en User Local Inc UserHeat Plugin. Este problema afecta a UserHeat Plugin: desde n/a hasta 1.1.6. | |
| Modificada | Alta (8.8) | 0.28% | — | Gopiplus Vertical Scroll Recent Registered User | 18/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Gopi Ramasamy Vertical scroll recent. Este problema afecta a Vertical scroll recent post: desde n/a hasta 14.0. | |
| Modificada | Media (4.8) | 0.39% | — | Sajjad67 WP Edit Username | 14/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) autenticada (con permisos de admin o superiores) almacenada en el complemento Sajjad Hossain Sagor WP Edit Username en versiones <= 1.0.5. | |
| Modificada | Media (6.1) | 0.22% | — | Vadimk Extra User Details | 13/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Vadym K. Extra User Details permiten almacenar XSS. Este problema afecta Extra User Details: desde n/a hasta 0.5. | |
| Modificada | Media (6.1) | 0.20% | — | Auto Login NEW User After Registration Project Auto Login NEW User After Registration | 13/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Jeff Sherk Auto Login New User After Registration permite almacenar XSS. Este problema afecta Auto Login New User After Registration: desde n/a hasta 1.9.6. | |
| Modificada | Media (6.1) | 0.41% | — | Enejbajgoric/gagansandhu/ctltdev User Avatar | 8/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada No Autenticada en el complemento EEnej Bajgoric / Gagan Sandhu / CTLT DEV User Avatar en versiones <= 1.4.11. | |
| Modificada | Media (6.1) | 0.41% | — | Helgatheviking Simple User Listing | 8/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada No Autenticada en el complemento Kathy Darling Simple User Listing en versiones <= 1.9.2. | |
| Modificada | Alta (8.8) | 0.82% | — | Patrickrobrecht Posts AND Users Stats | 7/11/2023 | 17/6/2026 | Neutralización inadecuada de elementos de fórmula en una vulnerabilidad de CSV File en Patrick Robrecht Posts and Users Stats. Este problema afecta Posts and Users Stats: desde n/a hasta 1.1.3. | |
| Modificada | Alta (8.8) | 0.82% | — | Kaushikkalathiya Export Users Data | 7/11/2023 | 17/6/2026 | Neutralización inadecuada de elementos de fórmula en una vulnerabilidad de CSV File en Kaushik Kalathiya Export Users Data CSV. Este problema afecta a Export Users Data CSV: desde n/a hasta 2.1. | |
| Modificada | Alta (8.8) | 0.80% | — | Narolainfotech Export Users Data Distinct | 7/11/2023 | 17/6/2026 | Neutralización inadecuada de elementos de fórmula en una vulnerabilidad de CSV File en Narola Infotech Solutions LLP Export Users Data Distinct. Este problema afecta a Export Users Data Distinct: desde n/a hasta 1.3. | |
| Modificada | Alta (8.8) | 0.78% | — | Anmari AMR Users | 7/11/2023 | 17/6/2026 | Neutralización inadecuada de elementos de fórmula en una vulnerabilidad de CSV File en Anmari Amr Users. Este problema afecta Amr Users: desde n/a hasta 4.59.4. | |
| Modificada | Alta (7.2) | 0.69% | — | Solwininfotech User Blocker | 7/11/2023 | 17/6/2026 | Neutralización inadecuada de elementos de fórmula en una vulnerabilidad de CSV File en Solwin Infotech User Blocker. Este problema afecta a User Blocker: desde n/a hasta 1.5.5. | |
| Modificada | Alta (8.8) | 0.68% | — | Ayecode Userswp | 7/11/2023 | 17/6/2026 | Neutralización inadecuada de elementos de fórmula en una vulnerabilidad de CSV File en AyeCode Ltd UsersWP. Este problema afecta a UsersWP: desde n/a hasta 1.2.3.9. | |
| Modificada | Media (4.8) | 0.56% | — | Wpeverest User Registration | 6/11/2023 | 17/6/2026 | El complemento User Registration de WordPress anterior a 3.0.4.2 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con altos privilegios, como el administrador, realizar ataques de Cross-Site Scripting (XSS) Almacenado incluso cuando la capacidad unfiltered_html no está… | |
| Modificada | Alta (8.8) | 0.21% | — | Featherplugins Custom Login Page | Temporary Users | Rebrand Login | Login Captcha | 6/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Custom Login Page | Temporary Users | Rebrand Login | Login Captcha en versiones <= 1.1.3. | |
| Modificada | Crítica (9.8) | 0.68% | — | Solwininfotech User Activity LOG | 31/10/2023 | 17/6/2026 | Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en el registro de actividad del usuario de Solwin Infotech user-activity-log permite la inyección SQL. Este problema afecta el registro de actividad del usuario: desde n/a hasta 1.6.2. | |
| Modificada | Media (4.3) | 0.49% | — | Userprivatefiles Wordpress File Sharing Plugin | 31/10/2023 | 17/6/2026 | El complemento WordPress File Sharing Plugin de WordPress anterior a 2.0.5 no verifica la autorización antes de mostrar archivos y carpetas, lo que permite a los usuarios obtener acceso a los archivados manipulando ID que pueden ser fácilmente forzados. | |
| Modificada | Alta (7.5) | 0.82% | — | Idnovate Superuser | 31/10/2023 | 17/6/2026 | Un problema en el componente SuperUserSetuserModuleFrontController:init() de idnovate superuser anterior a v2.4.2 permite a los atacantes omitir la autenticación mediante una llamada HTTP manipulada. | |
| Modificada | Media (4.8) | 0.32% | — | Xtendify Eonet Manual User Approve | 27/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) Almacenado autenticado (con permisos de admin o superiores) en el complemento Alkaweb Eonet Manual User Approve en versiones <= 2.1.3. | |
| Modificada | Media (6.1) | 0.35% | — | Monsterinsights Userfeedback | 27/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS)Almacenada No Autenticada en el complemento UserFeedback Team User Feedback en versiones <= 1.0.9. | |
| Modificada | Alta (8.8) | 0.28% | — | Auto Login NEW User After Registration Project Auto Login NEW User After Registration | 25/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Jeff Sherk Auto Login New User After Registration en versiones <= 1.9.6. |