Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2856▼ 216 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

1101 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)0.16%—Userproplugin Userpro22/11/202317/6/2026
El complemento UserPro para WordPress es vulnerable a la Cross-Site Request Forgery en versiones hasta la 5.1.0 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función 'userpro_save_userdata'. Esto hace posible que atacantes no autenticados actualicen el meta del usuario e inyecten JavaScript…
ModificadaAlta (8.1)6.7%💥 ExploitUserproplugin Userpro22/11/202317/6/2026
El complemento UserPro para WordPress es vulnerable a la omisión de autenticación en versiones hasta la 5.1.1 incluida. Esto se debe a una verificación insuficiente del usuario que se proporciona durante el inicio de sesión de Facebook a través del complemento. Esto hace posible que atacantes no autenticados inicien…
ModificadaMedia (6.1)0.18%—Userproplugin Userpro22/11/202317/6/2026
El complemento UserPro para WordPress es vulnerable a Cross-Site Request Forgery en versiones hasta la 5.1.1 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función 'export_users'. Esto hace posible que atacantes no autenticados exporten a los usuarios a un archivo csv, siempre que puedan…
ModificadaMedia (6.5)0.84%—Userproplugin Userpro22/11/202317/6/2026
El complemento UserPro para WordPress es vulnerable a la divulgación de información confidencial a través del código corto 'userpro' en versiones hasta la 5.1.1 incluida. Esto se debe a una restricción insuficiente de los metavalores sensibles del usuario que se pueden invocar a través de ese código abreviado. Esto…
ModificadaAlta (8.8)0.29%—Userlocal Userheat Plugin18/11/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en User Local Inc UserHeat Plugin. Este problema afecta a UserHeat Plugin: desde n/a hasta 1.1.6.
ModificadaAlta (8.8)0.28%—Gopiplus Vertical Scroll Recent Registered User18/11/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Gopi Ramasamy Vertical scroll recent. Este problema afecta a Vertical scroll recent post: desde n/a hasta 14.0.
ModificadaMedia (4.8)0.39%—Sajjad67 WP Edit Username14/11/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) autenticada (con permisos de admin o superiores) almacenada en el complemento Sajjad Hossain Sagor WP Edit Username en versiones <= 1.0.5.
ModificadaMedia (6.1)0.22%—Vadimk Extra User Details13/11/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Vadym K. Extra User Details permiten almacenar XSS. Este problema afecta Extra User Details: desde n/a hasta 0.5.
ModificadaMedia (6.1)0.20%—Auto Login NEW User After Registration Project Auto Login NEW User After Registration13/11/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Jeff Sherk Auto Login New User After Registration permite almacenar XSS. Este problema afecta Auto Login New User After Registration: desde n/a hasta 1.9.6.
ModificadaMedia (6.1)0.41%—Enejbajgoric/gagansandhu/ctltdev User Avatar8/11/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada No Autenticada en el complemento EEnej Bajgoric / Gagan Sandhu / CTLT DEV User Avatar en versiones <= 1.4.11.
ModificadaMedia (6.1)0.41%—Helgatheviking Simple User Listing8/11/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada No Autenticada en el complemento Kathy Darling Simple User Listing en versiones <= 1.9.2.
ModificadaAlta (8.8)0.82%—Patrickrobrecht Posts AND Users Stats7/11/202317/6/2026
Neutralización inadecuada de elementos de fórmula en una vulnerabilidad de CSV File en Patrick Robrecht Posts and Users Stats. Este problema afecta Posts and Users Stats: desde n/a hasta 1.1.3.
ModificadaAlta (8.8)0.82%—Kaushikkalathiya Export Users Data7/11/202317/6/2026
Neutralización inadecuada de elementos de fórmula en una vulnerabilidad de CSV File en Kaushik Kalathiya Export Users Data CSV. Este problema afecta a Export Users Data CSV: desde n/a hasta 2.1.
ModificadaAlta (8.8)0.80%—Narolainfotech Export Users Data Distinct7/11/202317/6/2026
Neutralización inadecuada de elementos de fórmula en una vulnerabilidad de CSV File en Narola Infotech Solutions LLP Export Users Data Distinct. Este problema afecta a Export Users Data Distinct: desde n/a hasta 1.3.
ModificadaAlta (8.8)0.78%—Anmari AMR Users7/11/202317/6/2026
Neutralización inadecuada de elementos de fórmula en una vulnerabilidad de CSV File en Anmari Amr Users. Este problema afecta Amr Users: desde n/a hasta 4.59.4.
ModificadaAlta (7.2)0.69%—Solwininfotech User Blocker7/11/202317/6/2026
Neutralización inadecuada de elementos de fórmula en una vulnerabilidad de CSV File en Solwin Infotech User Blocker. Este problema afecta a User Blocker: desde n/a hasta 1.5.5.
ModificadaAlta (8.8)0.68%—Ayecode Userswp7/11/202317/6/2026
Neutralización inadecuada de elementos de fórmula en una vulnerabilidad de CSV File en AyeCode Ltd UsersWP. Este problema afecta a UsersWP: desde n/a hasta 1.2.3.9.
ModificadaMedia (4.8)0.56%—Wpeverest User Registration6/11/202317/6/2026
El complemento User Registration de WordPress anterior a 3.0.4.2 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con altos privilegios, como el administrador, realizar ataques de Cross-Site Scripting (XSS) Almacenado incluso cuando la capacidad unfiltered_html no está…
ModificadaAlta (8.8)0.21%—Featherplugins Custom Login Page | Temporary Users | Rebrand Login | Login Captcha6/11/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Custom Login Page | Temporary Users | Rebrand Login | Login Captcha en versiones <= 1.1.3.
ModificadaCrítica (9.8)0.68%—Solwininfotech User Activity LOG31/10/202317/6/2026
Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en el registro de actividad del usuario de Solwin Infotech user-activity-log permite la inyección SQL. Este problema afecta el registro de actividad del usuario: desde n/a hasta 1.6.2.
ModificadaMedia (4.3)0.49%—Userprivatefiles Wordpress File Sharing Plugin31/10/202317/6/2026
El complemento WordPress File Sharing Plugin de WordPress anterior a 2.0.5 no verifica la autorización antes de mostrar archivos y carpetas, lo que permite a los usuarios obtener acceso a los archivados manipulando ID que pueden ser fácilmente forzados.
ModificadaAlta (7.5)0.82%—Idnovate Superuser31/10/202317/6/2026
Un problema en el componente SuperUserSetuserModuleFrontController:init() de idnovate superuser anterior a v2.4.2 permite a los atacantes omitir la autenticación mediante una llamada HTTP manipulada.
ModificadaMedia (4.8)0.32%—Xtendify Eonet Manual User Approve27/10/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) Almacenado autenticado (con permisos de admin o superiores) en el complemento Alkaweb Eonet Manual User Approve en versiones <= 2.1.3.
ModificadaMedia (6.1)0.35%—Monsterinsights Userfeedback27/10/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS)Almacenada No Autenticada en el complemento UserFeedback Team User Feedback en versiones <= 1.0.9.
ModificadaAlta (8.8)0.28%—Auto Login NEW User After Registration Project Auto Login NEW User After Registration25/10/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Jeff Sherk Auto Login New User After Registration en versiones <= 1.9.6.