Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
1971 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.5) | 0.28% | — | Pluginus Wordpress Meta Data AND Taxonomies Filter | 17/5/2024 | 17/6/2026 | Vulnerabilidad de autorización incorrecta en realmag777 WordPress Meta Data and Taxonomies Filter (MDTF) permite la inclusión de código y el uso indebido de funcionalidad. Este problema afecta a WordPress Meta Data and Taxonomies Filter (MDTF): desde n/a hasta 1.3.3.2. | |
| Aplazada | Crítica (9.8) | 0.50% | — | Coderevolution Demo MY WordpressAI | 17/5/2024 | 17/6/2026 | Vulnerabilidad de gestión de privilegios incorrecta en CodeRevolution Demo My WordPress permite la escalada de privilegios. Este problema afecta a Demo My WordPress: desde n/a hasta 1.0.9.1. | |
| Aplazada | Baja (3.7) | 0.43% | — | Filipe Seabra Wordpress ManutencaoAI | 17/5/2024 | 17/6/2026 | La vulnerabilidad de omisión de autenticación mediante suplantación de identidad en Filipe Seabra WordPress Manutenção permite omitir funcionalidad. Este problema afecta a WordPress Manutenção: desde n/a hasta 1.0.6. | |
| Aplazada | Alta (8) | 0.48% | — | Miniorange Wordpress Social Login AND RegisterAI | 17/5/2024 | 17/6/2026 | Una vulnerabilidad de gestión de privilegios incorrecta en miniOrange WordPress Social Login and Register (Discord, Google, Twitter, LinkedIn) permite la escalada de privilegios. Este problema afecta a miniOrange WordPress Social Login and Register (Discord, Google, Twitter, LinkedIn): desde n/a hasta 7.6.6 . | |
| Aplazada | Media (4.3) | 0.22% | — | Bulk Posts Editing FOR WordpressAI | 16/5/2024 | 17/6/2026 | El complemento para WordPress Bulk Posts Editing For WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 4.2.3 incluída. Esto se debe a una validación nonce faltante o incorrecta en las acciones AJAX del complemento. Esto hace posible que atacantes no autenticados creen y dupliquen… | |
| Aplazada | Alta (7.8) | 0.72% | — | Watchguard Authpoint Password ManagerAI | 16/5/2024 | 17/6/2026 | La neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando ("Inyección de comando") en WatchGuard AuthPoint Password Manager en MacOS permite a un adversario con acceso local ejecutar código en el contexto de la aplicación AuthPoint Password Manager. Este problema afecta a… | |
| Aplazada | Media (4.3) | 0.30% | — | Bulk Posts Editing FOR WordpressAI | 15/5/2024 | 17/6/2026 | El complemento Bulk Posts Editing For WordPress para WordPress es vulnerable al acceso no autorizado a la funcionalidad debido a una falta de verificación de capacidad en las acciones AJAX del complemento en todas las versiones hasta la 4.2.3 incluida. Esto hace posible que los atacantes autenticados, con acceso de… | |
| Aplazada | Media (4.3) | 0.34% | — | Wpexperts Password ProtectedAI | 15/5/2024 | 17/6/2026 | El complemento Password Protected – Ultimate Plugin to Password Protect Your WordPress Content with Ease de WordPress con facilidad es vulnerable a la exposición de información confidencial en todas las versiones hasta la 2.6.6 incluida a través de la API. Esto hace posible que atacantes autenticados, con acceso de… | |
| Modificada | Media (4.8) | 0.28% | — | Pluginus Wolf - Wordpress Posts Bulk Editor AND Products Manager Professional | 8/5/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en realmag777 WOLF permite almacenar XSS. Este problema afecta a WOLF: desde n/a hasta 1.0.8.2. | |
| Aplazada | Alta (7.5) | 0.57% | — | Counterpane PasswordsafeAI | 6/5/2024 | 17/6/2026 | Mateso PasswordSafe hasta 8.13.9.26689 tiene criptografía débil. | |
| Aplazada | Alta (7.7) | 0.18% | — | WordopsAI | 6/5/2024 | 17/6/2026 | WordOps hasta 3.20.0 tiene una condición de ejecución TOCTOU wo/cli/plugins/stack_pref.py porque conf_path os.open no usa un parámetro de modo durante la creación del archivo. | |
| Aplazada | Media (4.3) | 0.37% | — | Nico Martin Progressive Wordpress PWAAI | 3/5/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Nico Martin Progressive WordPress (PWA). Este problema afecta a Progressive WordPress (PWA): desde n/a hasta 2.1.13. | |
| Aplazada | Media (6.5) | 0.43% | — | Ilghera JW Player FOR WordpressAI | 3/5/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en ilGhera JW Player para WordPress. Este problema afecta a JW Player para WordPress: desde n/a hasta 2.3.3. | |
| Analizada | Media (6.1) | 71% | 💥 Exploit | Wordpress | 3/5/2024 | 17/6/2026 | WordPress Core es vulnerable a Cross-Site Scripting Almacenado a través de nombres para mostrar de usuario en el bloque Avatar en varias versiones hasta 6.5.2 debido a una salida insuficiente que se escapa en el nombre para mostrar. Esto hace posible que atacantes autenticados, con acceso de nivel de colaborador y… | |
| Analizada | Alta (8.8) | 0.72% | — | Hancom Office Word | 3/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código después de la liberación de análisis de archivos DOC de Word de Hancom Office. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Hancom Office Word. Se requiere la interacción del usuario para aprovechar esta… | |
| Aplazada | Media (4.3) | 0.49% | — | Wordpress Backup AND MigrationAI | 2/5/2024 | 17/6/2026 | El complemento WordPress Backup & Migration para WordPress es vulnerable al acceso no autorizado a los datos debido a una falta de verificación de capacidad en la función wp_mgdp_populate_popup en todas las versiones hasta la 1.4.8 incluida. Esto hace posible que atacantes autenticados, con acceso de suscriptor o… | |
| Aplazada | Baja (2.7) | 0.65% | — | Xibodevelopment BackupwordpressAI | 27/4/2024 | 17/6/2026 | El complemento BackUpWordPress para WordPress es vulnerable a Directory Traversal en todas las versiones hasta la 3.13 incluida a través del parámetro hmbkp_directory_browse. Esto hace posible que atacantes autenticados, con acceso de nivel de administrador y superior, atraviesen directorios fuera del contexto en el… | |
| Aplazada | Media (5.9) | 0.34% | — | Broadstreet Xpress Wordpress AD WidgetAI | 26/4/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Broadstreet XPRESS WordPress Ad Widget permite almacenar XSS. Este problema afecta el widget de anuncios de WordPress: desde n/a hasta 2.20.0. | |
| Aplazada | Media (5.4) | 0.36% | — | Webtoffee Import Export Wordpress UsersAI | 24/4/2024 | 17/6/2026 | Vulnerabilidad de deserialización de datos no confiables en WebToffee Import Export WordPress Users. Este problema afecta a los usuarios de Import Export WordPress: desde n/a hasta 2.5.3. | |
| Aplazada | Media (5.3) | 0.55% | — | Fredericgilles FG Joomla TO WordpressAI | 24/4/2024 | 17/6/2026 | Inserción de información confidencial en la vulnerabilidad del archivo de registro en Frédéric GILLES FG Joomla a WordPress. Este problema afecta a FG Joomla a WordPress: desde n/a hasta 4.20.2. | |
| Aplazada | Media (5.9) | 0.34% | — | Extendwp Import Content IN Wordpress AND Woocommerce With ExcelAI | 18/4/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en extendWP Import Content en WordPress y WooCommerce con Excel permite Reflected XSS. Este problema afecta la importación de contenido en WordPress y WooCommerce con Excel: desde n/a hasta 4.2. | |
| Modificada | Media (6.1) | 0.39% | — | Blueglass Jobs FOR Wordpress | 18/4/2024 | 17/6/2026 | El complemento Jobs for WordPress para WordPress es vulnerable a Cross-site Scripting Reflejado a través del parámetro 'job-search' en todas las versiones hasta la 2.7.5 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes no autenticados inyecten scripts… | |
| Aplazada | Alta (7.1) | 0.39% | — | Seerox WP Dynamic Keywords InjectorAI | 17/4/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Seerox WP Dynamic Keywords Injector permite el XSS reflejado. Este problema afecta al WP Dynamic Keywords Injector: desde n/a hasta 2.3.18. | |
| Aplazada | Alta (7.1) | 0.33% | — | Jojaba Access Category PasswordAI | 17/4/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Jojaba Access Category Password permite XSS reflejado. Este problema afecta la contraseña de categoría de acceso: desde n/a hasta 1.5.1. | |
| Aplazada | Alta (7.1) | 0.25% | — | Microkid Related Posts FOR WordpressAI | 17/4/2024 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Microkid Related Posts for WordPress permite Cross-Site Scripting (XSS). Este problema afecta a publicaciones relacionadas para WordPress: desde n/a hasta 4.0.3. |