Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
–

1971 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.5)0.28%—Pluginus Wordpress Meta Data AND Taxonomies Filter17/5/202417/6/2026
Vulnerabilidad de autorización incorrecta en realmag777 WordPress Meta Data and Taxonomies Filter (MDTF) permite la inclusión de código y el uso indebido de funcionalidad. Este problema afecta a WordPress Meta Data and Taxonomies Filter (MDTF): desde n/a hasta 1.3.3.2.
AplazadaCrítica (9.8)0.50%—Coderevolution Demo MY WordpressAI17/5/202417/6/2026
Vulnerabilidad de gestión de privilegios incorrecta en CodeRevolution Demo My WordPress permite la escalada de privilegios. Este problema afecta a Demo My WordPress: desde n/a hasta 1.0.9.1.
AplazadaBaja (3.7)0.43%—Filipe Seabra Wordpress ManutencaoAI17/5/202417/6/2026
La vulnerabilidad de omisión de autenticación mediante suplantación de identidad en Filipe Seabra WordPress Manutenção permite omitir funcionalidad. Este problema afecta a WordPress Manutenção: desde n/a hasta 1.0.6.
AplazadaAlta (8)0.48%—Miniorange Wordpress Social Login AND RegisterAI17/5/202417/6/2026
Una vulnerabilidad de gestión de privilegios incorrecta en miniOrange WordPress Social Login and Register (Discord, Google, Twitter, LinkedIn) permite la escalada de privilegios. Este problema afecta a miniOrange WordPress Social Login and Register (Discord, Google, Twitter, LinkedIn): desde n/a hasta 7.6.6 .
AplazadaMedia (4.3)0.22%—Bulk Posts Editing FOR WordpressAI16/5/202417/6/2026
El complemento para WordPress Bulk Posts Editing For WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 4.2.3 incluída. Esto se debe a una validación nonce faltante o incorrecta en las acciones AJAX del complemento. Esto hace posible que atacantes no autenticados creen y dupliquen…
AplazadaAlta (7.8)0.72%—Watchguard Authpoint Password ManagerAI16/5/202417/6/2026
La neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando ("Inyección de comando") en WatchGuard AuthPoint Password Manager en MacOS permite a un adversario con acceso local ejecutar código en el contexto de la aplicación AuthPoint Password Manager. Este problema afecta a…
AplazadaMedia (4.3)0.30%—Bulk Posts Editing FOR WordpressAI15/5/202417/6/2026
El complemento Bulk Posts Editing For WordPress para WordPress es vulnerable al acceso no autorizado a la funcionalidad debido a una falta de verificación de capacidad en las acciones AJAX del complemento en todas las versiones hasta la 4.2.3 incluida. Esto hace posible que los atacantes autenticados, con acceso de…
AplazadaMedia (4.3)0.34%—Wpexperts Password ProtectedAI15/5/202417/6/2026
El complemento Password Protected – Ultimate Plugin to Password Protect Your WordPress Content with Ease de WordPress con facilidad es vulnerable a la exposición de información confidencial en todas las versiones hasta la 2.6.6 incluida a través de la API. Esto hace posible que atacantes autenticados, con acceso de…
ModificadaMedia (4.8)0.28%—Pluginus Wolf - Wordpress Posts Bulk Editor AND Products Manager Professional8/5/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en realmag777 WOLF permite almacenar XSS. Este problema afecta a WOLF: desde n/a hasta 1.0.8.2.
AplazadaAlta (7.5)0.57%—Counterpane PasswordsafeAI6/5/202417/6/2026
Mateso PasswordSafe hasta 8.13.9.26689 tiene criptografía débil.
AplazadaAlta (7.7)0.18%—WordopsAI6/5/202417/6/2026
WordOps hasta 3.20.0 tiene una condición de ejecución TOCTOU wo/cli/plugins/stack_pref.py porque conf_path os.open no usa un parámetro de modo durante la creación del archivo.
AplazadaMedia (4.3)0.37%—Nico Martin Progressive Wordpress PWAAI3/5/202417/6/2026
Vulnerabilidad de autorización faltante en Nico Martin Progressive WordPress (PWA). Este problema afecta a Progressive WordPress (PWA): desde n/a hasta 2.1.13.
AplazadaMedia (6.5)0.43%—Ilghera JW Player FOR WordpressAI3/5/202417/6/2026
Vulnerabilidad de autorización faltante en ilGhera JW Player para WordPress. Este problema afecta a JW Player para WordPress: desde n/a hasta 2.3.3.
AnalizadaMedia (6.1)71%💥 ExploitWordpress3/5/202417/6/2026
WordPress Core es vulnerable a Cross-Site Scripting Almacenado a través de nombres para mostrar de usuario en el bloque Avatar en varias versiones hasta 6.5.2 debido a una salida insuficiente que se escapa en el nombre para mostrar. Esto hace posible que atacantes autenticados, con acceso de nivel de colaborador y…
AnalizadaAlta (8.8)0.72%—Hancom Office Word3/5/202417/6/2026
Vulnerabilidad de ejecución remota de código después de la liberación de análisis de archivos DOC de Word de Hancom Office. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Hancom Office Word. Se requiere la interacción del usuario para aprovechar esta…
AplazadaMedia (4.3)0.49%—Wordpress Backup AND MigrationAI2/5/202417/6/2026
El complemento WordPress Backup & Migration para WordPress es vulnerable al acceso no autorizado a los datos debido a una falta de verificación de capacidad en la función wp_mgdp_populate_popup en todas las versiones hasta la 1.4.8 incluida. Esto hace posible que atacantes autenticados, con acceso de suscriptor o…
AplazadaBaja (2.7)0.65%—Xibodevelopment BackupwordpressAI27/4/202417/6/2026
El complemento BackUpWordPress para WordPress es vulnerable a Directory Traversal en todas las versiones hasta la 3.13 incluida a través del parámetro hmbkp_directory_browse. Esto hace posible que atacantes autenticados, con acceso de nivel de administrador y superior, atraviesen directorios fuera del contexto en el…
AplazadaMedia (5.9)0.34%—Broadstreet Xpress Wordpress AD WidgetAI26/4/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Broadstreet XPRESS WordPress Ad Widget permite almacenar XSS. Este problema afecta el widget de anuncios de WordPress: desde n/a hasta 2.20.0.
AplazadaMedia (5.4)0.36%—Webtoffee Import Export Wordpress UsersAI24/4/202417/6/2026
Vulnerabilidad de deserialización de datos no confiables en WebToffee Import Export WordPress Users. Este problema afecta a los usuarios de Import Export WordPress: desde n/a hasta 2.5.3.
AplazadaMedia (5.3)0.55%—Fredericgilles FG Joomla TO WordpressAI24/4/202417/6/2026
Inserción de información confidencial en la vulnerabilidad del archivo de registro en Frédéric GILLES FG Joomla a WordPress. Este problema afecta a FG Joomla a WordPress: desde n/a hasta 4.20.2.
AplazadaMedia (5.9)0.34%—Extendwp Import Content IN Wordpress AND Woocommerce With ExcelAI18/4/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en extendWP Import Content en WordPress y WooCommerce con Excel permite Reflected XSS. Este problema afecta la importación de contenido en WordPress y WooCommerce con Excel: desde n/a hasta 4.2.
ModificadaMedia (6.1)0.39%—Blueglass Jobs FOR Wordpress18/4/202417/6/2026
El complemento Jobs for WordPress para WordPress es vulnerable a Cross-site Scripting Reflejado a través del parámetro 'job-search' en todas las versiones hasta la 2.7.5 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes no autenticados inyecten scripts…
AplazadaAlta (7.1)0.39%—Seerox WP Dynamic Keywords InjectorAI17/4/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Seerox WP Dynamic Keywords Injector permite el XSS reflejado. Este problema afecta al WP Dynamic Keywords Injector: desde n/a hasta 2.3.18.
AplazadaAlta (7.1)0.33%—Jojaba Access Category PasswordAI17/4/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Jojaba Access Category Password permite XSS reflejado. Este problema afecta la contraseña de categoría de acceso: desde n/a hasta 1.5.1.
AplazadaAlta (7.1)0.25%—Microkid Related Posts FOR WordpressAI17/4/202417/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Microkid Related Posts for WordPress permite Cross-Site Scripting (XSS). Este problema afecta a publicaciones relacionadas para WordPress: desde n/a hasta 4.0.3.