Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
1971 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (4.3) | 0.20% | — | Anton Aleksandrov Wordpress Hosting Benchmark ToolAI | 15/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Anton Aleksandrov WordPress Hosting Benchmark tool. Este problema afecta a la herramienta WordPress Hosting Benchmark: desde n/a hasta 1.3.6. | |
| Aplazada | Media (5.4) | 0.21% | — | Geomywp GEO MY WordpressAI | 15/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Eyal Fitoussi GEO my WordPress. Este problema afecta a GEO my WordPress: desde n/a hasta 4.1. | |
| Modificada | Media (6.1) | 0.40% | — | Blueglass Jobs FOR Wordpress | 15/4/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en BlueGlass Jobs para WordPress permite Reflected XSS. Este problema afecta a Jobs for WordPress: desde n/a hasta 2.7.5. | |
| Aplazada | Media (4.3) | 0.23% | — | Webtoffee Wordpress Comments Import ExportAI | 12/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en WebToffee WordPress Comments Import & Export. Este problema afecta la importación y exportación de comentarios de WordPress: desde n/a hasta 2.3.5. | |
| Aplazada | Alta (7.1) | 0.18% | — | Wordpress TooltipsAI | 11/4/2024 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Tooltip WordPress Tooltips permite almacenar XSS. Este problema afecta a la información sobre herramientas de WordPress: desde n/a hasta 9.5.3. | |
| Aplazada | Media (5.9) | 0.32% | — | Nick Pelton Search Keyword RedirectAI | 11/4/2024 | 17/6/2026 | Una vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('cross-site Scripting') en Nick Pelton Search Keyword Redirect permite XSS almacenado. Este problema afecta el Search Keyword Redirect: desde n/a hasta 1.0. | |
| Analizada | Alta (8.8) | 0.57% | — | Enpass Password Manager | 10/4/2024 | 17/6/2026 | Vulnerabilidad de inyección de HTML en Enpass Password Manager Desktop Client 6.9.2 para Windows y Linux permite a los atacantes ejecutar código HTML arbitrario mediante la creación de una nota manipulada. | |
| Aplazada | Media (4.3) | 0.20% | — | Soflyy Import ANY XML OR CSV File TO WordpressAI | 10/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Soflyy Importe cualquier archivo XML o CSV a WordPress. Este problema afecta la importación de cualquier archivo XML o CSV a WordPress: desde n/a hasta 3.7.3. | |
| Modificada | Alta (8.8) | 0.22% | — | Pluginus Bear - Woocommerce Bulk Editor AND Products Manager ProfessionalPluginus Wolf - Wordpress Posts Bulk Editor AND Products Manager Professional | 10/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en realmag777 WOLF – WordPress Posts Bulk Editor and Manager Professional, realmag777 BEAR – Bulk Editor and Products Manager Professional para WooCommerce de Pluginus.Net. Este problema afecta a WOLF – WordPress Posts Bulk Editor and Manager Professional: desde n/a… | |
| Aplazada | Media (6.5) | 0.55% | — | Wpcloudgallery Wordpress Gallery ExporterAI | 10/4/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en WPcloudgallery WordPress Gallery Exporter. Este problema afecta al exportador de galerías de WordPress: desde n/a hasta 1.3. | |
| Analizada | Media (4.3) | 0.22% | — | Wordpress Ping Optimizer Project Wordpress Ping Optimizer | 10/4/2024 | 17/6/2026 | El complemento WordPress Ping Optimizer hasta la versión 2.35.1.3.0 no tiene comprobaciones CSRF en algunos lugares, lo que podría permitir a los atacantes hacer que los usuarios que han iniciado sesión realicen acciones no deseadas a través de ataques CSRF, como borrar registros. | |
| Modificada | Media (5.4) | 0.36% | — | Iptanus Wordpress File Upload | 9/4/2024 | 17/6/2026 | El complemento WordPress File Upload para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los códigos cortos del complemento en todas las versiones hasta la 4.24.5 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario.… | |
| Aplazada | Media (4.9) | 0.83% | — | Wordpress Infinite ScrollAI | 9/4/2024 | 17/6/2026 | El complemento WordPress Infinite Scroll – Ajax Load More para WordPress es vulnerable a Path Traversal en todas las versiones hasta la 7.0.1 incluida a través del parámetro 'type'. Esto hace posible que atacantes autenticados, con acceso de nivel de administrador y superior, lean el contenido de archivos arbitrarios… | |
| Aplazada | Alta (8.5) | 0.52% | — | Codeisawesome Aikit Wordpress AI Writing Assistant Using Gpt3AI | 9/4/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en CodeIsAwesome AIKit. Este problema afecta a AIKit: desde n/a hasta 4.14.1. | |
| Aplazada | Media (5.3) | 0.84% | — | WordpressAI | 5/4/2024 | 17/6/2026 | WordPress Core es vulnerable a la exposición de información confidencial en versiones hasta la 6.4.3 incluida a través de la función redirect_guess_404_permalink. Esto puede permitir a atacantes no autenticados exponer el slug de una publicación personalizada cuyo estado de publicación 'publicly_queryable' se ha… | |
| Analizada | Crítica (9.8) | 2.8% | 💥 PoC | Wordpress | 4/4/2024 | 17/6/2026 | WordPress es una plataforma de publicación abierta para la Web. La deserialización de instancias de la clase `WP_HTML_Token` permite la ejecución de código a través de su método mágico `__destruct()`. Este problema se solucionó en WordPress 6.4.2 el 6 de diciembre de 2023. Las versiones anteriores a la 6.4.0 no se ven… | |
| Analizada | Alta (8.8) | 0.95% | — | Wordpress | 4/4/2024 | 17/6/2026 | WordPress es una plataforma de publicación abierta para la Web. Es posible que un usuario administrativo envíe un archivo de un tipo que no sea un archivo zip como un nuevo complemento en la pantalla Complementos -> Agregar nuevo -> Cargar complemento en WordPress. Si se solicitan credenciales FTP para la… | |
| Aplazada | Media (4.9) | 0.25% | — | Builderall Builder FOR WordpressAI | 2/4/2024 | 17/6/2026 | Vulnerabilidad de Server-Side Request Forgery (SSRF) en Builderall Team Builderall Builder para WordPress. Este problema afecta a Builderall Builder para WordPress: desde n/a hasta 2.0.1. | |
| Aplazada | Media (6.5) | 0.34% | — | Getresponse FOR WordpressAI | 31/3/2024 | 17/6/2026 | Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en GetResponse GetResponse para WordPress permite XSS almacenado. Este problema afecta a GetResponse para WordPress: desde n/a hasta 5.5.33. | |
| Modificada | Media (4.8) | 0.34% | — | Cimatti Wordpress Contact Forms | 31/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Contact Forms by Cimatti de Cimatti Consulting para WordPress permite XSS almacenado. Este problema afecta a los formularios de contacto de Cimatti: desde n/a hasta 1.8.0. | |
| Aplazada | Media (4.3) | 0.52% | — | Webtoffee Import Export Wordpress UsersAI | 29/3/2024 | 17/6/2026 | Limitación inadecuada de un nombre de ruta a una vulnerabilidad de Restricted Directory ("Path Traversal") en WebToffee Import Export WordPress Users. Este problema afecta a los usuarios de Import Export WordPress: desde n/a hasta 2.5.2. | |
| Modificada | Alta (8.8) | 0.24% | — | Pluginus Wordpress Meta Data AND Taxonomies Filter | 29/3/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en WordPress Meta Data and Taxonomies Filter (MDTF) de realmag777 para WordPress. Este problema afecta a WordPress Meta Data and Taxonomies Filter (MDTF): desde n/a hasta 1.3.3.1. | |
| Modificada | Alta (8.8) | 0.24% | — | Pluginus Wordpress Currency Switcher | 29/3/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en realmag777 WPCS. Este problema afecta a WPCS: desde n/a hasta 1.2.0.1. | |
| Aplazada | Alta (7.1) | 0.32% | — | Brainstormforce Starter Templates Elementor Wordpress Beaver Builder TemplatesAIBrainstormforce Premium Starter TemplatesAI | 28/3/2024 | 17/6/2026 | Vulnerabilidad de Server-Side Request Forgery (SSRF) en Brainstorm Force Starter Templates — Elementor, WordPress & Beaver Builder Templates, Brainstorm Force Premium Starter Templates. Este problema afecta a Starter Templates — Elementor, WordPress & Beaver Builder Templates: desde n/a hasta 3.2. 4; Premium… | |
| Aplazada | Alta (8.5) | 0.52% | — | Wordpress TooltipsAI | 28/3/2024 | 17/6/2026 | Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ("Inyección SQL") en Tomas WordPress Tooltips. Este problema afecta la información sobre herramientas de WordPress: desde n/a antes de 9.4.5. |