Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

1971 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (4.3)0.20%—Anton Aleksandrov Wordpress Hosting Benchmark ToolAI15/4/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Anton Aleksandrov WordPress Hosting Benchmark tool. Este problema afecta a la herramienta WordPress Hosting Benchmark: desde n/a hasta 1.3.6.
AplazadaMedia (5.4)0.21%—Geomywp GEO MY WordpressAI15/4/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Eyal Fitoussi GEO my WordPress. Este problema afecta a GEO my WordPress: desde n/a hasta 4.1.
ModificadaMedia (6.1)0.40%—Blueglass Jobs FOR Wordpress15/4/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en BlueGlass Jobs para WordPress permite Reflected XSS. Este problema afecta a Jobs for WordPress: desde n/a hasta 2.7.5.
AplazadaMedia (4.3)0.23%—Webtoffee Wordpress Comments Import ExportAI12/4/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en WebToffee WordPress Comments Import & Export. Este problema afecta la importación y exportación de comentarios de WordPress: desde n/a hasta 2.3.5.
AplazadaAlta (7.1)0.18%—Wordpress TooltipsAI11/4/202417/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Tooltip WordPress Tooltips permite almacenar XSS. Este problema afecta a la información sobre herramientas de WordPress: desde n/a hasta 9.5.3.
AplazadaMedia (5.9)0.32%—Nick Pelton Search Keyword RedirectAI11/4/202417/6/2026
Una vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('cross-site Scripting') en Nick Pelton Search Keyword Redirect permite XSS almacenado. Este problema afecta el Search Keyword Redirect: desde n/a hasta 1.0.
AnalizadaAlta (8.8)0.57%—Enpass Password Manager10/4/202417/6/2026
Vulnerabilidad de inyección de HTML en Enpass Password Manager Desktop Client 6.9.2 para Windows y Linux permite a los atacantes ejecutar código HTML arbitrario mediante la creación de una nota manipulada.
AplazadaMedia (4.3)0.20%—Soflyy Import ANY XML OR CSV File TO WordpressAI10/4/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Soflyy Importe cualquier archivo XML o CSV a WordPress. Este problema afecta la importación de cualquier archivo XML o CSV a WordPress: desde n/a hasta 3.7.3.
ModificadaAlta (8.8)0.22%—Pluginus Bear - Woocommerce Bulk Editor AND Products Manager ProfessionalPluginus Wolf - Wordpress Posts Bulk Editor AND Products Manager Professional10/4/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en realmag777 WOLF – WordPress Posts Bulk Editor and Manager Professional, realmag777 BEAR – Bulk Editor and Products Manager Professional para WooCommerce de Pluginus.Net. Este problema afecta a WOLF – WordPress Posts Bulk Editor and Manager Professional: desde n/a…
AplazadaMedia (6.5)0.55%—Wpcloudgallery Wordpress Gallery ExporterAI10/4/202417/6/2026
Vulnerabilidad de autorización faltante en WPcloudgallery WordPress Gallery Exporter. Este problema afecta al exportador de galerías de WordPress: desde n/a hasta 1.3.
AnalizadaMedia (4.3)0.22%—Wordpress Ping Optimizer Project Wordpress Ping Optimizer10/4/202417/6/2026
El complemento WordPress Ping Optimizer hasta la versión 2.35.1.3.0 no tiene comprobaciones CSRF en algunos lugares, lo que podría permitir a los atacantes hacer que los usuarios que han iniciado sesión realicen acciones no deseadas a través de ataques CSRF, como borrar registros.
ModificadaMedia (5.4)0.36%—Iptanus Wordpress File Upload9/4/202417/6/2026
El complemento WordPress File Upload para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los códigos cortos del complemento en todas las versiones hasta la 4.24.5 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario.…
AplazadaMedia (4.9)0.83%—Wordpress Infinite ScrollAI9/4/202417/6/2026
El complemento WordPress Infinite Scroll – Ajax Load More para WordPress es vulnerable a Path Traversal en todas las versiones hasta la 7.0.1 incluida a través del parámetro 'type'. Esto hace posible que atacantes autenticados, con acceso de nivel de administrador y superior, lean el contenido de archivos arbitrarios…
AplazadaAlta (8.5)0.52%—Codeisawesome Aikit Wordpress AI Writing Assistant Using Gpt3AI9/4/202417/6/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en CodeIsAwesome AIKit. Este problema afecta a AIKit: desde n/a hasta 4.14.1.
AplazadaMedia (5.3)0.84%—WordpressAI5/4/202417/6/2026
WordPress Core es vulnerable a la exposición de información confidencial en versiones hasta la 6.4.3 incluida a través de la función redirect_guess_404_permalink. Esto puede permitir a atacantes no autenticados exponer el slug de una publicación personalizada cuyo estado de publicación 'publicly_queryable' se ha…
AnalizadaCrítica (9.8)2.8%💥 PoCWordpress4/4/202417/6/2026
WordPress es una plataforma de publicación abierta para la Web. La deserialización de instancias de la clase `WP_HTML_Token` permite la ejecución de código a través de su método mágico `__destruct()`. Este problema se solucionó en WordPress 6.4.2 el 6 de diciembre de 2023. Las versiones anteriores a la 6.4.0 no se ven…
AnalizadaAlta (8.8)0.95%—Wordpress4/4/202417/6/2026
WordPress es una plataforma de publicación abierta para la Web. Es posible que un usuario administrativo envíe un archivo de un tipo que no sea un archivo zip como un nuevo complemento en la pantalla Complementos -> Agregar nuevo -> Cargar complemento en WordPress. Si se solicitan credenciales FTP para la…
AplazadaMedia (4.9)0.25%—Builderall Builder FOR WordpressAI2/4/202417/6/2026
Vulnerabilidad de Server-Side Request Forgery (SSRF) en Builderall Team Builderall Builder para WordPress. Este problema afecta a Builderall Builder para WordPress: desde n/a hasta 2.0.1.
AplazadaMedia (6.5)0.34%—Getresponse FOR WordpressAI31/3/202417/6/2026
Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en GetResponse GetResponse para WordPress permite XSS almacenado. Este problema afecta a GetResponse para WordPress: desde n/a hasta 5.5.33.
ModificadaMedia (4.8)0.34%—Cimatti Wordpress Contact Forms31/3/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Contact Forms by Cimatti de Cimatti Consulting para WordPress permite XSS almacenado. Este problema afecta a los formularios de contacto de Cimatti: desde n/a hasta 1.8.0.
AplazadaMedia (4.3)0.52%—Webtoffee Import Export Wordpress UsersAI29/3/202417/6/2026
Limitación inadecuada de un nombre de ruta a una vulnerabilidad de Restricted Directory ("Path Traversal") en WebToffee Import Export WordPress Users. Este problema afecta a los usuarios de Import Export WordPress: desde n/a hasta 2.5.2.
ModificadaAlta (8.8)0.24%—Pluginus Wordpress Meta Data AND Taxonomies Filter29/3/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en WordPress Meta Data and Taxonomies Filter (MDTF) de realmag777 para WordPress. Este problema afecta a WordPress Meta Data and Taxonomies Filter (MDTF): desde n/a hasta 1.3.3.1.
ModificadaAlta (8.8)0.24%—Pluginus Wordpress Currency Switcher29/3/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en realmag777 WPCS. Este problema afecta a WPCS: desde n/a hasta 1.2.0.1.
AplazadaAlta (7.1)0.32%—Brainstormforce Starter Templates Elementor Wordpress Beaver Builder TemplatesAIBrainstormforce Premium Starter TemplatesAI28/3/202417/6/2026
Vulnerabilidad de Server-Side Request Forgery (SSRF) en Brainstorm Force Starter Templates — Elementor, WordPress & Beaver Builder Templates, Brainstorm Force Premium Starter Templates. Este problema afecta a Starter Templates — Elementor, WordPress & Beaver Builder Templates: desde n/a hasta 3.2. 4; Premium…
AplazadaAlta (8.5)0.52%—Wordpress TooltipsAI28/3/202417/6/2026
Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ("Inyección SQL") en Tomas WordPress Tooltips. Este problema afecta la información sobre herramientas de WordPress: desde n/a antes de 9.4.5.