Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2861▲ 226 respecto a la semana anterior
Críticas / altas1331▼ 99 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
121 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.29% | — | Automattic Newspack Popups | 4/7/2024 | 17/6/2026 | La vulnerabilidad de Cross Site Scripting (XSS) en Automattic Newspack Campaigns permite XSS Almacenado. Este problema afecta a Newspack Campaigns: desde n/a hasta 2.31.1. | |
| Analizada | Alta (8.8) | 0.39% | — | Automattic Jetpack | 19/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Automattic Jetpack. Este problema afecta a Jetpack: desde n/a antes de 12.7. | |
| Aplazada | Media (6.5) | 0.35% | — | Automattic ActivitypubAI | 11/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Matthias Pfefferle y Automattic ActivityPub. Este problema afecta a ActivityPub: desde n/a hasta 1.0.5. | |
| Aplazada | Media (6.5) | 0.25% | — | Automattic ChaostheoryAI | 3/6/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Automattic ChaosTheory permite XSS almacenado. Este problema afecta a ChaosTheory: desde n/a hasta 1.3. | |
| Modificada | Media (5.4) | 0.37% | — | Automattic Jetpack | 14/5/2024 | 17/6/2026 | El complemento Jetpack – WP Security, Backup, Speed, & Growth para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código corto wpvideo del complemento en todas las versiones hasta la 13.3.1 incluida debido a una sanitización insuficiente de las entradas y a que la salida se escape en los… | |
| Aplazada | Media (5.3) | 0.58% | — | Automattic WP JOB ManagerAI | 14/5/2024 | 17/6/2026 | Exposición de información confidencial a una vulnerabilidad de actor no autorizado en Automattic WP Job Manager. Este problema afecta a WP Job Manager: desde n/a hasta 2.2.2. | |
| Modificada | Media (5.4) | 0.27% | — | Automattic Jetpack | 24/4/2024 | 17/6/2026 | La restricción inadecuada de las capas o frameworks de la interfaz de usuario renderizados en Automattic Jetpack permite el Clickjacking. Este problema afecta a Jetpack: desde n/a antes de 12.7. | |
| Analizada | Media (4.9) | 0.69% | — | Automattic Woocommerce | 15/4/2024 | 20/7/2026 | El complemento WooCommerce WordPress anterior a 8.6 no impide que los usuarios con al menos el rol de colaborador filtren productos a los que no deberían tener acceso. (por ejemplo, productos privados, borradores y desechados) | |
| Aplazada | Media (5.3) | 0.38% | — | Automattic WP JOB ManagerAI | 12/4/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Automattic WP Job Manager. Este problema afecta a WP Job Manager: desde n/a hasta 2.0.0. | |
| Aplazada | Media (4.3) | 0.23% | — | Automattic WoocommerceAI | 7/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Automattic WooCommerce. Este problema afecta a WooCommerce: desde n/a hasta 8.5.2. | |
| Modificada | Alta (8.8) | 0.22% | — | Automattic Crowdsignal Dashboard | 16/3/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Automattic, Inc. Crowdsignal Dashboard – Polls, Surveys & more. Este problema afecta a Crowdsignal Dashboard – Polls, Surveys & more: desde n/a hasta 3.0.11. | |
| Modificada | Media (5.4) | 0.32% | — | Automattic Sensei LMS | 12/2/2024 | 17/6/2026 | La neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en Automattic Sensei LMS – Online Courses, Quizzes, & Learning permite almacenar XSS. Este problema afecta a Sensei LMS – Online Courses, Quizzes, & Learning: desde n/ a hasta 4.17.0. | |
| Modificada | Media (6.1) | 0.35% | — | Automattic Crowdsignal Dashboard | 10/2/2024 | 17/6/2026 | Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en Automattic, Inc. Crowdsignal Dashboard – Polls, Surveys & more permite XSS Reflejado. Este problema afecta a Crowdsignal Dashboard – Polls, Surveys & more: de n/a hasta 3.0.11. | |
| Modificada | Crítica (9.8) | 0.60% | — | Automattic Woocommerce Stripe | 5/1/2024 | 17/6/2026 | Vulnerabilidad de omisión de autorización a través de clave controlada por el usuario en WooCommerce WooCommerce Stripe Payment Gateway. Este problema afecta a WooCommerce Stripe Payment Gateway: desde n/a hasta 7.6.1. | |
| Modificada | Alta (7.5) | 0.46% | — | Automattic Woopayments | 31/12/2023 | 17/6/2026 | Vulnerabilidad de omisión de autorización a través de clave controlada por el usuario en Automattic WooPayments – Fully Integrated Solution Built and Supported by Woo. Este problema afecta a WooPayments – Fully Integrated Solution Built and Supported by Woo: desde n/a hasta 6.9.2. | |
| Modificada | Media (5.4) | 0.32% | — | Automattic Wordpress.com Editing Toolkit | 29/12/2023 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('cross-site Scripting') en Automattic WordPress.Com Editing Toolkit permite XSS almacenado. Este problema afecta al WordPress.Com Editing Toolkit: desde n/a hasta 3.78784. | |
| Modificada | Alta (7.5) | 0.45% | — | Automattic Woocommerce Bookings | 21/12/2023 | 17/6/2026 | Vulnerabilidad de omisión de autorización a través de clave controlada por el usuario en WooCommerce WooCommerce Bookings. Este problema afecta a WooCommerce Bookings: desde n/a hasta 1.15.78. | |
| Modificada | Alta (7.5) | 0.56% | — | Automattic Woopayments | 20/12/2023 | 17/6/2026 | Vulnerabilidad de omisión de autorización a través de clave controlada por el usuario en Automattic WooPayments – Fully Integrated Solution Built and Supported by Woo. Este problema afecta a WooPayments – Fully Integrated Solution Built and Supported by Woo: desde n/a hasta 5.9.0. | |
| Modificada | Crítica (9.8) | 0.67% | — | Automattic Woopayments | 20/12/2023 | 17/6/2026 | La neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en Automattic WooPayments – Fully Integrated Solution Built and Supported by Woo. Este problema afecta a WooPayments – Fully Integrated Solution Built and Supported by Woo: desde n/a hasta 5.9 .0. | |
| Modificada | Alta (7.5) | 0.57% | — | Automattic Woocommerce Subscriptions | 20/12/2023 | 17/6/2026 | Vulnerabilidad de omisión de autorización a través de clave controlada por el usuario en WooCommerce Woo Subscriptions. Este problema afecta a Woo Subscriptions: desde n/a hasta 5.1.2. | |
| Modificada | Alta (8.1) | 0.83% | — | Automattic Woocommerce Square | 20/12/2023 | 17/6/2026 | Vulnerabilidad de omisión de autorización a través de clave controlada por el usuario en WooCommerce WooCommerce Square. Este problema afecta a WooCommerce Square: desde n/a hasta 3.8.1. | |
| Modificada | Alta (7.5) | 0.65% | — | Automattic Woocommerce Gocardless | 20/12/2023 | 17/6/2026 | Vulnerabilidad de omisión de autorización a través de clave controlada por el usuario en WooCommerce GoCardless. Este problema afecta a GoCardless: desde n/a hasta 2.5.6. | |
| Modificada | Alta (8.8) | 0.26% | — | Automattic Canada Post Shipping Method | 18/12/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en WooCommerce Canada Post Shipping Method. Este problema afecta a Canada Post Shipping Method: desde n/a hasta 2.8.3. | |
| Modificada | Alta (8.8) | 0.26% | — | Automattic Woocommerce Bookings | 18/12/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en WooCommerce WooCommerce Bookings. Este problema afecta a WooCommerce Bookings: desde n/a hasta 2.0.3. | |
| Modificada | Media (5.4) | 0.38% | — | Automattic Woopayments | 14/12/2023 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Automattic WooPayments – Fully Integrated Solution Built and Supported by Woo permite almacenar XSS. Este problema afecta a WooPayments – Fully Integrated Solution Built and Supported by Woo: de… |