Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2861▲ 226 respecto a la semana anterior
Críticas / altas1331▼ 99 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

121 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.29%—Automattic Newspack Popups4/7/202417/6/2026
La vulnerabilidad de Cross Site Scripting (XSS) en Automattic Newspack Campaigns permite XSS Almacenado. Este problema afecta a Newspack Campaigns: desde n/a hasta 2.31.1.
AnalizadaAlta (8.8)0.39%—Automattic Jetpack19/6/202417/6/2026
Vulnerabilidad de autorización faltante en Automattic Jetpack. Este problema afecta a Jetpack: desde n/a antes de 12.7.
AplazadaMedia (6.5)0.35%—Automattic ActivitypubAI11/6/202417/6/2026
Vulnerabilidad de autorización faltante en Matthias Pfefferle y Automattic ActivityPub. Este problema afecta a ActivityPub: desde n/a hasta 1.0.5.
AplazadaMedia (6.5)0.25%—Automattic ChaostheoryAI3/6/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Automattic ChaosTheory permite XSS almacenado. Este problema afecta a ChaosTheory: desde n/a hasta 1.3.
ModificadaMedia (5.4)0.37%—Automattic Jetpack14/5/202417/6/2026
El complemento Jetpack – WP Security, Backup, Speed, & Growth para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código corto wpvideo del complemento en todas las versiones hasta la 13.3.1 incluida debido a una sanitización insuficiente de las entradas y a que la salida se escape en los…
AplazadaMedia (5.3)0.58%—Automattic WP JOB ManagerAI14/5/202417/6/2026
Exposición de información confidencial a una vulnerabilidad de actor no autorizado en Automattic WP Job Manager. Este problema afecta a WP Job Manager: desde n/a hasta 2.2.2.
ModificadaMedia (5.4)0.27%—Automattic Jetpack24/4/202417/6/2026
La restricción inadecuada de las capas o frameworks de la interfaz de usuario renderizados en Automattic Jetpack permite el Clickjacking. Este problema afecta a Jetpack: desde n/a antes de 12.7.
AnalizadaMedia (4.9)0.69%—Automattic Woocommerce15/4/202420/7/2026
El complemento WooCommerce WordPress anterior a 8.6 no impide que los usuarios con al menos el rol de colaborador filtren productos a los que no deberían tener acceso. (por ejemplo, productos privados, borradores y desechados)
AplazadaMedia (5.3)0.38%—Automattic WP JOB ManagerAI12/4/202417/6/2026
Vulnerabilidad de autorización faltante en Automattic WP Job Manager. Este problema afecta a WP Job Manager: desde n/a hasta 2.0.0.
AplazadaMedia (4.3)0.23%—Automattic WoocommerceAI7/4/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Automattic WooCommerce. Este problema afecta a WooCommerce: desde n/a hasta 8.5.2.
ModificadaAlta (8.8)0.22%—Automattic Crowdsignal Dashboard16/3/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Automattic, Inc. Crowdsignal Dashboard – Polls, Surveys & more. Este problema afecta a Crowdsignal Dashboard – Polls, Surveys & more: desde n/a hasta 3.0.11.
ModificadaMedia (5.4)0.32%—Automattic Sensei LMS12/2/202417/6/2026
La neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en Automattic Sensei LMS – Online Courses, Quizzes, & Learning permite almacenar XSS. Este problema afecta a Sensei LMS – Online Courses, Quizzes, & Learning: desde n/ a hasta 4.17.0.
ModificadaMedia (6.1)0.35%—Automattic Crowdsignal Dashboard10/2/202417/6/2026
Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en Automattic, Inc. Crowdsignal Dashboard – Polls, Surveys & more permite XSS Reflejado. Este problema afecta a Crowdsignal Dashboard – Polls, Surveys & more: de n/a hasta 3.0.11.
ModificadaCrítica (9.8)0.60%—Automattic Woocommerce Stripe5/1/202417/6/2026
Vulnerabilidad de omisión de autorización a través de clave controlada por el usuario en WooCommerce WooCommerce Stripe Payment Gateway. Este problema afecta a WooCommerce Stripe Payment Gateway: desde n/a hasta 7.6.1.
ModificadaAlta (7.5)0.46%—Automattic Woopayments31/12/202317/6/2026
Vulnerabilidad de omisión de autorización a través de clave controlada por el usuario en Automattic WooPayments – Fully Integrated Solution Built and Supported by Woo. Este problema afecta a WooPayments – Fully Integrated Solution Built and Supported by Woo: desde n/a hasta 6.9.2.
ModificadaMedia (5.4)0.32%—Automattic Wordpress.com Editing Toolkit29/12/202317/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('cross-site Scripting') en Automattic WordPress.Com Editing Toolkit permite XSS almacenado. Este problema afecta al WordPress.Com Editing Toolkit: desde n/a hasta 3.78784.
ModificadaAlta (7.5)0.45%—Automattic Woocommerce Bookings21/12/202317/6/2026
Vulnerabilidad de omisión de autorización a través de clave controlada por el usuario en WooCommerce WooCommerce Bookings. Este problema afecta a WooCommerce Bookings: desde n/a hasta 1.15.78.
ModificadaAlta (7.5)0.56%—Automattic Woopayments20/12/202317/6/2026
Vulnerabilidad de omisión de autorización a través de clave controlada por el usuario en Automattic WooPayments – Fully Integrated Solution Built and Supported by Woo. Este problema afecta a WooPayments – Fully Integrated Solution Built and Supported by Woo: desde n/a hasta 5.9.0.
ModificadaCrítica (9.8)0.67%—Automattic Woopayments20/12/202317/6/2026
La neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en Automattic WooPayments – Fully Integrated Solution Built and Supported by Woo. Este problema afecta a WooPayments – Fully Integrated Solution Built and Supported by Woo: desde n/a hasta 5.9 .0.
ModificadaAlta (7.5)0.57%—Automattic Woocommerce Subscriptions20/12/202317/6/2026
Vulnerabilidad de omisión de autorización a través de clave controlada por el usuario en WooCommerce Woo Subscriptions. Este problema afecta a Woo Subscriptions: desde n/a hasta 5.1.2.
ModificadaAlta (8.1)0.83%—Automattic Woocommerce Square20/12/202317/6/2026
Vulnerabilidad de omisión de autorización a través de clave controlada por el usuario en WooCommerce WooCommerce Square. Este problema afecta a WooCommerce Square: desde n/a hasta 3.8.1.
ModificadaAlta (7.5)0.65%—Automattic Woocommerce Gocardless20/12/202317/6/2026
Vulnerabilidad de omisión de autorización a través de clave controlada por el usuario en WooCommerce GoCardless. Este problema afecta a GoCardless: desde n/a hasta 2.5.6.
ModificadaAlta (8.8)0.26%—Automattic Canada Post Shipping Method18/12/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en WooCommerce Canada Post Shipping Method. Este problema afecta a Canada Post Shipping Method: desde n/a hasta 2.8.3.
ModificadaAlta (8.8)0.26%—Automattic Woocommerce Bookings18/12/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en WooCommerce WooCommerce Bookings. Este problema afecta a WooCommerce Bookings: desde n/a hasta 2.0.3.
ModificadaMedia (5.4)0.38%—Automattic Woopayments14/12/202317/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Automattic WooPayments – Fully Integrated Solution Built and Supported by Woo permite almacenar XSS. Este problema afecta a WooPayments – Fully Integrated Solution Built and Supported by Woo: de…