Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2736▼ 336 respecto a la semana anterior
Críticas / altas1272▼ 222 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 108 respecto a la semana anterior
1971 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 0.42% | — | Pluginus Wordpress Meta Data AND Taxonomies Filter | 27/3/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en realmag777 WordPress Meta Data and Taxonomies Filter (MDTF) permite el XSS reflejado. Este problema afecta al filtro de metadatos y taxonomías de WordPress (MDTF): desde n/a hasta 1.3.3. | |
| Modificada | Media (5.4) | 0.35% | — | Pluginus Wordpress Meta Data AND Taxonomies Filter | 27/3/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en realmag777 El filtro de metadatos y taxonomías de WordPress (MDTF) permite almacenar XSS. Este problema afecta al filtro de metadatos y taxonomías de WordPress (MDTF): desde n/a hasta 1.3.2. | |
| Modificada | Media (5.4) | 0.33% | — | Pluginus Wordpress Meta Data AND Taxonomies Filter | 27/3/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en realmag777 WordPress Meta Data and Taxonomies Filter (MDTF) permite XSS almacenado. Este problema afecta a WordPress Meta Data and Taxonomies Filter (MDTF): desde n/a hasta 1.3.2. | |
| Analizada | Media (5.3) | 0.56% | — | Wpbackitup Backup AND Restore Wordpress | 26/3/2024 | 17/6/2026 | El complemento Backup and Restore WordPress de WordPress hasta la versión 1.45 no protege algunos archivos de registro que contienen información confidencial, como la configuración del sitio, etc., lo que permite a usuarios no autenticados acceder a dichos datos. | |
| Modificada | Media (5.4) | 0.31% | — | Mainwp Wordfence Extension | 25/3/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en MainWP MainWP Wordfence Extension. Este problema afecta a MainWP Wordfence Extension: desde n/a hasta 4.0.7. | |
| Aplazada | Baja (2.2) | 0.09% | — | Kaspersky Password ManagerAIGoogle ChromeAI | 22/3/2024 | 17/6/2026 | Kaspersky solucionó un problema de seguridad en Kaspersky Password Manager (KPM) para Windows que permitía a un usuario local recuperar las credenciales autocompletadas de un volcado de memoria cuando se usaba la extensión KPM para Google Chrome. Para explotar el problema, un atacante debe engañar a un usuario para… | |
| Analizada | Alta (7.1) | 0.24% | — | Itopvpn Dualsafe Password Manager | 21/3/2024 | 17/6/2026 | Un problema en iTop DualSafe Password Manager & Digital Vault anterior a 1.4.24 permite a un atacante local obtener información confidencial a través de credenciales filtradas como texto plano en un archivo de registro al que puede acceder el usuario local sin conocer el secreto maestro. | |
| Aplazada | Media (6.5) | 0.50% | — | Pdfcrowd Word Replacer PROAI | 20/3/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en el complemento Guardar como PDF de Pdfcrowd Word Replacer Pro. Este problema afecta a Word Replacer Pro: desde n/a hasta 1.0. | |
| Modificada | Media (6.1) | 0.40% | — | Cimatti Wordpress Contact Forms | 19/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Cimatti Consulting Contact Forms by Cimatti permite almacenar XSS. Este problema afecta los formularios de contacto de Cimatti: desde n/a hasta 1.7.0. | |
| Aplazada | Media (6.5) | 0.33% | — | Cozmoslabs Passwordless LoginAI | 19/3/2024 | 17/6/2026 | Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en Cozmoslabs, sareiodata Passwordless Login passwordless-login permite XSS almacenado. Este problema afecta el inicio de sesión sin contraseña: desde n/a hasta 1.1.2. | |
| Modificada | Media (5.4) | 0.46% | — | Blueglass Jobs FOR Wordpress | 18/3/2024 | 17/6/2026 | El complemento Jobs for WordPress anterior a 2.7.4 no sanitiza ni escapa a algunos parámetros, lo que podría permitir a los usuarios con un rol tan bajo como colaborador realizar ataques de Cross-Site Scripting Almacenado. | |
| Modificada | Media (5.3) | 0.44% | — | Charlestsmith Word Replacer PRO | 16/3/2024 | 17/6/2026 | El complemento Word Replacer Pro para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función word_replacer_ultra() en todas las versiones hasta la 1.0 incluida. Esto hace posible que atacantes no autenticados actualicen contenido arbitrario en el… | |
| Modificada | Media (5.3) | 0.62% | — | Feedwordpress Project Feedwordpress | 13/3/2024 | 17/6/2026 | El complemento FeedWordPress para WordPress es vulnerable a la referencia directa a objetos inseguros en todas las versiones hasta la 2022.0222 incluida debido a la falta de validación en la clave 'guid' controlada por el usuario. Esto hace posible que atacantes no autenticados vean borradores de publicaciones que… | |
| Modificada | Media (5.3) | 0.57% | — | Rajkakadiya Password Protected Store FOR Woocommerce | 5/3/2024 | 17/6/2026 | El complemento Password Protected Store for WooCommerce para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 1.9 incluida a través de la API REST. Esto hace posible que atacantes no autenticados extraigan datos confidenciales, incluidos títulos y contenido de… | |
| Modificada | Media (4.8) | 0.34% | — | Wpexperts Password Protected | 29/2/2024 | 17/6/2026 | El complemento Password Protected – Ultimate Plugin to Password Protect Your WordPress Content with Ease para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de la clave del sitio Google Captcha en todas las versiones hasta la 2.6.6 incluida debido a una sanitización de entrada y salida insuficiente… | |
| Modificada | Media (5.3) | 0.48% | — | Passwordprotectwp Password Protect Wordpress | 29/2/2024 | 17/6/2026 | El complemento PPWP – Password Protect Pages para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 1.8.9 incluida a través de API. Esto hace posible que atacantes no autenticados obtengan títulos de publicaciones, ID, slugs y otra información, incluso para… | |
| Modificada | Media (5.3) | 0.52% | — | Brandonwamboldt Wordpress Access Control | 28/2/2024 | 17/6/2026 | El complemento WordPress Access Control para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 4.0.13 incluida, a través de la API REST. Esto hace posible que atacantes no autenticados omitan la función "Hacer que el sitio web sea solo para miembros" del complemento… | |
| Aplazada | Media (4.3) | 0.28% | — | Fredericgilles FG Prestashop TO WoocommerceAIFredericgilles FG Drupal TO WordpressAIFredericgilles FG Joomla TO WordpressAI | 21/2/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Frédéric GILLES FG PrestaShop a WooCommerce, Frédéric GILLES FG Drupal a WordPress, Frédéric GILLES FG Joomla a WordPress. Este problema afecta a FG PrestaShop a WooCommerce: desde n/a hasta 4.44.3; FG Drupal a WordPress: desde n/a hasta 3.67.0; FG Joomla a… | |
| Modificada | Alta (7.8) | 1.7% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Word | 13/2/2024 | 10/8/2026 | Vulnerabilidad de ejecución remota de código de Microsoft Word | |
| Modificada | Alta (7.8) | 1.2% | — | Microsoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Powerpoint+4 | 13/2/2024 | 10/8/2026 | Vulnerabilidad de ejecución remota de código de Microsoft Office | |
| Modificada | Media (5.3) | 0.61% | — | Mappresspro Mappress Maps FOR Wordpress | 12/2/2024 | 17/6/2026 | El complemento MapPress Maps para WordPress anterior a 2.88.16 no garantiza que las publicaciones que se recuperarán mediante una acción AJAX sean un mapa público, lo que permite a usuarios no autenticados leer publicaciones arbitrarias privadas y borradores. | |
| Modificada | Media (5.4) | 0.46% | — | Mappresspro Mappress Maps FOR Wordpress | 12/2/2024 | 17/6/2026 | El complemento MapPress Maps para WordPress anterior a 2.88.15 no sanitiza ni escapa el título del mapa cuando lo muestra nuevamente en el panel de administración, lo que permite a los colaboradores y roles superiores realizar ataques de Cross-Site Scripting Almacenado. | |
| Modificada | Media (4.3) | 0.53% | — | Pluginus Wolf - Wordpress Posts Bulk Editor AND Products Manager Professional | 5/2/2024 | 17/6/2026 | El complemento WOLF – WordPress Posts Bulk Editor and Manager Professional para WordPress es vulnerable al acceso no autorizado, modificación o pérdida de datos debido a una verificación de capacidad faltante en las funciones wpbe_create_new_term, wpbe_update_tax_term y wpbe_delete_tax_term en todas las versiones… | |
| Modificada | Media (4.3) | 0.31% | — | Pluginus Wolf - Wordpress Posts Bulk Editor AND Products Manager Professional | 5/2/2024 | 17/6/2026 | El complemento WOLF – WordPress Posts Bulk Editor and Manager Professional para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 1.0.8.1 incluida. Esto se debe a una validación nonce faltante o incorrecta en las funciones wpbe_create_new_term, wpbe_update_tax_term y… | |
| Modificada | Media (5.4) | 0.27% | — | Pluginus Wordpress Currency Switcher | 1/2/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en realmag777 WPCS – WordPress Currency Switcher Professional permite XSS almacenado. Este problema afecta a WPCS – WordPress Currency Switcher Professional: desde n/a hasta 1.2.0. |