Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2736▼ 336 respecto a la semana anterior
Críticas / altas1272▼ 222 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 108 respecto a la semana anterior
–

1971 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)0.42%—Pluginus Wordpress Meta Data AND Taxonomies Filter27/3/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en realmag777 WordPress Meta Data and Taxonomies Filter (MDTF) permite el XSS reflejado. Este problema afecta al filtro de metadatos y taxonomías de WordPress (MDTF): desde n/a hasta 1.3.3.
ModificadaMedia (5.4)0.35%—Pluginus Wordpress Meta Data AND Taxonomies Filter27/3/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en realmag777 El filtro de metadatos y taxonomías de WordPress (MDTF) permite almacenar XSS. Este problema afecta al filtro de metadatos y taxonomías de WordPress (MDTF): desde n/a hasta 1.3.2.
ModificadaMedia (5.4)0.33%—Pluginus Wordpress Meta Data AND Taxonomies Filter27/3/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en realmag777 WordPress Meta Data and Taxonomies Filter (MDTF) permite XSS almacenado. Este problema afecta a WordPress Meta Data and Taxonomies Filter (MDTF): desde n/a hasta 1.3.2.
AnalizadaMedia (5.3)0.56%—Wpbackitup Backup AND Restore Wordpress26/3/202417/6/2026
El complemento Backup and Restore WordPress de WordPress hasta la versión 1.45 no protege algunos archivos de registro que contienen información confidencial, como la configuración del sitio, etc., lo que permite a usuarios no autenticados acceder a dichos datos.
ModificadaMedia (5.4)0.31%—Mainwp Wordfence Extension25/3/202417/6/2026
Vulnerabilidad de autorización faltante en MainWP MainWP Wordfence Extension. Este problema afecta a MainWP Wordfence Extension: desde n/a hasta 4.0.7.
AplazadaBaja (2.2)0.09%—Kaspersky Password ManagerAIGoogle ChromeAI22/3/202417/6/2026
Kaspersky solucionó un problema de seguridad en Kaspersky Password Manager (KPM) para Windows que permitía a un usuario local recuperar las credenciales autocompletadas de un volcado de memoria cuando se usaba la extensión KPM para Google Chrome. Para explotar el problema, un atacante debe engañar a un usuario para…
AnalizadaAlta (7.1)0.24%—Itopvpn Dualsafe Password Manager21/3/202417/6/2026
Un problema en iTop DualSafe Password Manager & Digital Vault anterior a 1.4.24 permite a un atacante local obtener información confidencial a través de credenciales filtradas como texto plano en un archivo de registro al que puede acceder el usuario local sin conocer el secreto maestro.
AplazadaMedia (6.5)0.50%—Pdfcrowd Word Replacer PROAI20/3/202417/6/2026
Vulnerabilidad de autorización faltante en el complemento Guardar como PDF de Pdfcrowd Word Replacer Pro. Este problema afecta a Word Replacer Pro: desde n/a hasta 1.0.
ModificadaMedia (6.1)0.40%—Cimatti Wordpress Contact Forms19/3/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Cimatti Consulting Contact Forms by Cimatti permite almacenar XSS. Este problema afecta los formularios de contacto de Cimatti: desde n/a hasta 1.7.0.
AplazadaMedia (6.5)0.33%—Cozmoslabs Passwordless LoginAI19/3/202417/6/2026
Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en Cozmoslabs, sareiodata Passwordless Login passwordless-login permite XSS almacenado. Este problema afecta el inicio de sesión sin contraseña: desde n/a hasta 1.1.2.
ModificadaMedia (5.4)0.46%—Blueglass Jobs FOR Wordpress18/3/202417/6/2026
El complemento Jobs for WordPress anterior a 2.7.4 no sanitiza ni escapa a algunos parámetros, lo que podría permitir a los usuarios con un rol tan bajo como colaborador realizar ataques de Cross-Site Scripting Almacenado.
ModificadaMedia (5.3)0.44%—Charlestsmith Word Replacer PRO16/3/202417/6/2026
El complemento Word Replacer Pro para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función word_replacer_ultra() en todas las versiones hasta la 1.0 incluida. Esto hace posible que atacantes no autenticados actualicen contenido arbitrario en el…
ModificadaMedia (5.3)0.62%—Feedwordpress Project Feedwordpress13/3/202417/6/2026
El complemento FeedWordPress para WordPress es vulnerable a la referencia directa a objetos inseguros en todas las versiones hasta la 2022.0222 incluida debido a la falta de validación en la clave 'guid' controlada por el usuario. Esto hace posible que atacantes no autenticados vean borradores de publicaciones que…
ModificadaMedia (5.3)0.57%—Rajkakadiya Password Protected Store FOR Woocommerce5/3/202417/6/2026
El complemento Password Protected Store for WooCommerce para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 1.9 incluida a través de la API REST. Esto hace posible que atacantes no autenticados extraigan datos confidenciales, incluidos títulos y contenido de…
ModificadaMedia (4.8)0.34%—Wpexperts Password Protected29/2/202417/6/2026
El complemento Password Protected – Ultimate Plugin to Password Protect Your WordPress Content with Ease para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de la clave del sitio Google Captcha en todas las versiones hasta la 2.6.6 incluida debido a una sanitización de entrada y salida insuficiente…
ModificadaMedia (5.3)0.48%—Passwordprotectwp Password Protect Wordpress29/2/202417/6/2026
El complemento PPWP – Password Protect Pages para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 1.8.9 incluida a través de API. Esto hace posible que atacantes no autenticados obtengan títulos de publicaciones, ID, slugs y otra información, incluso para…
ModificadaMedia (5.3)0.52%—Brandonwamboldt Wordpress Access Control28/2/202417/6/2026
El complemento WordPress Access Control para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 4.0.13 incluida, a través de la API REST. Esto hace posible que atacantes no autenticados omitan la función "Hacer que el sitio web sea solo para miembros" del complemento…
AplazadaMedia (4.3)0.28%—Fredericgilles FG Prestashop TO WoocommerceAIFredericgilles FG Drupal TO WordpressAIFredericgilles FG Joomla TO WordpressAI21/2/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Frédéric GILLES FG PrestaShop a WooCommerce, Frédéric GILLES FG Drupal a WordPress, Frédéric GILLES FG Joomla a WordPress. Este problema afecta a FG PrestaShop a WooCommerce: desde n/a hasta 4.44.3; FG Drupal a WordPress: desde n/a hasta 3.67.0; FG Joomla a…
ModificadaAlta (7.8)1.7%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Word13/2/202410/8/2026
Vulnerabilidad de ejecución remota de código de Microsoft Word
ModificadaAlta (7.8)1.2%—Microsoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Powerpoint+413/2/202410/8/2026
Vulnerabilidad de ejecución remota de código de Microsoft Office
ModificadaMedia (5.3)0.61%—Mappresspro Mappress Maps FOR Wordpress12/2/202417/6/2026
El complemento MapPress Maps para WordPress anterior a 2.88.16 no garantiza que las publicaciones que se recuperarán mediante una acción AJAX sean un mapa público, lo que permite a usuarios no autenticados leer publicaciones arbitrarias privadas y borradores.
ModificadaMedia (5.4)0.46%—Mappresspro Mappress Maps FOR Wordpress12/2/202417/6/2026
El complemento MapPress Maps para WordPress anterior a 2.88.15 no sanitiza ni escapa el título del mapa cuando lo muestra nuevamente en el panel de administración, lo que permite a los colaboradores y roles superiores realizar ataques de Cross-Site Scripting Almacenado.
ModificadaMedia (4.3)0.53%—Pluginus Wolf - Wordpress Posts Bulk Editor AND Products Manager Professional5/2/202417/6/2026
El complemento WOLF – WordPress Posts Bulk Editor and Manager Professional para WordPress es vulnerable al acceso no autorizado, modificación o pérdida de datos debido a una verificación de capacidad faltante en las funciones wpbe_create_new_term, wpbe_update_tax_term y wpbe_delete_tax_term en todas las versiones…
ModificadaMedia (4.3)0.31%—Pluginus Wolf - Wordpress Posts Bulk Editor AND Products Manager Professional5/2/202417/6/2026
El complemento WOLF – WordPress Posts Bulk Editor and Manager Professional para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 1.0.8.1 incluida. Esto se debe a una validación nonce faltante o incorrecta en las funciones wpbe_create_new_term, wpbe_update_tax_term y…
ModificadaMedia (5.4)0.27%—Pluginus Wordpress Currency Switcher1/2/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en realmag777 WPCS – WordPress Currency Switcher Professional permite XSS almacenado. Este problema afecta a WPCS – WordPress Currency Switcher Professional: desde n/a hasta 1.2.0.