Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2723▼ 18 respecto a la semana anterior
Críticas / altas1271▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

3380 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.5)0.23%—Blueglass Jobs FOR WordpressAI20/6/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') BlueGlass Interactive AG Jobs for WordPress permite XSS almacenado. Este problema afecta a Jobs for WordPress desde la versión n/d hasta la 2.7.12.
AplazadaMedia (5.9)0.26%—Fridaysystems Inventory PresserAI20/6/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en fridaysystems Inventory Presser permite XSS almacenado. Este problema afecta a Inventory Presser desde n/d hasta la versión 15.0.0.
AplazadaMedia (5.4)0.26%—Zapier FOR WordpressAI20/6/202517/6/2026
Vulnerabilidad de falta de autorización en Zapier Zapier for WordPress permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Zapier para WordPress desde la versión n/d hasta la 1.5.2.
AplazadaMedia (5.3)0.31%—Syedbalkhi Giveaways AND Contests BY RafflepressAI20/6/202517/6/2026
La vulnerabilidad de falta de autorización en Syed Balkhi Giveaways and Contests by RafflePress permite acceder a funcionalidades no restringidas correctamente por las ACL. Este problema afecta a los sorteos y concursos de RafflePress desde n/d hasta la versión 1.12.17.
AplazadaMedia (4.9)0.20%—Blubrry Powerpress PodcastingAI20/6/202517/6/2026
La vulnerabilidad de server-side request forgery (SSRF) en Angelo Mandato PowerPress Podcasting permite server-side request forgery. Este problema afecta a PowerPress Podcasting desde n/d hasta la versión 11.12.11.
AplazadaMedia (4.3)0.35%—Zara 4 Image CompressionAI20/6/202517/6/2026
La vulnerabilidad de falta de autorización en Zara 4 Zara 4 Image Compression permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Zara 4 Image Compression desde n/d hasta la versión 1.2.17.2.
AplazadaAlta (7.1)0.26%—Wpquark Eform - Wordpress Form BuilderAI17/6/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WPQuark eForm - WordPress Form Builder permite XSS reflejado. Este problema afecta a eForm - El generador de formularios de WordPress: desde n/d hasta n/d.
AplazadaMedia (4.3)0.16%—Yithemes Yith Paypal Express Checkout FOR WoocommerceAI17/6/202517/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en YITHEMES YITH PayPal Express Checkout for WooCommerce permite Cross-Site Request Forgery. Este problema afecta a YITH PayPal Express Checkout para WooCommerce desde n/d hasta la versión 1.49.0.
AplazadaAlta (8.5)0.29%—Valvepress RankieAI17/6/202517/6/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en ValvePress Rankie permite la inyección SQL. Este problema afecta a Rankie: de n/d a n/d.
AplazadaMedia (5.3)0.30%—Wordpress SSOAI12/6/202517/6/2026
El complemento WordPress Single Sign-On (SSO) para WordPress es vulnerable a accesos no autorizados debido a una comprobación de capacidad mal configurada en una función en todas las versiones del complemento, hasta la versión *.5.3 incluida. Esto permite a atacantes no autenticados extraer datos confidenciales,…
AplazadaAlta (8.8)0.74%—Valvepress Wordpress Automatic PluginAI11/6/202517/6/2026
El complemento WordPress Automatic Plugin de WordPress es vulnerable a la carga de archivos arbitrarios debido a una validación insuficiente del tipo de archivo en el archivo 'core.php' en todas las versiones hasta la 3.115.0 incluida. Esto permite que atacantes autenticados, con acceso de autor o superior, carguen…
AplazadaMedia (6.4)0.30%—ZotpressAI11/6/202517/6/2026
El complemento Zotpress para WordPress es vulnerable a cross site scripting almacenado a través del parámetro "nickname" en todas las versiones hasta la 7.3.15 incluida, debido a una depuración de entrada y un escape de salida insuficientes. Esto permite a atacantes autenticados, con acceso de autor o superior,…
ModificadaCrítica (9.1)0.47%—Thimpress WP Pipes9/6/202517/6/2026
Vulnerabilidad de limitación incorrecta de una ruta a un directorio restringido ('Path Traversal') en ThimPress WP Pipes permite el Path Traversal. Este problema afecta a WP Pipes desde n/d hasta la versión 1.4.2.
AplazadaCrítica (9.8)0.59%—Themeton Pressgrid - Frontend Publish Reaction & Multimedia ThemeAI9/6/202517/6/2026
La vulnerabilidad de deserialización de datos no confiables en themeton PressGrid - Frontend Publish Reaction & Multimedia Theme permite la inyección de objetos. Este problema afecta a PressGrid (tema multimedia y de reacción de publicación frontal) desde n/d hasta la versión 1.3.1.
AplazadaCrítica (9.8)0.59%—Themeton Flap - Business Wordpress ThemeAI9/6/202517/6/2026
La vulnerabilidad de deserialización de datos no confiables en themeton FLAP - Business WordPress Theme permite la inyección de objetos. Este problema afecta a FLAP (tema empresarial de WordPress) desde n/d hasta la versión 1.5.
AplazadaMedia (5.5)0.30%—Esigngenie Foxit Esign FOR WordpressAI6/6/202517/6/2026
Exposición de información sensible del sistema a una vulnerabilidad de esfera de control no autorizada en esigngenie Foxit eSign for WordPress permite recuperar datos confidenciales incrustados. Este problema afecta a Foxit eSign para WordPress desde la versión n/d hasta la 2.0.3.
AplazadaAlta (7.6)0.34%—GamipressAI6/6/202517/6/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Ruben Garcia GamiPress permite la inyección SQL. Este problema afecta a GamiPress desde n/d hasta la versión 7.4.5.
AplazadaMedia (4.3)0.30%—NK DocspressAI6/6/202517/6/2026
La vulnerabilidad de falta de autorización en nK DocsPress permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a DocsPress desde la versión n/d hasta la 2.5.2.
AplazadaMedia (5.4)0.32%—Buddydev Activity Plus ReloadedAIBuddypressAI6/6/202517/6/2026
La vulnerabilidad de falta de autorización en BuddyDev Activity Plus Reloaded para BuddyPress permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Activity Plus Reloaded para BuddyPress desde n/d hasta la versión 1.1.2.
AplazadaMedia (5.4)0.30%—Wpcompress WP Compress FOR MainwpAI6/6/202517/6/2026
Vulnerabilidad de falta de autorización en WP Compress WP Compress para MainWP permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WP Compress para MainWP desde n/d hasta la versión 6.30.32.
AplazadaAlta (7.1)0.14%—Codedraft Mediabay - Wordpress Media Library FoldersAI6/6/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en codedraft Mediabay - WordPress Media Library Folders permite XSS reflejado. Este problema afecta a Mediabay - WordPress Media Library Folders desde n/d hasta la versión 1.4.
AplazadaMedia (5.3)0.34%—Pascal Casier Bbpress APIAI6/6/202517/6/2026
La vulnerabilidad de falta de autorización en Pascal Casier bbPress API permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a la API de bbPress desde la versión n/d hasta la 1.0.14.
AnalizadaMedia (4.8)0.26%—Cisco Unified Contact Center Express4/6/202517/6/2026
Una vulnerabilidad en la interfaz de administración web de Cisco Unified CCX podría permitir que un atacante remoto autenticado realice un ataque XSS almacenado en un sistema afectado. Para explotar esta vulnerabilidad, el atacante debe tener credenciales administrativas válidas. Esta vulnerabilidad se debe a una…
AnalizadaMedia (6.7)0.18%—Cisco FinesseCisco SocialminerCisco Unified Communications ManagerCisco Unified Communications Manager IM AND Presence Service+44/6/202517/6/2026
Una vulnerabilidad en la CLI de varios productos de Cisco Unified Communications podría permitir que un atacante local autenticado ejecute comandos arbitrarios en el sistema operativo subyacente de un dispositivo afectado como usuario root. Esta vulnerabilidad se debe a una validación incorrecta de los argumentos de…
AnalizadaMedia (6.7)0.17%—Cisco Unified Contact Center Express4/6/202517/6/2026
Una vulnerabilidad en la interfaz de administración web de Cisco Unified CCX podría permitir que un atacante local autenticado ejecute código arbitrario en un dispositivo afectado. Para explotar esta vulnerabilidad, el atacante debe tener credenciales administrativas válidas. Esta vulnerabilidad se debe a una…