Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2723▼ 18 respecto a la semana anterior
Críticas / altas1271▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
3380 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (6.5) | 0.23% | — | Blueglass Jobs FOR WordpressAI | 20/6/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') BlueGlass Interactive AG Jobs for WordPress permite XSS almacenado. Este problema afecta a Jobs for WordPress desde la versión n/d hasta la 2.7.12. | |
| Aplazada | Media (5.9) | 0.26% | — | Fridaysystems Inventory PresserAI | 20/6/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en fridaysystems Inventory Presser permite XSS almacenado. Este problema afecta a Inventory Presser desde n/d hasta la versión 15.0.0. | |
| Aplazada | Media (5.4) | 0.26% | — | Zapier FOR WordpressAI | 20/6/2025 | 17/6/2026 | Vulnerabilidad de falta de autorización en Zapier Zapier for WordPress permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Zapier para WordPress desde la versión n/d hasta la 1.5.2. | |
| Aplazada | Media (5.3) | 0.31% | — | Syedbalkhi Giveaways AND Contests BY RafflepressAI | 20/6/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en Syed Balkhi Giveaways and Contests by RafflePress permite acceder a funcionalidades no restringidas correctamente por las ACL. Este problema afecta a los sorteos y concursos de RafflePress desde n/d hasta la versión 1.12.17. | |
| Aplazada | Media (4.9) | 0.20% | — | Blubrry Powerpress PodcastingAI | 20/6/2025 | 17/6/2026 | La vulnerabilidad de server-side request forgery (SSRF) en Angelo Mandato PowerPress Podcasting permite server-side request forgery. Este problema afecta a PowerPress Podcasting desde n/d hasta la versión 11.12.11. | |
| Aplazada | Media (4.3) | 0.35% | — | Zara 4 Image CompressionAI | 20/6/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en Zara 4 Zara 4 Image Compression permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Zara 4 Image Compression desde n/d hasta la versión 1.2.17.2. | |
| Aplazada | Alta (7.1) | 0.26% | — | Wpquark Eform - Wordpress Form BuilderAI | 17/6/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WPQuark eForm - WordPress Form Builder permite XSS reflejado. Este problema afecta a eForm - El generador de formularios de WordPress: desde n/d hasta n/d. | |
| Aplazada | Media (4.3) | 0.16% | — | Yithemes Yith Paypal Express Checkout FOR WoocommerceAI | 17/6/2025 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en YITHEMES YITH PayPal Express Checkout for WooCommerce permite Cross-Site Request Forgery. Este problema afecta a YITH PayPal Express Checkout para WooCommerce desde n/d hasta la versión 1.49.0. | |
| Aplazada | Alta (8.5) | 0.29% | — | Valvepress RankieAI | 17/6/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en ValvePress Rankie permite la inyección SQL. Este problema afecta a Rankie: de n/d a n/d. | |
| Aplazada | Media (5.3) | 0.30% | — | Wordpress SSOAI | 12/6/2025 | 17/6/2026 | El complemento WordPress Single Sign-On (SSO) para WordPress es vulnerable a accesos no autorizados debido a una comprobación de capacidad mal configurada en una función en todas las versiones del complemento, hasta la versión *.5.3 incluida. Esto permite a atacantes no autenticados extraer datos confidenciales,… | |
| Aplazada | Alta (8.8) | 0.74% | — | Valvepress Wordpress Automatic PluginAI | 11/6/2025 | 17/6/2026 | El complemento WordPress Automatic Plugin de WordPress es vulnerable a la carga de archivos arbitrarios debido a una validación insuficiente del tipo de archivo en el archivo 'core.php' en todas las versiones hasta la 3.115.0 incluida. Esto permite que atacantes autenticados, con acceso de autor o superior, carguen… | |
| Aplazada | Media (6.4) | 0.30% | — | ZotpressAI | 11/6/2025 | 17/6/2026 | El complemento Zotpress para WordPress es vulnerable a cross site scripting almacenado a través del parámetro "nickname" en todas las versiones hasta la 7.3.15 incluida, debido a una depuración de entrada y un escape de salida insuficientes. Esto permite a atacantes autenticados, con acceso de autor o superior,… | |
| Modificada | Crítica (9.1) | 0.47% | — | Thimpress WP Pipes | 9/6/2025 | 17/6/2026 | Vulnerabilidad de limitación incorrecta de una ruta a un directorio restringido ('Path Traversal') en ThimPress WP Pipes permite el Path Traversal. Este problema afecta a WP Pipes desde n/d hasta la versión 1.4.2. | |
| Aplazada | Crítica (9.8) | 0.59% | — | Themeton Pressgrid - Frontend Publish Reaction & Multimedia ThemeAI | 9/6/2025 | 17/6/2026 | La vulnerabilidad de deserialización de datos no confiables en themeton PressGrid - Frontend Publish Reaction & Multimedia Theme permite la inyección de objetos. Este problema afecta a PressGrid (tema multimedia y de reacción de publicación frontal) desde n/d hasta la versión 1.3.1. | |
| Aplazada | Crítica (9.8) | 0.59% | — | Themeton Flap - Business Wordpress ThemeAI | 9/6/2025 | 17/6/2026 | La vulnerabilidad de deserialización de datos no confiables en themeton FLAP - Business WordPress Theme permite la inyección de objetos. Este problema afecta a FLAP (tema empresarial de WordPress) desde n/d hasta la versión 1.5. | |
| Aplazada | Media (5.5) | 0.30% | — | Esigngenie Foxit Esign FOR WordpressAI | 6/6/2025 | 17/6/2026 | Exposición de información sensible del sistema a una vulnerabilidad de esfera de control no autorizada en esigngenie Foxit eSign for WordPress permite recuperar datos confidenciales incrustados. Este problema afecta a Foxit eSign para WordPress desde la versión n/d hasta la 2.0.3. | |
| Aplazada | Alta (7.6) | 0.34% | — | GamipressAI | 6/6/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Ruben Garcia GamiPress permite la inyección SQL. Este problema afecta a GamiPress desde n/d hasta la versión 7.4.5. | |
| Aplazada | Media (4.3) | 0.30% | — | NK DocspressAI | 6/6/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en nK DocsPress permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a DocsPress desde la versión n/d hasta la 2.5.2. | |
| Aplazada | Media (5.4) | 0.32% | — | Buddydev Activity Plus ReloadedAIBuddypressAI | 6/6/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en BuddyDev Activity Plus Reloaded para BuddyPress permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Activity Plus Reloaded para BuddyPress desde n/d hasta la versión 1.1.2. | |
| Aplazada | Media (5.4) | 0.30% | — | Wpcompress WP Compress FOR MainwpAI | 6/6/2025 | 17/6/2026 | Vulnerabilidad de falta de autorización en WP Compress WP Compress para MainWP permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WP Compress para MainWP desde n/d hasta la versión 6.30.32. | |
| Aplazada | Alta (7.1) | 0.14% | — | Codedraft Mediabay - Wordpress Media Library FoldersAI | 6/6/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en codedraft Mediabay - WordPress Media Library Folders permite XSS reflejado. Este problema afecta a Mediabay - WordPress Media Library Folders desde n/d hasta la versión 1.4. | |
| Aplazada | Media (5.3) | 0.34% | — | Pascal Casier Bbpress APIAI | 6/6/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en Pascal Casier bbPress API permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a la API de bbPress desde la versión n/d hasta la 1.0.14. | |
| Analizada | Media (4.8) | 0.26% | — | Cisco Unified Contact Center Express | 4/6/2025 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración web de Cisco Unified CCX podría permitir que un atacante remoto autenticado realice un ataque XSS almacenado en un sistema afectado. Para explotar esta vulnerabilidad, el atacante debe tener credenciales administrativas válidas. Esta vulnerabilidad se debe a una… | |
| Analizada | Media (6.7) | 0.18% | — | Cisco FinesseCisco SocialminerCisco Unified Communications ManagerCisco Unified Communications Manager IM AND Presence Service+4 | 4/6/2025 | 17/6/2026 | Una vulnerabilidad en la CLI de varios productos de Cisco Unified Communications podría permitir que un atacante local autenticado ejecute comandos arbitrarios en el sistema operativo subyacente de un dispositivo afectado como usuario root. Esta vulnerabilidad se debe a una validación incorrecta de los argumentos de… | |
| Analizada | Media (6.7) | 0.17% | — | Cisco Unified Contact Center Express | 4/6/2025 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración web de Cisco Unified CCX podría permitir que un atacante local autenticado ejecute código arbitrario en un dispositivo afectado. Para explotar esta vulnerabilidad, el atacante debe tener credenciales administrativas válidas. Esta vulnerabilidad se debe a una… |