Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
1971 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.79% | — | WordpressWordpress Gutenberg | 13/10/2023 | 17/6/2026 | Vulnerabilidad de Coss-Site Scripting (XSS) autenticada (con permisos de colaboradores o superiores) almacenada en WordPress core 6.3 a 6.3.1, de 6.2 a 6.2.2, de 6.1 a 6.1.3, de 6.0 a 6.0.5, de 5.9 a 5.9.7 y versiones del complemento Gutenberg en versiones <= 16.8.0. | |
| Modificada | Media (5.3) | 0.51% | — | Mendix Forgot Password | 10/10/2023 | 17/6/2026 | Se ha identificado una vulnerabilidad en: Mendix Forgot Password (compatible con Mendix 10) (todas las versiones < V5.4.0), Mendix Forgot Password (compatible con Mendix 7) (todas las versiones < V3.7.3), Mendix Forgot Password (compatible con Mendix 8) (Todas versiones < V4.1.3), Mendix Forgot Password… | |
| Modificada | Media (5.4) | 0.41% | — | Geomywp GEO MY Wordpress | 10/10/2023 | 17/6/2026 | El complemento GEO my WordPress para WordPress es vulnerable a Cross-Site Scripting almacenado a través de códigos cortos en versiones hasta la 4.0 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario. Esto hace posible que atacantes… | |
| Modificada | Media (6.1) | 23% | — | Pleasantsolutions Pleasant Password Server | 4/10/2023 | 17/6/2026 | Una vulnerabilidad de Cross-Site Scripting (XSS) en el componente /framework/cron/action/humanize de Pleasant Solutions Pleasant Password Server v7.11.41.0 permite a los atacantes ejecutar scripts web o HTML arbitrarios a través de un payload manipulado inyectado en el parámetro cronString. | |
| Modificada | Media (5.4) | 0.40% | — | Ink361 Instagram FOR Wordpress | 4/10/2023 | 17/6/2026 | El complemento Instagram de WordPress para WordPress es vulnerable a Cross-Site Scripting (XSS) a través de shortcodes en versiones hasta la 2.1.6 incluida debido a una sanitización de entrada y a un escape de salida en los atributos proporcionados por el usuario insuficientes. Esto hace posible que atacantes… | |
| Modificada | Alta (8.8) | 0.25% | — | Presspage Smarty FOR Wordpress | 3/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Smarty de PressPage Entertainment Inc. para WordPress en versiones <= 3.1.35. | |
| Modificada | Media (4.8) | 0.36% | — | I13websolution Wordpress Publish Post Email Notification | 2/10/2023 | 17/6/2026 | Vulnerabilidad de Coss-Site Scripting (XSS) autenticada (con permisos de admin o superiores) almacenada en complemento I Thirteen Web Solution WordPress publish post email notification en versiones <= 1.0.2.2. | |
| Modificada | Media (6.8) | 0.54% | — | Oneidentity Password Manager | 27/9/2023 | 17/6/2026 | One Identity Password Manager versión 5.9.7.1: un atacante no autenticado con acceso físico a una estación de trabajo puede actualizar los privilegios a SISTEMA mediante un método no especificado. CWE-250: Ejecución con privilegios innecesarios. | |
| Modificada | Media (4.8) | 0.47% | — | Translate Wordpress With Gtranslate | 25/9/2023 | 17/6/2026 | El complemento Translate WordPress con GTranslate WordPress anterior a 3.0.4 no sanitiza y escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de cross site scripting almacenados incluso cuando la capacidad unfiltered_html no está… | |
| Modificada | Media (5.4) | 0.51% | — | Wpartisan Wordpress Charts | 20/9/2023 | 17/6/2026 | El complemento WordPress Charts para WordPress es vulnerable a Cross-Site Scripting almacenado a través del código corto 'wp_charts' en versiones hasta la 0.7.0 inclusive debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario. Esto hace posible que… | |
| Modificada | Alta (7.3) | 0.84% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Sharepoint Server+1 | 12/9/2023 | 17/6/2026 | Vulnerabilidad de Ejecución Remota de Código de Microsoft Word | |
| Analizada | Media (6.5) | 20% | ⚠ Explotación activa | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Word | 12/9/2023 | 17/6/2026 | Vulnerabilidad de Divulgación de Información de Microsoft Word | |
| Modificada | Media (6.4) | 0.42% | — | Wordpress Social Login Project Wordpress Social Login | 6/9/2023 | 17/6/2026 | El plugin WordPress Social Login para WordPress es vulnerable a Cross-Site Scripting (XSS) almacenado a través del shortcode "wordpress_social_login_meta" en versiones hasta, e incluyendo, la 3.0.4 debido a la insuficiente sanitización de entrada y escape de salida en los atributos suministrados por el usuario. Esto… | |
| Modificada | Media (4.8) | 0.99% | 💥 PoC | Userprivatefiles Wordpress File Sharing Plugin | 5/9/2023 | 17/6/2026 | El plugin WordPress File Sharing para WordPress es vulnerable a Cross-Site Scripting (XSS) almacenado a través de la configuración de administración en versiones hasta, e incluyendo, la 2.0.3 debido a la insuficiente sanitización de entrada y escape de salida. Esto hace posible que atacantes autenticados, con permisos… | |
| Modificada | Alta (7.5) | 0.67% | — | Password Recovery Project Password Recovery | 4/9/2023 | 17/6/2026 | Se ha descubierto una vulnerabilidad en el mecanismo de recuperación de contraseñas del plugin Password Recovery para Roundcube, en su versión 1.2, que podría permitir a un atacante remoto cambiar la contraseña de un usuario existente añadiendo un token numérico de 6 dígitos. Un atacante podría crear un script… | |
| Modificada | Media (5.3) | 0.61% | — | Password Recovery Project Password Recovery | 4/9/2023 | 17/6/2026 | Se ha descubierto una vulnerabilidad de enumeración de usuarios en el plugin Password Recovery versión 1.2 para Roundcube, que podría permitir a un atacante remoto crear un script de prueba contra la función de recuperación de contraseñas para enumerar todos los usuarios de la base de datos. | |
| Modificada | Media (4.8) | 0.36% | — | Minorange Wordpress Yourmembership Single Sign-on | 1/9/2023 | 17/6/2026 | Autenticación. (admin+) Vulnerabilidad de Stored Cross-Site Scripting (XSS) en miniOrange en el complemento YourMembership Single Sign On – YM SSO Login en la versión 1.1.3 y anteriores. | |
| Modificada | Media (6.1) | 0.46% | — | Iansadowsky Wordpress Tables | 30/8/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada en el plugin WordPress Tables de Ian Sadovy, que afecta a las versiones 1.3.9 e inferiores. Para explotar esta vulnerabilidad no hace falta estar autenticado. | |
| Modificada | Media (4.8) | 0.44% | — | Davidsword Mobile Call NOW & MAP Buttons | 30/8/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) Almacenado en el plugin Mobile Call Now & Map Buttons de Davidsword que afecta a las versiones 1.5.0 e inferiores. Para explotar esta vulnerabilidad hace falta estar autenticado y tener permisos de administrador o superior. | |
| Modificada | Media (4.8) | 0.44% | — | Miled Wordpress Social Login | 30/8/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) Almacenada en el plugin WordPress Social Login de Miled que afecta a versiones 3.0.4 e inferiores. Para explotar esta vulnerabilidad hace falta estar autenticado y tener permisos de administrador o superior. | |
| Modificada | Media (6.1) | 0.45% | — | Miled Wordpress Social Login | 30/8/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) Reflejado en el plugin WordPress Social Login de Miled afecta a las versiones 3.0.4 e inferiores. | |
| Modificada | Media (6.1) | 0.21% | — | Pluginus Wolf - Wordpress Posts Bulk Editor AND Products Manager Professional | 18/8/2023 | 17/6/2026 | Cross-Site Request Forgery (CSRF) leading to Stored Cross-Site Scripting (XSS) vulnerability in realmag777 WOLF – WordPress Posts Bulk Editor and Manager Professional plugin <= 1.0.6 versions. | |
| Modificada | Media (4.8) | 0.37% | — | Davidmichaelross Dave's Wordpress Live Search | 17/8/2023 | 17/6/2026 | Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in Dave Ross Dave's WordPress Live Search plugin <= 4.8.1 versions. | |
| Modificada | Media (6.1) | 3.1% | — | Zohocorp Manageengine Password Manager PRO | 11/8/2023 | 17/6/2026 | Una vulnerabilidad de Cross-Site Scripting (XSS) en la función Query Report en Zoho ManageEngine Password Manager Pro versión 11001, permite a atacantes remotos ejecutar código arbitrario y robar cookies a través de un payload JavaScript manipulado. | |
| Modificada | Media (6.1) | 0.38% | — | I13websolution Wordpress Vertical Image Slider | 8/8/2023 | 17/6/2026 | Unauth. Reflected Cross-Site Scripting (XSS) vulnerability in I Thirteen Web Solution WordPress vertical image slider plugin <= 1.2.16 versions. |