Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

1971 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.79%—WordpressWordpress Gutenberg13/10/202317/6/2026
Vulnerabilidad de Coss-Site Scripting (XSS) autenticada (con permisos de colaboradores o superiores) almacenada en WordPress core 6.3 a 6.3.1, de 6.2 a 6.2.2, de 6.1 a 6.1.3, de 6.0 a 6.0.5, de 5.9 a 5.9.7 y versiones del complemento Gutenberg en versiones <= 16.8.0.
ModificadaMedia (5.3)0.51%—Mendix Forgot Password10/10/202317/6/2026
Se ha identificado una vulnerabilidad en: Mendix Forgot Password (compatible con Mendix 10) (todas las versiones < V5.4.0), Mendix Forgot Password (compatible con Mendix 7) (todas las versiones < V3.7.3), Mendix Forgot Password (compatible con Mendix 8) (Todas versiones < V4.1.3), Mendix Forgot Password…
ModificadaMedia (5.4)0.41%—Geomywp GEO MY Wordpress10/10/202317/6/2026
El complemento GEO my WordPress para WordPress es vulnerable a Cross-Site Scripting almacenado a través de códigos cortos en versiones hasta la 4.0 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario. Esto hace posible que atacantes…
ModificadaMedia (6.1)23%—Pleasantsolutions Pleasant Password Server4/10/202317/6/2026
Una vulnerabilidad de Cross-Site Scripting (XSS) en el componente /framework/cron/action/humanize de Pleasant Solutions Pleasant Password Server v7.11.41.0 permite a los atacantes ejecutar scripts web o HTML arbitrarios a través de un payload manipulado inyectado en el parámetro cronString.
ModificadaMedia (5.4)0.40%—Ink361 Instagram FOR Wordpress4/10/202317/6/2026
El complemento Instagram de WordPress para WordPress es vulnerable a Cross-Site Scripting (XSS) a través de shortcodes en versiones hasta la 2.1.6 incluida debido a una sanitización de entrada y a un escape de salida en los atributos proporcionados por el usuario insuficientes. Esto hace posible que atacantes…
ModificadaAlta (8.8)0.25%—Presspage Smarty FOR Wordpress3/10/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Smarty de PressPage Entertainment Inc. para WordPress en versiones <= 3.1.35.
ModificadaMedia (4.8)0.36%—I13websolution Wordpress Publish Post Email Notification2/10/202317/6/2026
Vulnerabilidad de Coss-Site Scripting (XSS) autenticada (con permisos de admin o superiores) almacenada en complemento I Thirteen Web Solution WordPress publish post email notification en versiones <= 1.0.2.2.
ModificadaMedia (6.8)0.54%—Oneidentity Password Manager27/9/202317/6/2026
One Identity Password Manager versión 5.9.7.1: un atacante no autenticado con acceso físico a una estación de trabajo puede actualizar los privilegios a SISTEMA mediante un método no especificado. CWE-250: Ejecución con privilegios innecesarios.
ModificadaMedia (4.8)0.47%—Translate Wordpress With Gtranslate25/9/202317/6/2026
El complemento Translate WordPress con GTranslate WordPress anterior a 3.0.4 no sanitiza y escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de cross site scripting almacenados incluso cuando la capacidad unfiltered_html no está…
ModificadaMedia (5.4)0.51%—Wpartisan Wordpress Charts20/9/202317/6/2026
El complemento WordPress Charts para WordPress es vulnerable a Cross-Site Scripting almacenado a través del código corto 'wp_charts' en versiones hasta la 0.7.0 inclusive debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario. Esto hace posible que…
ModificadaAlta (7.3)0.84%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Sharepoint Server+112/9/202317/6/2026
Vulnerabilidad de Ejecución Remota de Código de Microsoft Word
AnalizadaMedia (6.5)20%⚠ Explotación activaMicrosoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Word12/9/202317/6/2026
Vulnerabilidad de Divulgación de Información de Microsoft Word
ModificadaMedia (6.4)0.42%—Wordpress Social Login Project Wordpress Social Login6/9/202317/6/2026
El plugin WordPress Social Login para WordPress es vulnerable a Cross-Site Scripting (XSS) almacenado a través del shortcode "wordpress_social_login_meta" en versiones hasta, e incluyendo, la 3.0.4 debido a la insuficiente sanitización de entrada y escape de salida en los atributos suministrados por el usuario. Esto…
ModificadaMedia (4.8)0.99%💥 PoCUserprivatefiles Wordpress File Sharing Plugin5/9/202317/6/2026
El plugin WordPress File Sharing para WordPress es vulnerable a Cross-Site Scripting (XSS) almacenado a través de la configuración de administración en versiones hasta, e incluyendo, la 2.0.3 debido a la insuficiente sanitización de entrada y escape de salida. Esto hace posible que atacantes autenticados, con permisos…
ModificadaAlta (7.5)0.67%—Password Recovery Project Password Recovery4/9/202317/6/2026
Se ha descubierto una vulnerabilidad en el mecanismo de recuperación de contraseñas del plugin Password Recovery para Roundcube, en su versión 1.2, que podría permitir a un atacante remoto cambiar la contraseña de un usuario existente añadiendo un token numérico de 6 dígitos. Un atacante podría crear un script…
ModificadaMedia (5.3)0.61%—Password Recovery Project Password Recovery4/9/202317/6/2026
Se ha descubierto una vulnerabilidad de enumeración de usuarios en el plugin Password Recovery versión 1.2 para Roundcube, que podría permitir a un atacante remoto crear un script de prueba contra la función de recuperación de contraseñas para enumerar todos los usuarios de la base de datos.
ModificadaMedia (4.8)0.36%—Minorange Wordpress Yourmembership Single Sign-on1/9/202317/6/2026
Autenticación. (admin+) Vulnerabilidad de Stored Cross-Site Scripting (XSS) en miniOrange en el complemento YourMembership Single Sign On – YM SSO Login en la versión 1.1.3 y anteriores.
ModificadaMedia (6.1)0.46%—Iansadowsky Wordpress Tables30/8/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada en el plugin WordPress Tables de Ian Sadovy, que afecta a las versiones 1.3.9 e inferiores. Para explotar esta vulnerabilidad no hace falta estar autenticado.
ModificadaMedia (4.8)0.44%—Davidsword Mobile Call NOW & MAP Buttons30/8/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) Almacenado en el plugin Mobile Call Now & Map Buttons de Davidsword que afecta a las versiones 1.5.0 e inferiores. Para explotar esta vulnerabilidad hace falta estar autenticado y tener permisos de administrador o superior.
ModificadaMedia (4.8)0.44%—Miled Wordpress Social Login30/8/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) Almacenada en el plugin WordPress Social Login de Miled que afecta a versiones 3.0.4 e inferiores. Para explotar esta vulnerabilidad hace falta estar autenticado y tener permisos de administrador o superior.
ModificadaMedia (6.1)0.45%—Miled Wordpress Social Login30/8/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) Reflejado en el plugin WordPress Social Login de Miled afecta a las versiones 3.0.4 e inferiores.
ModificadaMedia (6.1)0.21%—Pluginus Wolf - Wordpress Posts Bulk Editor AND Products Manager Professional18/8/202317/6/2026
Cross-Site Request Forgery (CSRF) leading to Stored Cross-Site Scripting (XSS) vulnerability in realmag777 WOLF – WordPress Posts Bulk Editor and Manager Professional plugin <= 1.0.6 versions.
ModificadaMedia (4.8)0.37%—Davidmichaelross Dave's Wordpress Live Search17/8/202317/6/2026
Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in Dave Ross Dave's WordPress Live Search plugin <= 4.8.1 versions.
ModificadaMedia (6.1)3.1%—Zohocorp Manageengine Password Manager PRO11/8/202317/6/2026
Una vulnerabilidad de Cross-Site Scripting (XSS) en la función Query Report en Zoho ManageEngine Password Manager Pro versión 11001, permite a atacantes remotos ejecutar código arbitrario y robar cookies a través de un payload JavaScript manipulado.
ModificadaMedia (6.1)0.38%—I13websolution Wordpress Vertical Image Slider8/8/202317/6/2026
Unauth. Reflected Cross-Site Scripting (XSS) vulnerability in I Thirteen Web Solution WordPress vertical image slider plugin <= 1.2.16 versions.