Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2840▲ 88 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
3384 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (6.5) | 0.40% | — | Ultrapress Ultra Addons Lite FOR ElementorAI | 4/4/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en UltraPress Ultra Addons Lite para Elementor permite XSS almacenado. Este problema afecta a Ultra Addons Lite para Elementor desde n/d hasta la versión 1.1.8. | |
| Aplazada | Media (6.5) | 0.40% | — | Smartwpress Musicians Pack FOR ElementorAI | 4/4/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en smartwpress Musician's Pack for Elementor permite XSS basado en DOM. Este problema afecta a Musician's Pack para Elementor desde la versión n/d hasta la 1.8.4. | |
| Modificada | Alta (8.8) | 0.55% | — | Mtrv Teachpress | 4/4/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en winkm89 teachPress que permite la inyección SQL. Este problema afecta a teachPress desde n/d hasta la versión 9.0.11. | |
| Aplazada | Media (5.8) | 0.38% | — | Greg Tailpress TailpressAI | 3/4/2025 | 17/6/2026 | La vulnerabilidad de inserción de información confidencial en archivos o directorios de acceso externo en Greg TailPress permite recuperar datos confidenciales incrustados. Este problema afecta a TailPress desde la versión n/d hasta la 0.4.4. | |
| Aplazada | Media (5.9) | 0.47% | — | DocxpressoAI | 3/4/2025 | 17/6/2026 | Vulnerabilidad de limitación incorrecta de una ruta a un directorio restringido (Path Traversal) en docxpresso Docxpresso permite el Path Traversal absoluto. Este problema afecta a Docxpresso desde n/d hasta la versión 2.6. | |
| Aplazada | Alta (7.1) | 0.29% | — | Angelo Mandato Blubrry Powerpress Podcasting Plugin MultisiteAI | 3/4/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Angelo Mandato Blubrry PowerPress Podcasting plugin MultiSite add-on, permite XSS reflejado. Este problema afecta al complemento MultiSite del plugin Blubrry PowerPress Podcasting: desde n/d hasta… | |
| Aplazada | Media (6.5) | 0.38% | — | Enituretechnology Small Package Quotes Worldwide Express EditionAI | 3/4/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en enituretechnology Small Package Quotes – Worldwide Express Edition permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Small Package Quotes – Worldwide Express Edition desde n/d hasta la versión 5.2.19. | |
| Analizada | Media (6.8) | 0.46% | — | Mappresspro Mappress | 3/4/2025 | 17/6/2026 | El complemento MapPress Maps para WordPress anterior a la versión 2.94.9 no depura ni escapa algunos parámetros al mostrarlos en la página, lo que podría permitir a los usuarios con un rol tan bajo como colaborador realizar ataques de Cross-Site Scripting. | |
| Aplazada | Media (6.4) | 0.33% | — | Smart Icons FOR WordpressAI | 2/4/2025 | 17/6/2026 | El complemento Smart Icons For WordPress es vulnerable a cross-site scripting almacenado al subir archivos SVG en todas las versiones hasta la 1.0.4 incluida, debido a una depuración de entrada y al escape de salida insuficiente. Esto permite a atacantes autenticados, con acceso de editor o superior, inyectar scripts… | |
| Aplazada | Media (6.5) | 0.36% | — | Theme4press Demo AwesomeAI | 2/4/2025 | 17/6/2026 | El complemento Demo Awesome para WordPress es vulnerable a la modificación no autorizada de datos debido a la falta de una comprobación de capacidad en la función install_plugin en todas las versiones hasta la 1.0.3 incluida. Esto permite que atacantes autenticados, con acceso de suscriptor o superior, instalen y… | |
| Aplazada | Alta (7.1) | 0.39% | — | S Wordpress Galleria WP GalleriaAI | 1/4/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en S WordPress Galleria permite XSS reflejado. Este problema afecta a WordPress Galleria desde n/d hasta la versión 1.4. | |
| Modificada | Alta (7.6) | 0.37% | — | Reputeinfosystems Bookingpress | 1/4/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en reputeinfosystems BookingPress permite la inyección SQL. Este problema afecta a BookingPress desde n/d hasta la versión 1.1.28. | |
| Modificada | Media (4.8) | 0.23% | — | Webinarpress | 1/4/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WPWebinarSystem WebinarPress permite XSS almacenado. Este problema afecta a WebinarPress desde n/d hasta la versión 1.33.27. | |
| Modificada | Media (4.3) | 0.29% | — | Webinarpress | 1/4/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en WPWebinarSystem WebinarPress permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WebinarPress desde n/d hasta la versión 1.33.27. | |
| Aplazada | Media (4.3) | 0.25% | — | Magnigenie RestropressAI | 1/4/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en Magnigenie RestroPress permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a RestroPress desde la versión n/d hasta la 3.1.8.4. | |
| Aplazada | Media (4.3) | 0.40% | — | Slimndap Theater FOR WordpressAI | 1/4/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en Jeroen Schmit Theater para WordPress permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Theater para WordPress desde la versión n/d hasta la 0.18.7. | |
| Aplazada | Media (6.5) | 0.36% | — | Membersonly Buddypress Members OnlyAI | 1/4/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Tomas BuddyPress Members Only permite XSS almacenado. Este problema afecta a BuddyPress Members Only desde n/d hasta la versión 3.5.3. | |
| Aplazada | Media (6.5) | 0.36% | — | Draftpress Team Follow US BadgesAI | 1/4/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en DraftPress Team Follow Us Badges permite XSS almacenado. Este problema afecta a las insignias de "Síguenos": desde n/d hasta la versión 3.1.11. | |
| Aplazada | Media (5.3) | 0.50% | — | Smackcoders INC AIO Performance Profiler Monitor Optimize Compress DebugAI | 1/4/2025 | 17/6/2026 | La vulnerabilidad de inserción de información confidencial en el archivo de registro en smackcoders AIO Performance Profiler, Monitor, Optimize, Compress & Debug permite recuperar datos confidenciales incrustados. Este problema afecta a AIO Performance Profiler, Monitor, Optimize, Compress & Debug desde n/d… | |
| Aplazada | Media (4.3) | 0.21% | — | Smackcoders INC Google SEO Pressor SnippetAI | 1/4/2025 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en smackcoders Google SEO Pressor Snippet permite Cross-Site Request Forgery. Este problema afecta a Google SEO Pressor Snippet: desde n/d hasta la versión 2.0. | |
| Aplazada | Media (6.5) | 0.36% | — | C Johnson Footnotes FOR WordpressAI | 1/4/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en C. Johnson Footnotes for WordPress permite XSS almacenado. Este problema afecta a Footnotes para WordPress desde n/d hasta 2016.1230. | |
| Aplazada | Alta (7.1) | 0.31% | — | Pluginspoint Kento Wordpress StatsAI | 1/4/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound Kento WordPress Stats permite XSS almacenado. Este problema afecta a Kento WordPress Stats desde n/d hasta la versión 1.1. | |
| Aplazada | Alta (7.1) | 0.14% | — | Wp-buy Wordpress Related Posts With ThumbnailsAI | 31/3/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en wp-buy wordpress related Posts with thumbnails permite XSS almacenado. Este problema afecta a las publicaciones con miniaturas de WordPress desde la versión n/d hasta la 3.0.0.1. | |
| Aplazada | Media (6.5) | 0.26% | — | Idxbroker ImpressAI | 31/3/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en IDX Broker IMPress for IDX Broker permite XSS almacenado. Este problema afecta a IMPress para IDX Broker desde n/d hasta la versión 3.2.3. | |
| Aplazada | Media (6.5) | 0.26% | — | Presstigers Simple OWL CarouselAI | 31/3/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en PressTigers Simple Owl Carousel que permite XSS basado en DOM. Este problema afecta a Simple Owl Carousel desde n/d hasta la versión 1.1.1. |