Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2840▲ 88 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

3384 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.5)0.40%—Ultrapress Ultra Addons Lite FOR ElementorAI4/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en UltraPress Ultra Addons Lite para Elementor permite XSS almacenado. Este problema afecta a Ultra Addons Lite para Elementor desde n/d hasta la versión 1.1.8.
AplazadaMedia (6.5)0.40%—Smartwpress Musicians Pack FOR ElementorAI4/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en smartwpress Musician's Pack for Elementor permite XSS basado en DOM. Este problema afecta a Musician's Pack para Elementor desde la versión n/d hasta la 1.8.4.
ModificadaAlta (8.8)0.55%—Mtrv Teachpress4/4/202517/6/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en winkm89 teachPress que permite la inyección SQL. Este problema afecta a teachPress desde n/d hasta la versión 9.0.11.
AplazadaMedia (5.8)0.38%—Greg Tailpress TailpressAI3/4/202517/6/2026
La vulnerabilidad de inserción de información confidencial en archivos o directorios de acceso externo en Greg TailPress permite recuperar datos confidenciales incrustados. Este problema afecta a TailPress desde la versión n/d hasta la 0.4.4.
AplazadaMedia (5.9)0.47%—DocxpressoAI3/4/202517/6/2026
Vulnerabilidad de limitación incorrecta de una ruta a un directorio restringido (Path Traversal) en docxpresso Docxpresso permite el Path Traversal absoluto. Este problema afecta a Docxpresso desde n/d hasta la versión 2.6.
AplazadaAlta (7.1)0.29%—Angelo Mandato Blubrry Powerpress Podcasting Plugin MultisiteAI3/4/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Angelo Mandato Blubrry PowerPress Podcasting plugin MultiSite add-on, permite XSS reflejado. Este problema afecta al complemento MultiSite del plugin Blubrry PowerPress Podcasting: desde n/d hasta…
AplazadaMedia (6.5)0.38%—Enituretechnology Small Package Quotes Worldwide Express EditionAI3/4/202517/6/2026
La vulnerabilidad de falta de autorización en enituretechnology Small Package Quotes – Worldwide Express Edition permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Small Package Quotes – Worldwide Express Edition desde n/d hasta la versión 5.2.19.
AnalizadaMedia (6.8)0.46%—Mappresspro Mappress3/4/202517/6/2026
El complemento MapPress Maps para WordPress anterior a la versión 2.94.9 no depura ni escapa algunos parámetros al mostrarlos en la página, lo que podría permitir a los usuarios con un rol tan bajo como colaborador realizar ataques de Cross-Site Scripting.
AplazadaMedia (6.4)0.33%—Smart Icons FOR WordpressAI2/4/202517/6/2026
El complemento Smart Icons For WordPress es vulnerable a cross-site scripting almacenado al subir archivos SVG en todas las versiones hasta la 1.0.4 incluida, debido a una depuración de entrada y al escape de salida insuficiente. Esto permite a atacantes autenticados, con acceso de editor o superior, inyectar scripts…
AplazadaMedia (6.5)0.36%—Theme4press Demo AwesomeAI2/4/202517/6/2026
El complemento Demo Awesome para WordPress es vulnerable a la modificación no autorizada de datos debido a la falta de una comprobación de capacidad en la función install_plugin en todas las versiones hasta la 1.0.3 incluida. Esto permite que atacantes autenticados, con acceso de suscriptor o superior, instalen y…
AplazadaAlta (7.1)0.39%—S Wordpress Galleria WP GalleriaAI1/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en S WordPress Galleria permite XSS reflejado. Este problema afecta a WordPress Galleria desde n/d hasta la versión 1.4.
ModificadaAlta (7.6)0.37%—Reputeinfosystems Bookingpress1/4/202517/6/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en reputeinfosystems BookingPress permite la inyección SQL. Este problema afecta a BookingPress desde n/d hasta la versión 1.1.28.
ModificadaMedia (4.8)0.23%—Webinarpress1/4/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WPWebinarSystem WebinarPress permite XSS almacenado. Este problema afecta a WebinarPress desde n/d hasta la versión 1.33.27.
ModificadaMedia (4.3)0.29%—Webinarpress1/4/202517/6/2026
La vulnerabilidad de falta de autorización en WPWebinarSystem WebinarPress permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WebinarPress desde n/d hasta la versión 1.33.27.
AplazadaMedia (4.3)0.25%—Magnigenie RestropressAI1/4/202517/6/2026
La vulnerabilidad de falta de autorización en Magnigenie RestroPress permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a RestroPress desde la versión n/d hasta la 3.1.8.4.
AplazadaMedia (4.3)0.40%—Slimndap Theater FOR WordpressAI1/4/202517/6/2026
La vulnerabilidad de falta de autorización en Jeroen Schmit Theater para WordPress permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Theater para WordPress desde la versión n/d hasta la 0.18.7.
AplazadaMedia (6.5)0.36%—Membersonly Buddypress Members OnlyAI1/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Tomas BuddyPress Members Only permite XSS almacenado. Este problema afecta a BuddyPress Members Only desde n/d hasta la versión 3.5.3.
AplazadaMedia (6.5)0.36%—Draftpress Team Follow US BadgesAI1/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en DraftPress Team Follow Us Badges permite XSS almacenado. Este problema afecta a las insignias de "Síguenos": desde n/d hasta la versión 3.1.11.
AplazadaMedia (5.3)0.50%—Smackcoders INC AIO Performance Profiler Monitor Optimize Compress DebugAI1/4/202517/6/2026
La vulnerabilidad de inserción de información confidencial en el archivo de registro en smackcoders AIO Performance Profiler, Monitor, Optimize, Compress & Debug permite recuperar datos confidenciales incrustados. Este problema afecta a AIO Performance Profiler, Monitor, Optimize, Compress & Debug desde n/d…
AplazadaMedia (4.3)0.21%—Smackcoders INC Google SEO Pressor SnippetAI1/4/202517/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en smackcoders Google SEO Pressor Snippet permite Cross-Site Request Forgery. Este problema afecta a Google SEO Pressor Snippet: desde n/d hasta la versión 2.0.
AplazadaMedia (6.5)0.36%—C Johnson Footnotes FOR WordpressAI1/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en C. Johnson Footnotes for WordPress permite XSS almacenado. Este problema afecta a Footnotes para WordPress desde n/d hasta 2016.1230.
AplazadaAlta (7.1)0.31%—Pluginspoint Kento Wordpress StatsAI1/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound Kento WordPress Stats permite XSS almacenado. Este problema afecta a Kento WordPress Stats desde n/d hasta la versión 1.1.
AplazadaAlta (7.1)0.14%—Wp-buy Wordpress Related Posts With ThumbnailsAI31/3/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en wp-buy wordpress related Posts with thumbnails permite XSS almacenado. Este problema afecta a las publicaciones con miniaturas de WordPress desde la versión n/d hasta la 3.0.0.1.
AplazadaMedia (6.5)0.26%—Idxbroker ImpressAI31/3/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en IDX Broker IMPress for IDX Broker permite XSS almacenado. Este problema afecta a IMPress para IDX Broker desde n/d hasta la versión 3.2.3.
AplazadaMedia (6.5)0.26%—Presstigers Simple OWL CarouselAI31/3/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en PressTigers Simple Owl Carousel que permite XSS basado en DOM. Este problema afecta a Simple Owl Carousel desde n/d hasta la versión 1.1.1.