Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2833▲ 192 respecto a la semana anterior
Críticas / altas1314▼ 122 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 236 respecto a la semana anterior
–

3384 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (4.3)0.28%—Smackcoders INC Google SEO Pressor SnippetAI31/3/202517/6/2026
La vulnerabilidad de falta de autorización en smackcoders Google SEO Pressor Snippet permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta al fragmento de Google SEO Pressor desde la versión n/d hasta la 2.0.
AplazadaMedia (4.3)0.28%—Wokamoto StaticpressAI31/3/202517/6/2026
La vulnerabilidad de falta de autorización en Wokamoto StaticPress permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a StaticPress desde la versión n/d hasta la 0.4.5.
AplazadaMedia (5.3)0.26%—Simplepress Simple PressAI31/3/202517/6/2026
Vulnerabilidad de autorización faltante en Simplepress Simple:Press permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Simple:Press: desde n/a hasta 6.10.11.
AplazadaAlta (8.8)0.89%—Wpzone Inline Image Upload FOR BbpressAI29/3/202517/6/2026
El complemento Inline Image Upload for BBPress de WordPress es vulnerable a la carga de archivos arbitrarios debido a la falta de validación del tipo de archivo en la función de carga de archivos en todas las versiones hasta la 1.1.19 incluida. Esto permite que atacantes autenticados, con acceso de suscriptor o…
AplazadaMedia (4.9)0.18%—Wpcompress WP Compress FOR MainwpAI28/3/202517/6/2026
Vulnerabilidad de Server-Side Request Forgery (SSRF) en WP Compress WP Compress for MainWP permite Server-Side Request Forgery. Este problema afecta a WP Compress para MainWP desde n/d hasta la versión 6.30.03.
AplazadaMedia (5.3)0.28%—Thimpress LearnpressAI27/3/202517/6/2026
Vulnerabilidad de autorización faltante en ThimPress LearnPress permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a LearnPress: desde n/a hasta 4.2.7.5.
AplazadaMedia (4.3)0.28%—Smackcoders INC AIO Performance Profiler Monitor Optimize Compress DebugAI27/3/202517/6/2026
La vulnerabilidad de autorización faltante en AIO Performance Profiler, Monitor, Optimize, Compress & Debug de smackcoders permite explotar los niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a AIO Performance Profiler, Monitor, Optimize, Compress & Debug: desde n/d…
ModificadaMedia (5.4)0.30%—Secupress27/3/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en SecuPress SecuPress Free permite XSS basado en DOM. Este problema afecta a SecuPress Free desde n/d hasta la versión 2.2.5.3.
AplazadaMedia (4.7)0.42%—Guru-aliexpress AlinextAI27/3/202517/6/2026
Vulnerabilidad de redirección de URL a un sitio no confiable ('Open Redirect') en ali2woo AliNext que permite el phishing. Este problema afecta a AliNext desde n/d hasta la versión 3.5.1.
AplazadaAlta (8.8)0.75%—Motopress Mp-restaurant-menuAIPHPAI27/3/202517/6/2026
La vulnerabilidad de control incorrecto del nombre de archivo para las sentencias Include/Require en programas PHP ('Inclusión remota de archivos en PHP') en jetmonsters Restaurant Menu de MotoPress permite la inclusión local de archivos en PHP. Este problema afecta a Restaurant Menu de MotoPress desde n/d hasta la…
AplazadaAlta (7.2)0.79%—Cozmoslabs TranslatepressAI27/3/202517/6/2026
La vulnerabilidad de deserialización de datos no confiables en Cozmoslabs TranslatePress permite la inyección de objetos. Este problema afecta a TranslatePress desde n/d hasta la versión 2.9.6.
AnalizadaMedia (5.4)0.27%—Tablepress27/3/202517/6/2026
El complemento TablePress – Tables in WordPress made easy para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'table-name' en todas las versiones hasta la 3.0.4 incluida, debido a una depuración de entrada y al escape de salida insuficiente. Esto permite a atacantes autenticados, con…
AplazadaAlta (7.1)0.31%—Sureshdsk ARE YOU Robot Google Recaptcha FOR WordpressAI26/3/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en sureshdsk Are you robot google recaptcha for wordpress permite XSS reflejado. Este problema afecta a ¿Eres un robot? Google Recaptcha para WordPress: desde n/d hasta la versión 2.2.
AplazadaAlta (7.1)0.31%—Simbul ZenphotopressAI26/3/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound ZenphotoPress permite XSS reflejado. Este problema afecta a ZenphotoPress desde n/d hasta la versión 1.8.
AplazadaAlta (7.1)0.37%—Kagla GnupressAI26/3/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en kagla GNUPress permite XSS reflejado. Este problema afecta a GNUPress desde n/d hasta la versión 0.2.9.
AplazadaMedia (6.5)0.36%—Chris Taylor Wordpress-mu-secure-invitesAI26/3/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound Secure Invites permite XSS reflejado. Este problema afecta a Secure Invites desde n/d hasta la versión 1.3.
AplazadaAlta (7.1)0.36%—Zenverse Wordpress-theme-demo-barAI26/3/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound Theme Demo Bar permite XSS reflejado. Este problema afecta a la barra de demostración del tema desde n/d hasta la versión 1.6.3.
AnalizadaAlta (8.8)0.45%—Wpcompress WP Compress26/3/202517/6/2026
El complemento WP Compress – Instant Performance & Speed Optimization para WordPress es vulnerable al acceso no autorizado, la modificación y la pérdida de datos debido a la falta de comprobaciones de capacidad en sus funciones AJAX en todas las versiones hasta la 6.30.15 incluida. Esto permite que atacantes…
AplazadaAlta (7.2)0.78%—Wordpress ImporterAI26/3/202517/6/2026
El complemento WordPress Importer para WordPress es vulnerable a la inyección de objetos PHP en todas las versiones hasta la 0.8.3 incluida, mediante la deserialización de entradas no confiables en la función 'maybe_unserialize'. Esto permite a atacantes autenticados, con acceso de administrador o superior, inyectar…
AplazadaMedia (6.5)0.72%—Blueglass Jobs FOR WordpressAI26/3/202517/6/2026
El complemento Jobs for WordPress es vulnerable a Directory Traversal en todas las versiones hasta la 2.7.11 incluida, a través del parámetro 'job_postings_get_file'. Esto permite que atacantes autenticados, con acceso de suscriptor o superior, lean el contenido de archivos arbitrarios en el servidor, que pueden…
AnalizadaMedia (5.8)0.39%—Wpcompress WP Compress25/3/202517/6/2026
El complemento WP Compress – Instant Performance & Speed Optimization para WordPress es vulnerable a Server-Side Request Forgery en todas las versiones hasta la 6.30.15 incluida, a través de la función init(). Esto permite a atacantes no autenticados realizar solicitudes web a ubicaciones arbitrarias desde la…
ModificadaMedia (4.3)0.18%—Mtrv Teachpress25/3/202517/6/2026
El complemento teachPress para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 9.0.9 incluida. Esto se debe a la falta o la validación incorrecta de nonce en la página import.php. Esto permite que atacantes no autenticados eliminen importaciones mediante una solicitud falsificada,…
AnalizadaMedia (6.1)0.33%—Expresstech Quiz AND Survey Master25/3/202517/6/2026
El complemento Quiz and Survey Master (QSM) de WordPress anterior a la versión 9.2.1 no depura ni escapa de algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de cross site scripting almacenado incluso cuando la capacidad unfiltered_html…
AnalizadaMedia (5.9)0.32%—Blueglass Jobs FOR Wordpress25/3/202517/6/2026
El complemento Job Postings de WordPress anterior a la versión 2.7.11 no depura ni escapa de algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como los colaboradores, realizar ataques de cross site scripting almacenado incluso cuando la capacidad unfiltered_html no está…
AplazadaAlta (7.1)0.16%—Wordpress SQL BackupAI24/3/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Anthony WordPress SQL Backup permite XSS almacenado. Este problema afecta a WordPress SQL Backup desde n/d hasta la versión 3.5.2.