Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2827▼ 257 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1062 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)3.4%—Wordpress10/1/200816/6/2026
Múltiples vulnerabilidades de salto de directorio en WordPress 2.0.11 y anteriores permiten a atacantes remotos leer archivos de su elecció mediante un .. (punto punto) en (1) el parámetro page de determinados archivos bajo wp-admin/ o (2) el parámetro import de wp-admin/admin.php , como se ha demostrado descubriendo…
ModificadaMedia (4.3)1.9%—Wordpress Cryptographp10/1/200816/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en cryptographp/admin.php en la extensión (plugin) Cryptographp 1.2 y anteriores para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante los parámetros (1) cryptwidth, (2) cryptheight,…
ModificadaMedia (4.3)1.9%—Wordpress Math Comment Spam Protection Plugin10/1/200816/6/2026
Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en math-comment-spam-protection.php de la extensión Math Comment Spam Protection 2.1 y anteriores para WordPress permiten a atacantes remotos realizar acciones como administradores a través de los parámetros (1) mcsp_opt_msg_no_answer o…
ModificadaMedia (4.3)4.0%💥 ExploitWordpress10/1/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en wp-db-backup.php de WordPress 2.0.11 y anteriores, y posiblemente 2.1.x hasta 2.3.x, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el parámetro backup en una acción wp-db-backup.php a wp-admin/edit.php.
ModificadaMedia (5)3.3%—Wordpress10/1/200816/6/2026
WordPress 2.0.11 y anteriores permite a atacantes remotos obtener información sensible mediante un valor vacío del parámetro page a ciertas secuencias de comandos PHP bajo wp-admin/, lo cual revela la ruta en varios mensajes de error.
ModificadaMedia (4.3)1.9%—Wordpress Math Comment Spam Protection Plugin10/1/200816/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en math-comment-spam-protection.php de la extensión Math Comment Spam Protection 2.1 y anteriores para WordPress permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de los parámetros (1)…
ModificadaMedia (5)7.5%💥 ExploitWordpress Pictpress15/12/200716/6/2026
Múltiples vulnerablidades de cruce de directorios en resize.php del plugin PictPress (0.91 y anteriores) para WordPress. Permite que atacantes remotos lean archivos a su elección, usando .. (punto punto) en los parámetros (1) size o (2) path.
ModificadaMedia (6.8)9.2%💥 ExploitWordpress12/12/200716/6/2026
Vulnerabilidad de inyección SQL en wp-includes/query.php en WordPress 2.3.1 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro s, cuando DB_CHARSET está asignado en (1) Big5, (2) GBK, o posiblemente otros conjuntos de caracteres de codificación que soporten una "\" en…
ModificadaCrítica (9.8)3.3%—WordpressFedoraproject Fedora19/11/200716/6/2026
Wordpress versiones 1.5 hasta 2.3.1, usa valores de cookies basados ??en el hash MD5 de un hash MD5 de contraseñas, lo que permite a atacantes omitir la autenticación mediante la obtención del hash MD5 desde la base de datos del usuario, y luego generar la cookie de autenticación a partir de ese hash.
ModificadaMedia (6.8)37%💥 ExploitTOM Willmot Backupwordpress Plugin3/11/200716/6/2026
Múltiples vulnerabilidades de inclusión de archivos remotos PHP en el plugin BackUpWordPress versiones 0.4.2b y anteriores para WordPress, permiten a atacantes remotos ejecutar código PHP arbitrario por medio de una URL en el parámetro bkpwp_plugin_path ( 1) en el archivo plug8ins/BackUp/Archive.php; y los scripts (2)…
ModificadaBaja (2.6)7.0%💥 ExploitWordpress30/10/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en wp-admin/edit-post-rows.php en WordPress 2.3 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro array posts_columns.
ModificadaMedia (4.3)4.4%💥 ExploitWordpress26/9/200716/6/2026
Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en wp-register.php en WordPress 2.0 y 2.0.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro user_email.
ModificadaMedia (4.3)2.2%—Wordpress26/9/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el wp-register.php del WordPress 2.0 permite a atacantes remotos la inyección de secuencias de comandos web o HTML de su elección a través del parámetro user_login.
ModificadaAlta (7.5)3.6%—Wordpress14/9/200716/6/2026
Múltiples vulnerabilidades de inyección SQL en Wordpress versiones anteriores a 2.2.3 y Wordpress multi-user (MU) versiones anteriores a 1.2.5a permiten a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro post_type en el método pingback.extensions.getPingbacks en el interfaz XMLRPC, y otros…
ModificadaMedia (4.3)1.5%—Wordpress14/9/200716/6/2026
wp-admin/admin-functions.php de Wordpress versiones anteriores a 2.2.3 y Wordpress multi-user (MU) versiones anteriores a 1.2.5a no verifican apropiadamente el privilegio unfiltered_html, lo cual permite a atacantes remotos conducir ataques de secuencias de comandos en sitios cruzados (XSS) mediante datos modificados…
ModificadaMedia (4.3)0.89%—Wordpress MU27/8/200716/6/2026
Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en wp-newblog.php en WordPress multi-user (MU) 1.0 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro weblog_id (campo Username).
ModificadaMedia (4.3)1.9%—Wordpress Sirius22/8/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.php del tema Sirius 1.0 para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el PATH_INFO (PHP_SELF).
ModificadaMedia (4.3)1.8%—Wordpress Blix22/8/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.php de los temas (1) Blix 0.9.1 y (2) Blix 0.9.1 Rus para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el PATH_INFO (PHP_SELF).
ModificadaMedia (4.3)1.9%—Wordpressclassic22/8/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.php del tema WordPress Classic 1.5 para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el PATH_INFO (PHP_SELF).
ModificadaMedia (4.3)3.8%💥 ExploitWordpress Pool22/8/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.php del tema Pool 1.0.7 para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el PATH_INFO (PHP_SELF).
ModificadaMedia (5)2.1%—Wordpress Unamed ThemeWordpress Unamed Theme SE7/8/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.php en el tema Unnamed 1.217, y Special Edition (SE) 1.02, anterior al 4/08/2007 para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro s, posiblemente un problema relacionado…
ModificadaMedia (6.5)1.9%—Wordpress3/8/200716/6/2026
Vulnerabilidad de inyección SQL en options.php de WordPress 2.2.1 permite a administradores autenticados remotamente ejecutar comandos SQL de su elección a través del parámetro page_options de (2) options-general.php, (2) options-writing.php, (3) options-reading.php, (4) options-discussion.php, (5)…
ModificadaBaja (2.1)2.1%—Wordpress3/8/200716/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en WordPress 2.2.1 permiten a administradores autenticados remotamente inyectar secuencias de comandos web o HTML de su elección a través de (2) la tabla Options de la base de datos en el Panel de Administración, accedida a través de…
ModificadaMedia (4.3)2.4%—Wordpress3/8/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la funcionalidad de edición Temporary Uploads (wp-admin/includes/upload.php) de WordPress 2.2.1, permite a usuarios remotos inyectar scripts web o HTML de su elección a través del parámetro style en wp-admin/upload.php.
ModificadaMedia (4.3)5.1%💥 ExploitWp-feedstats Wordpress Plugin31/7/200716/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en la extensión WP-FeedStats anterior a 2.4 para WordPress permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de vectores no especificados, uno de los cuales involucra una fuente rss2 con un blog…
Orbitaley — Vulnerabilidades