Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2808▼ 273 respecto a la semana anterior
Críticas / altas1313▼ 193 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
2446 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (6.5) | 0.25% | — | Gsplugins Project ShowcaseAI | 2/1/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en los complementos GS Project Showcase permite XSS almacenado. Este problema afecta a Project Showcase: desde n/a hasta 1.1.1. | |
| Aplazada | Media (6.5) | 0.25% | — | Storeplugin ShopelementAI | 2/1/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en StorePlugin ShopElement permite XSS almacenado. Este problema afecta a ShopElement: desde n/a hasta 2.0.0. | |
| Aplazada | Media (6.5) | 0.40% | — | Toast Plugins AnimatorAI | 2/1/2025 | 17/6/2026 | La vulnerabilidad de autorización faltante en Toast Plugins Animator permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Animator: desde n/a hasta 3.0.10. | |
| Modificada | Media (6.5) | 0.40% | — | Xlplugins Finale | 2/1/2025 | 17/6/2026 | La vulnerabilidad de autorización faltante en XLPlugins Finale Lite permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Finale Lite: desde n/a hasta 2.16.0. | |
| Aplazada | Media (4.3) | 0.42% | — | Jose Mortellaro Freesoul Deactivate PluginsAI | 2/1/2025 | 17/6/2026 | La vulnerabilidad de autorización faltante en Jose Mortellaro Freesoul Deactivate Plugins – Plugin manager and cleanup permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Freesoul Deactivate Plugins – Plugin manager and cleanup: desde n/a hasta 2.1.3. | |
| Aplazada | Alta (7.1) | 0.26% | — | Ondrej Donek Od-photogallery-pluginAI | 2/1/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en odPhotogallery de Ondrej Donek permite XSS reflejado. Este problema afecta a odPhotogallery: desde n/a hasta 0.5.3. | |
| Aplazada | Alta (7.1) | 0.29% | — | Userproplugin UserproAI | 31/12/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en DeluxeThemes Userpro permite XSS reflejado. Este problema afecta a Userpro: desde n/a hasta 5.1.9. | |
| Aplazada | Crítica (9.8) | 0.47% | — | Sslplugins SSL Wireless SMS NotificationAI | 31/12/2024 | 17/6/2026 | Vulnerabilidad de asignación incorrecta de privilegios en SSL Wireless SSL Wireless SMS Notification permite la escalada de privilegios. Este problema afecta a la notificación SMS inalámbrica SSL: desde n/a hasta 3.5.0. | |
| Aplazada | Alta (8.3) | 0.43% | — | Userproplugin UserproAI | 31/12/2024 | 17/6/2026 | Path Traversal: la vulnerabilidad '.../...//' en DeluxeThemes Userpro permite Path Traversal. Este problema afecta a Userpro: desde n/a hasta 5.1.9. | |
| Aplazada | Alta (8.5) | 0.40% | — | Userproplugin UserproAI | 31/12/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en DeluxeThemes Userpro. Este problema afecta a Userpro: desde n/a hasta 5.1.9. | |
| Aplazada | Alta (8.8) | 0.44% | — | Userproplugin UserproAI | 31/12/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en DeluxeThemes Userpro. Este problema afecta a Userpro: desde n/a hasta 5.1.9. | |
| Aplazada | Alta (8.8) | 0.43% | — | PlugversionsAI | 24/12/2024 | 17/6/2026 | El complemento PlugVersions – Easy rollback para previous version de your plugins para WordPress es vulnerable a la carga de archivos arbitrarios debido a una verificación de capacidad faltante en la función eos_plugin_reviews_restore_version() en todas las versiones hasta la 0.0.7 incluida. Esto hace posible que… | |
| Analizada | Media (6.5) | 0.37% | — | Bplugins Button Block | 19/12/2024 | 17/6/2026 | El complemento Button Block – Get fully customizable & multi-function button-buttons para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 1.1.5 incluida a través de la función 'btn_block_duplicate_post'. Esto permite que atacantes autenticados, con acceso de… | |
| Aplazada | Media (5.3) | 0.47% | — | Pluginsandsnippets Simple Page Access RestrictionAI | 18/12/2024 | 17/6/2026 | El complemento Simple Page Access Restriction para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 1.0.29 incluida a través de la función de búsqueda principal de WordPress. Esto permite que atacantes no autenticados extraigan datos confidenciales de publicaciones… | |
| Aplazada | Media (5.3) | 0.55% | — | Pickplugins JOB Board ManagerAI | 16/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en PickPlugins Job Board Manager permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Job Board Manager: desde n/a hasta 2.1.60. | |
| Aplazada | Media (6.5) | 0.38% | — | Pluginscafe Advanced Data Table FOR ElementorAI | 16/12/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Pluginscafe Advanced Data Table For Elementor permite XSS almacenado. Este problema afecta a Advanced Data Table For Elementor: desde n/a hasta 1.0.0. | |
| Aplazada | Crítica (9.9) | 0.66% | — | Suiteplugins Video AND Photo Gallery FOR Ultimate MemberAI | 16/12/2024 | 17/6/2026 | La vulnerabilidad de carga sin restricciones de archivos con tipo peligroso en SSuitePlugins Video & Photo Gallery for Ultimate Member permite cargar un Web Shell a un servidor web. Este problema afecta a Video & Photo Gallery para Ultimate Member: desde n/a hasta 1.1.0. | |
| Aplazada | Alta (7.1) | 0.35% | — | Silverplugins217 Check Pincode FOR WoocommerceAI | 13/12/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en silverplugins217 Check Pincode para Woocommerce permite XSS reflejado. Este problema afecta a Check Pincode For Woocommerce: desde n/a hasta 1.1. | |
| Aplazada | Media (4.3) | 0.44% | — | Plugin-devs News Ticker FOR ElementorAI | 13/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en Plugin Devs News Ticker for Elementor permite acceder a funciones que no están correctamente restringidas por las ACL. Este problema afecta a News Ticker para Elementor: desde n/a hasta 2.1.3. | |
| Aplazada | Crítica (9.8) | 0.71% | — | Pickplugins Mail PickerAI | 13/12/2024 | 17/6/2026 | La vulnerabilidad de deserialización de datos no confiables en PickPlugins Mail Picker permite la inyección de objetos. Este problema afecta a Mail Picker: desde n/a hasta 1.0.14. | |
| Aplazada | Media (4.3) | 0.69% | — | Team Plugins360 Automatic Youtube GalleryAI | 13/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en Team Plugins360 Automatic YouTube Gallery permite explotar los niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a la Galería automática de YouTube: desde n/a hasta 2.3.3. | |
| Aplazada | Media (4.3) | 0.47% | — | Shapedplugin LLC Category Slider FOR WoocommerceAI | 13/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en ShapedPlugin LLC Category Slider para WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Category Slider para WooCommerce: desde n/a hasta 1.4.15. | |
| Modificada | Alta (8.8) | 0.48% | — | Pluginus Husky - Products Filter Professional FOR Woocommerce | 13/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en realmag777 HUSKY permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a HUSKY: desde n/a hasta 1.3.4.2. | |
| Aplazada | Media (5.3) | 0.53% | — | Wponlinesupport Essential Plugin AccordionAIWponlinesupport Accordion SliderAI | 13/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en WP OnlineSupport, Essential Plugin Accordion y Accordion Slider permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Accordion y Accordion Slider: desde n/a hasta 1.2.4. | |
| Aplazada | Media (4.3) | 0.46% | — | Portfolio AND ProjectsAIWponlinesupport WP OnlinesupportAIEssentialplugin Essential PluginAI | 13/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en WP OnlineSupport, Essential Plugin Portfolio and Projects permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Portfolio y Proyectos: desde n/a hasta 1.3.7. |