Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2808▼ 273 respecto a la semana anterior
Críticas / altas1313▼ 193 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

2446 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.5)0.25%—Gsplugins Project ShowcaseAI2/1/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en los complementos GS Project Showcase permite XSS almacenado. Este problema afecta a Project Showcase: desde n/a hasta 1.1.1.
AplazadaMedia (6.5)0.25%—Storeplugin ShopelementAI2/1/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en StorePlugin ShopElement permite XSS almacenado. Este problema afecta a ShopElement: desde n/a hasta 2.0.0.
AplazadaMedia (6.5)0.40%—Toast Plugins AnimatorAI2/1/202517/6/2026
La vulnerabilidad de autorización faltante en Toast Plugins Animator permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Animator: desde n/a hasta 3.0.10.
ModificadaMedia (6.5)0.40%—Xlplugins Finale2/1/202517/6/2026
La vulnerabilidad de autorización faltante en XLPlugins Finale Lite permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Finale Lite: desde n/a hasta 2.16.0.
AplazadaMedia (4.3)0.42%—Jose Mortellaro Freesoul Deactivate PluginsAI2/1/202517/6/2026
La vulnerabilidad de autorización faltante en Jose Mortellaro Freesoul Deactivate Plugins – Plugin manager and cleanup permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Freesoul Deactivate Plugins – Plugin manager and cleanup: desde n/a hasta 2.1.3.
AplazadaAlta (7.1)0.26%—Ondrej Donek Od-photogallery-pluginAI2/1/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en odPhotogallery de Ondrej Donek permite XSS reflejado. Este problema afecta a odPhotogallery: desde n/a hasta 0.5.3.
AplazadaAlta (7.1)0.29%—Userproplugin UserproAI31/12/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en DeluxeThemes Userpro permite XSS reflejado. Este problema afecta a Userpro: desde n/a hasta 5.1.9.
AplazadaCrítica (9.8)0.47%—Sslplugins SSL Wireless SMS NotificationAI31/12/202417/6/2026
Vulnerabilidad de asignación incorrecta de privilegios en SSL Wireless SSL Wireless SMS Notification permite la escalada de privilegios. Este problema afecta a la notificación SMS inalámbrica SSL: desde n/a hasta 3.5.0.
AplazadaAlta (8.3)0.43%—Userproplugin UserproAI31/12/202417/6/2026
Path Traversal: la vulnerabilidad '.../...//' en DeluxeThemes Userpro permite Path Traversal. Este problema afecta a Userpro: desde n/a hasta 5.1.9.
AplazadaAlta (8.5)0.40%—Userproplugin UserproAI31/12/202417/6/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en DeluxeThemes Userpro. Este problema afecta a Userpro: desde n/a hasta 5.1.9.
AplazadaAlta (8.8)0.44%—Userproplugin UserproAI31/12/202417/6/2026
Vulnerabilidad de autorización faltante en DeluxeThemes Userpro. Este problema afecta a Userpro: desde n/a hasta 5.1.9.
AplazadaAlta (8.8)0.43%—PlugversionsAI24/12/202417/6/2026
El complemento PlugVersions – Easy rollback para previous version de your plugins para WordPress es vulnerable a la carga de archivos arbitrarios debido a una verificación de capacidad faltante en la función eos_plugin_reviews_restore_version() en todas las versiones hasta la 0.0.7 incluida. Esto hace posible que…
AnalizadaMedia (6.5)0.37%—Bplugins Button Block19/12/202417/6/2026
El complemento Button Block – Get fully customizable & multi-function button-buttons para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 1.1.5 incluida a través de la función 'btn_block_duplicate_post'. Esto permite que atacantes autenticados, con acceso de…
AplazadaMedia (5.3)0.47%—Pluginsandsnippets Simple Page Access RestrictionAI18/12/202417/6/2026
El complemento Simple Page Access Restriction para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 1.0.29 incluida a través de la función de búsqueda principal de WordPress. Esto permite que atacantes no autenticados extraigan datos confidenciales de publicaciones…
AplazadaMedia (5.3)0.55%—Pickplugins JOB Board ManagerAI16/12/202417/6/2026
La vulnerabilidad de autorización faltante en PickPlugins Job Board Manager permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Job Board Manager: desde n/a hasta 2.1.60.
AplazadaMedia (6.5)0.38%—Pluginscafe Advanced Data Table FOR ElementorAI16/12/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Pluginscafe Advanced Data Table For Elementor permite XSS almacenado. Este problema afecta a Advanced Data Table For Elementor: desde n/a hasta 1.0.0.
AplazadaCrítica (9.9)0.66%—Suiteplugins Video AND Photo Gallery FOR Ultimate MemberAI16/12/202417/6/2026
La vulnerabilidad de carga sin restricciones de archivos con tipo peligroso en SSuitePlugins Video & Photo Gallery for Ultimate Member permite cargar un Web Shell a un servidor web. Este problema afecta a Video & Photo Gallery para Ultimate Member: desde n/a hasta 1.1.0.
AplazadaAlta (7.1)0.35%—Silverplugins217 Check Pincode FOR WoocommerceAI13/12/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en silverplugins217 Check Pincode para Woocommerce permite XSS reflejado. Este problema afecta a Check Pincode For Woocommerce: desde n/a hasta 1.1.
AplazadaMedia (4.3)0.44%—Plugin-devs News Ticker FOR ElementorAI13/12/202417/6/2026
La vulnerabilidad de autorización faltante en Plugin Devs News Ticker for Elementor permite acceder a funciones que no están correctamente restringidas por las ACL. Este problema afecta a News Ticker para Elementor: desde n/a hasta 2.1.3.
AplazadaCrítica (9.8)0.71%—Pickplugins Mail PickerAI13/12/202417/6/2026
La vulnerabilidad de deserialización de datos no confiables en PickPlugins Mail Picker permite la inyección de objetos. Este problema afecta a Mail Picker: desde n/a hasta 1.0.14.
AplazadaMedia (4.3)0.69%—Team Plugins360 Automatic Youtube GalleryAI13/12/202417/6/2026
La vulnerabilidad de autorización faltante en Team Plugins360 Automatic YouTube Gallery permite explotar los niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a la Galería automática de YouTube: desde n/a hasta 2.3.3.
AplazadaMedia (4.3)0.47%—Shapedplugin LLC Category Slider FOR WoocommerceAI13/12/202417/6/2026
La vulnerabilidad de autorización faltante en ShapedPlugin LLC Category Slider para WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Category Slider para WooCommerce: desde n/a hasta 1.4.15.
ModificadaAlta (8.8)0.48%—Pluginus Husky - Products Filter Professional FOR Woocommerce13/12/202417/6/2026
La vulnerabilidad de autorización faltante en realmag777 HUSKY permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a HUSKY: desde n/a hasta 1.3.4.2.
AplazadaMedia (5.3)0.53%—Wponlinesupport Essential Plugin AccordionAIWponlinesupport Accordion SliderAI13/12/202417/6/2026
La vulnerabilidad de autorización faltante en WP OnlineSupport, Essential Plugin Accordion y Accordion Slider permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Accordion y Accordion Slider: desde n/a hasta 1.2.4.
AplazadaMedia (4.3)0.46%—Portfolio AND ProjectsAIWponlinesupport WP OnlinesupportAIEssentialplugin Essential PluginAI13/12/202417/6/2026
La vulnerabilidad de autorización faltante en WP OnlineSupport, Essential Plugin Portfolio and Projects permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Portfolio y Proyectos: desde n/a hasta 1.3.7.
Orbitaley — Vulnerabilidades