Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2856▲ 220 respecto a la semana anterior
Críticas / altas1330▼ 101 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
3385 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Crítica (9.8) | 0.55% | — | Presslayouts Pressmart | 18/2/2025 | 17/6/2026 | El tema PressMart - Modern Elementor WooCommerce WordPress Theme para WordPress es vulnerable a la ejecución arbitraria de los códigos cortos en todas las versiones hasta 1.2.16 incluida. Esto se debe al software que permite a los usuarios ejecutar una acción que no valida correctamente un valor antes de ejecutar… | |
| Analizada | Media (5.4) | 0.29% | — | Kerryoco Threepress | 18/2/2025 | 17/6/2026 | El complemento Threepress para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código corto 'Threepress' del complemento en todas las versiones hasta 1.7.1 incluida, debido a una depuración de entrada insuficiente y al escape de salida en los atributos proporcionados por el usuario. Esto hace… | |
| Analizada | Media (6.1) | 1.4% | 💥 PoC | Melapress WP Activity LOG | 17/2/2025 | 17/6/2026 | El complemento WP Activity Log para WordPress es vulnerable a Cross Site Scripting almacenado a través del parámetro 'message' en todas las versiones hasta la 5.2.2 incluida, debido a una depuración de entrada y al escape de salida insuficiente. Esto permite que atacantes no autenticados inyecten secuencias de… | |
| Aplazada | Media (6.5) | 0.23% | — | Upcasted AWS S3 FOR Wordpress PluginAI | 16/2/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en upcasted AWS S3 for WordPress Plugin – Upcasted permite XSS almacenado. Este problema afecta al complemento AWS S3 para WordPress de Upcasted: desde n/a hasta 3.0.3. | |
| Aplazada | Media (5.3) | 0.30% | — | Enituretechnology LTL Freight Quotes Worldwide Express EditionAI | 16/2/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en enituretechnology LTL Freight Quotes – Worldwide Express Edition permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a LTL Freight Quotes – Worldwide Express Edition: desde n/a hasta 5.0.20. | |
| Aplazada | Alta (7.1) | 0.26% | — | Enituretechnology LTL Freight Quotes Worldwide Express EditionAI | 16/2/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en enituretechnology LTL Freight Quotes – Worldwide Express Edition permite XSS reflejado. Este problema afecta a LTL Freight Quotes – Worldwide Express Edition: desde n/a hasta 5.0.21. | |
| Analizada | Media (4.3) | 0.17% | — | Designinvento Directorypress | 15/2/2025 | 17/6/2026 | El complemento DirectoryPress Frontend para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 2.7.9 incluida. Esto se debe a la falta o la validación incorrecta de nonce en la función dpfl_listingStatusChange(). Esto hace posible que atacantes no autenticados actualicen los estados… | |
| Aplazada | Media (6.5) | 0.40% | — | Pnfpb Push Notification FOR Post AND BuddypressAI | 14/2/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en Murali Push Notification for Post and BuddyPress permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a las notificaciones push para Post y BuddyPress desde n/d hasta 2.11. | |
| Aplazada | Alta (7.1) | 0.31% | — | Rusalex Wordpress-to-candidate FOR Salesforce CRMAI | 14/2/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound WordPress-to-candidate for Salesforce CRM permite XSS reflejado. Este problema afecta a WordPress-to-candidate for Salesforce CRM: desde n/a hasta 1.0.1. | |
| Aplazada | Alta (7.1) | 0.28% | — | Cantonbolo Wordpress TaobaokeAI | 14/2/2025 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en CantonBolo WordPress ????? permite XSS Reflected. Este problema afecta a las versiones de WordPress: desde n/a hasta 1.1.2. | |
| Aplazada | Alta (7.1) | 0.28% | — | Arash Safari Qmean Wordpress DID YOU MeanAI | 14/2/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound QMean – WordPress Did You Mean permite XSS reflejado. Este problema afecta a QMean – WordPress Did You Mean: desde n/a hasta 2.0. | |
| Aplazada | Media (4.5) | 0.19% | — | Freedom OF THE Press Foundation Securedrop ClientAI | 13/2/2025 | 17/6/2026 | SecureDrop Client es una aplicación de escritorio para que los periodistas se comuniquen con las fuentes y trabajen con los envíos en la estación de trabajo SecureDrop. Antes de las versiones 0.14.1 y 1.0.1, un atacante que ya hubiera obtenido la ejecución de código en una máquina virtual en la estación de trabajo… | |
| Analizada | Baja (3.5) | 0.32% | — | Properfraction Profilepress | 13/2/2025 | 17/6/2026 | El complemento Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content de WordPress anterior a la versión 4.15.20 no depura ni escapa de algunas de sus configuraciones, lo que podría permitir que usuarios con privilegios altos como el administrador realicen ataques… | |
| Analizada | Media (4.8) | 0.31% | — | Properfraction Profilepress | 13/2/2025 | 17/6/2026 | El complemento Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content de WordPress anterior a la versión 4.15.20 no depura ni escapa de algunas de sus configuraciones, lo que podría permitir que usuarios con privilegios altos como el administrador realicen ataques… | |
| Analizada | Media (4.8) | 0.36% | — | Properfraction Profilepress | 13/2/2025 | 17/6/2026 | El complemento Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content de WordPress anterior a la versión 4.15.20 no depura ni escapa de algunas de sus configuraciones, lo que podría permitir que usuarios con privilegios altos como el administrador realicen ataques… | |
| Analizada | Crítica (9.8) | 3.7% | 💥 Exploit | Apuswp Campress | 13/2/2025 | 17/6/2026 | El tema Campress para WordPress es vulnerable a la inclusión de archivos locales en todas las versiones hasta la 1.35 incluida, a través de la función 'campress_woocommerce_get_ajax_products'. Esto permite que atacantes no autenticados incluyan y ejecuten archivos arbitrarios en el servidor, lo que permite la… | |
| Analizada | Alta (8.1) | 0.42% | — | Mvpthemes Zoxpress | 12/2/2025 | 17/6/2026 | El tema ZoxPress - The All-In-One WordPress News Theme para WordPress es vulnerable a la modificación no autorizada de datos que puede provocar una denegación de servicio debido a una verificación de capacidad faltante en la función 'reset_options' en todas las versiones hasta la 2.12.0 y incluida. Esto hace posible… | |
| Modificada | Alta (8.8) | 0.52% | — | Mvpthemes Zoxpress | 12/2/2025 | 17/6/2026 | El tema ZoxPress - The All-In-One WordPress News Theme para WordPress es vulnerable a la modificación no autorizada de datos que puede provocar una escalada de privilegios debido a una verificación de capacidad faltante en la función 'backup_options' en todas las versiones hasta la 2.12.0 y incluida. Esto permite que… | |
| Analizada | Media (5.1) | 0.39% | — | Rems Image Compressor Tool | 11/2/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester Image Compressor Tool 1.0. Se ha calificado como problemática. Este problema afecta a algunos procesos desconocidos del archivo /image-compressor/compressor.php. La manipulación del argumento image conduce a Cross Site Scripting. El ataque puede iniciarse de forma… | |
| Analizada | Media (4.8) | 0.31% | — | Mijnpress Simple ADD Pages OR Posts | 8/2/2025 | 17/6/2026 | El complemento Simple Add Pages or Posts para WordPress es vulnerable a Cross-Site Scripting Almacenado en todas las versiones hasta la 2.0.0 incluida, debido a una depuración de entrada y un escape de salida insuficientes. Esto permite que atacantes autenticados, con acceso de nivel de administrador, inyecten… | |
| Modificada | Media (6.1) | 0.15% | — | Blackandwhitedigital Bookpress | 7/2/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en BookPress – For Book Authors de blackandwhitedigital permite cross site scripting (XSS). Este problema afecta a BookPress – For Book Authors: desde n/a hasta 1.2.7. | |
| Modificada | Crítica (9.8) | 0.47% | — | Blackandwhitedigital Bookpress | 7/2/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en blackandwhitedigital BookPress – For Book Authors permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a BookPress – For Book Authors: desde n/a hasta 1.2.7. | |
| Aplazada | Media (6.1) | 0.40% | — | Cisco Expressway SeriesAI | 5/2/2025 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Expressway Series podría permitir que un atacante remoto no autenticado realice un ataque de Cross-Site Scripting (XSS) contra un usuario de la interfaz. Esta vulnerabilidad existe porque la interfaz de administración basada en web no valida… | |
| Aplazada | Media (6.5) | 0.23% | — | Tuyennv Music Press PROAI | 4/2/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en templaza Music Press Pro permite XSS almacenado. Este problema afecta a Music Press Pro: desde n/a hasta 1.4.6. | |
| Aplazada | Media (4.3) | 0.27% | — | Famethemes OnepressAI | 4/2/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en FameThemes OnePress permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a OnePress desde n/a hasta 2.3.11. |