Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2856▲ 220 respecto a la semana anterior
Críticas / altas1330▼ 101 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

3385 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaCrítica (9.8)0.55%—Presslayouts Pressmart18/2/202517/6/2026
El tema PressMart - Modern Elementor WooCommerce WordPress Theme para WordPress es vulnerable a la ejecución arbitraria de los códigos cortos en todas las versiones hasta 1.2.16 incluida. Esto se debe al software que permite a los usuarios ejecutar una acción que no valida correctamente un valor antes de ejecutar…
AnalizadaMedia (5.4)0.29%—Kerryoco Threepress18/2/202517/6/2026
El complemento Threepress para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código corto 'Threepress' del complemento en todas las versiones hasta 1.7.1 incluida, debido a una depuración de entrada insuficiente y al escape de salida en los atributos proporcionados por el usuario. Esto hace…
AnalizadaMedia (6.1)1.4%💥 PoCMelapress WP Activity LOG17/2/202517/6/2026
El complemento WP Activity Log para WordPress es vulnerable a Cross Site Scripting almacenado a través del parámetro 'message' en todas las versiones hasta la 5.2.2 incluida, debido a una depuración de entrada y al escape de salida insuficiente. Esto permite que atacantes no autenticados inyecten secuencias de…
AplazadaMedia (6.5)0.23%—Upcasted AWS S3 FOR Wordpress PluginAI16/2/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en upcasted AWS S3 for WordPress Plugin – Upcasted permite XSS almacenado. Este problema afecta al complemento AWS S3 para WordPress de Upcasted: desde n/a hasta 3.0.3.
AplazadaMedia (5.3)0.30%—Enituretechnology LTL Freight Quotes Worldwide Express EditionAI16/2/202517/6/2026
La vulnerabilidad de falta de autorización en enituretechnology LTL Freight Quotes – Worldwide Express Edition permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a LTL Freight Quotes – Worldwide Express Edition: desde n/a hasta 5.0.20.
AplazadaAlta (7.1)0.26%—Enituretechnology LTL Freight Quotes Worldwide Express EditionAI16/2/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en enituretechnology LTL Freight Quotes – Worldwide Express Edition permite XSS reflejado. Este problema afecta a LTL Freight Quotes – Worldwide Express Edition: desde n/a hasta 5.0.21.
AnalizadaMedia (4.3)0.17%—Designinvento Directorypress15/2/202517/6/2026
El complemento DirectoryPress Frontend para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 2.7.9 incluida. Esto se debe a la falta o la validación incorrecta de nonce en la función dpfl_listingStatusChange(). Esto hace posible que atacantes no autenticados actualicen los estados…
AplazadaMedia (6.5)0.40%—Pnfpb Push Notification FOR Post AND BuddypressAI14/2/202517/6/2026
La vulnerabilidad de falta de autorización en Murali Push Notification for Post and BuddyPress permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a las notificaciones push para Post y BuddyPress desde n/d hasta 2.11.
AplazadaAlta (7.1)0.31%—Rusalex Wordpress-to-candidate FOR Salesforce CRMAI14/2/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound WordPress-to-candidate for Salesforce CRM permite XSS reflejado. Este problema afecta a WordPress-to-candidate for Salesforce CRM: desde n/a hasta 1.0.1.
AplazadaAlta (7.1)0.28%—Cantonbolo Wordpress TaobaokeAI14/2/202517/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en CantonBolo WordPress ????? permite XSS Reflected. Este problema afecta a las versiones de WordPress: desde n/a hasta 1.1.2.
AplazadaAlta (7.1)0.28%—Arash Safari Qmean Wordpress DID YOU MeanAI14/2/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound QMean – WordPress Did You Mean permite XSS reflejado. Este problema afecta a QMean – WordPress Did You Mean: desde n/a hasta 2.0.
AplazadaMedia (4.5)0.19%—Freedom OF THE Press Foundation Securedrop ClientAI13/2/202517/6/2026
SecureDrop Client es una aplicación de escritorio para que los periodistas se comuniquen con las fuentes y trabajen con los envíos en la estación de trabajo SecureDrop. Antes de las versiones 0.14.1 y 1.0.1, un atacante que ya hubiera obtenido la ejecución de código en una máquina virtual en la estación de trabajo…
AnalizadaBaja (3.5)0.32%—Properfraction Profilepress13/2/202517/6/2026
El complemento Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content de WordPress anterior a la versión 4.15.20 no depura ni escapa de algunas de sus configuraciones, lo que podría permitir que usuarios con privilegios altos como el administrador realicen ataques…
AnalizadaMedia (4.8)0.31%—Properfraction Profilepress13/2/202517/6/2026
El complemento Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content de WordPress anterior a la versión 4.15.20 no depura ni escapa de algunas de sus configuraciones, lo que podría permitir que usuarios con privilegios altos como el administrador realicen ataques…
AnalizadaMedia (4.8)0.36%—Properfraction Profilepress13/2/202517/6/2026
El complemento Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content de WordPress anterior a la versión 4.15.20 no depura ni escapa de algunas de sus configuraciones, lo que podría permitir que usuarios con privilegios altos como el administrador realicen ataques…
AnalizadaCrítica (9.8)3.7%💥 ExploitApuswp Campress13/2/202517/6/2026
El tema Campress para WordPress es vulnerable a la inclusión de archivos locales en todas las versiones hasta la 1.35 incluida, a través de la función 'campress_woocommerce_get_ajax_products'. Esto permite que atacantes no autenticados incluyan y ejecuten archivos arbitrarios en el servidor, lo que permite la…
AnalizadaAlta (8.1)0.42%—Mvpthemes Zoxpress12/2/202517/6/2026
El tema ZoxPress - The All-In-One WordPress News Theme para WordPress es vulnerable a la modificación no autorizada de datos que puede provocar una denegación de servicio debido a una verificación de capacidad faltante en la función 'reset_options' en todas las versiones hasta la 2.12.0 y incluida. Esto hace posible…
ModificadaAlta (8.8)0.52%—Mvpthemes Zoxpress12/2/202517/6/2026
El tema ZoxPress - The All-In-One WordPress News Theme para WordPress es vulnerable a la modificación no autorizada de datos que puede provocar una escalada de privilegios debido a una verificación de capacidad faltante en la función 'backup_options' en todas las versiones hasta la 2.12.0 y incluida. Esto permite que…
AnalizadaMedia (5.1)0.39%—Rems Image Compressor Tool11/2/202517/6/2026
Se ha encontrado una vulnerabilidad en SourceCodester Image Compressor Tool 1.0. Se ha calificado como problemática. Este problema afecta a algunos procesos desconocidos del archivo /image-compressor/compressor.php. La manipulación del argumento image conduce a Cross Site Scripting. El ataque puede iniciarse de forma…
AnalizadaMedia (4.8)0.31%—Mijnpress Simple ADD Pages OR Posts8/2/202517/6/2026
El complemento Simple Add Pages or Posts para WordPress es vulnerable a Cross-Site Scripting Almacenado en todas las versiones hasta la 2.0.0 incluida, debido a una depuración de entrada y un escape de salida insuficientes. Esto permite que atacantes autenticados, con acceso de nivel de administrador, inyecten…
ModificadaMedia (6.1)0.15%—Blackandwhitedigital Bookpress7/2/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en BookPress – For Book Authors de blackandwhitedigital permite cross site scripting (XSS). Este problema afecta a BookPress – For Book Authors: desde n/a hasta 1.2.7.
ModificadaCrítica (9.8)0.47%—Blackandwhitedigital Bookpress7/2/202517/6/2026
La vulnerabilidad de falta de autorización en blackandwhitedigital BookPress – For Book Authors permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a BookPress – For Book Authors: desde n/a hasta 1.2.7.
AplazadaMedia (6.1)0.40%—Cisco Expressway SeriesAI5/2/202517/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Expressway Series podría permitir que un atacante remoto no autenticado realice un ataque de Cross-Site Scripting (XSS) contra un usuario de la interfaz. Esta vulnerabilidad existe porque la interfaz de administración basada en web no valida…
AplazadaMedia (6.5)0.23%—Tuyennv Music Press PROAI4/2/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en templaza Music Press Pro permite XSS almacenado. Este problema afecta a Music Press Pro: desde n/a hasta 1.4.6.
AplazadaMedia (4.3)0.27%—Famethemes OnepressAI4/2/202517/6/2026
La vulnerabilidad de falta de autorización en FameThemes OnePress permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a OnePress desde n/a hasta 2.3.11.