Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3008▲ 385 respecto a la semana anterior
Críticas / altas1453▲ 24 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

3385 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.1)0.36%—Weavertheme Turnkey BbpressAI4/1/202517/6/2026
El complemento Turnkey bbPress de WeaverTheme para WordPress es vulnerable a Cross-Site Scripting reflejado a través del parámetro '_wpnonce' en todas las versiones hasta la 1.6.3 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes no autenticados inyecten web…
AnalizadaMedia (6.1)0.36%—Wpcompress WP Compress4/1/202517/6/2026
El complemento WP Compress – Instant Performance y Speed Optimization para WordPress es vulnerable a Cross-Site Scripting reflejado a través del parámetro 'custom_server' en todas las versiones hasta la 6.30.03 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que…
AplazadaAlta (7.3)0.50%—Wordpress Popular PostsAI3/1/202517/6/2026
El complemento WordPress Popular Posts para WordPress es vulnerable a la ejecución de códigos cortos arbitrarios en todas las versiones hasta la 7.1.0 incluida. Esto se debe a que el software permite a los usuarios ejecutar una acción que no valida correctamente un valor antes de ejecutar do_shortcode. Esto hace…
AplazadaMedia (6.5)0.33%—Agentevolution Impress ListingsAI2/1/202517/6/2026
La vulnerabilidad de autorización faltante en IDX IMPress Listings permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a los listados de IMPress: desde n/a hasta 2.6.2.
AplazadaMedia (4.3)0.18%—Eventespresso Event Espresso 4 DecafAI2/1/202517/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Event Espresso Event Espresso 4 Decaf permite Cross-Site Request Forgery . Este problema afecta a Event Espresso 4 Decaf: desde n/a hasta 5.0.28.decaf.
AplazadaAlta (7.1)0.35%—Wordpress Monsters PreloaderAI2/1/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WordPress Monsters Preloader de WordPress Monsters permite XSS reflejado. Este problema afecta a Preloader de WordPress Monsters: desde n/a hasta 1.2.3.
AplazadaMedia (4.3)0.19%—Famethemes OnepressAI2/1/202517/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en FameThemes OnePress permite Cross-Site Request Forgery . Este problema afecta a OnePress: desde n/a hasta 2.3.6.
ModificadaCrítica (9.8)0.45%—Presstigers Simple JOB Board2/1/202517/6/2026
La vulnerabilidad de autorización faltante en Simple Job Board de PressTigers permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Simple Job Board: desde n/a hasta 2.10.5.
AplazadaMedia (5.4)0.40%—Webtoffee Wordpress Backup AND MigrationAI2/1/202517/6/2026
La vulnerabilidad de autorización faltante en WebToffee WordPress Backup & Migration permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WordPress Backup & Migration: desde n/a hasta 1.4.1.
ModificadaCrítica (9.3)0.70%—Vibethemes Wordpress Learning Management System31/12/202417/6/2026
Path Traversal: la vulnerabilidad '.../...//' en VibeThemes WPLMS permite el Path Traversal. Este problema afecta a WPLMS: desde n/a antes de 1.9.9.5.
ModificadaCrítica (9.8)0.84%—Vibethemes Wordpress Learning Management System31/12/202417/6/2026
La vulnerabilidad de omisión de autenticación mediante una ruta o canal alternativo en VibeThemes WPLMS permite la omisión de autenticación. Este problema afecta a WPLMS: desde n/a hasta 1.9.9.
ModificadaCrítica (9.8)0.62%—Vibethemes Wordpress Learning Management System31/12/202417/6/2026
La vulnerabilidad de asignación incorrecta de privilegios en VibeThemes WPLMS permite la escalada de privilegios. Este problema afecta a WPLMS: desde n/a hasta 1.9.9.
ModificadaCrítica (9.8)0.75%—Vibethemes Wordpress Learning Management System31/12/202417/6/2026
La vulnerabilidad de carga sin restricciones de archivos con tipos peligrosos en VibeThemes WPLMS permite cargar un shell web a un servidor web. Este problema afecta a WPLMS: desde n/a hasta 1.9.9.
ModificadaCrítica (9.8)0.70%—Vibethemes Wordpress Learning Management System31/12/202417/6/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en VibeThemes WPLMS permite la inyección SQL. Este problema afecta a WPLMS: desde n/a antes de 1.9.9.5.3.
AplazadaMedia (6.5)0.50%—Reputeinfosystems BookingpressAI24/12/202417/6/2026
El complemento Appointment Booking Calendar Plugin y Scheduling Plugin – BookingPress para WordPress es vulnerable a la inyección SQL a través del parámetro 'categoría' del código corto 'bookingpress_form' en todas las versiones hasta la 1.1.21 incluida debido a un escape insuficiente en el usuario proporcionado…
AnalizadaMedia (5.4)0.30%—Designinvento Directorypress24/12/202417/6/2026
El complemento DirectoryPress – Business Directory And Classified Ad Listing para WordPress es vulnerable a Cross-Site Scripting almacenado a través de cargas de archivos SVG en todas las versiones hasta la 3.6.16 incluida debido a una desinfección de entrada y un escape de salida insuficientes. Esto hace posible que…
AplazadaAlta (8.8)0.71%💥 PoCWpbrigade LoginpressAI24/12/202417/6/2026
El complemento Custom Login Page Styler – Login Protected Private Site , Change wp-admin login url , WordPress login logo , Temporary admin login access , Rename login , Login customizer, Hide wp-login – Limit Login Attempts – Locked Site para WordPress es vulnerable a escalada de privilegios debido a una falta de…
AplazadaMedia (6.5)0.35%—Rightpress Woocommerce Dynamic Pricing AND DiscountsAI24/12/202417/6/2026
El complemento ELEX WooCommerce Dynamic Pricing y Discounts para WordPress es vulnerable al acceso no autorizado a los datos debido a una falta de verificación de capacidad en las funciones elex_dp_export_rules() y elex_dp_import_rules() en todas las versiones hasta la 2.1.7 incluida. Esto hace posible que atacantes…
AplazadaAlta (8.4)4.2%—National Instruments DaqexpressAI18/12/202417/6/2026
Existe una vulnerabilidad de deserialización de datos no confiables en NI DAQExpress que puede provocar la ejecución remota de código. Para explotarla con éxito, es necesario que un atacante consiga que un usuario abra un archivo de proyecto especialmente manipulado. Esta vulnerabilidad afecta a DAQExpress 5.1 y…
ModificadaAlta (8.8)0.56%—Vibethemes Wordpress Learning Management System18/12/202417/6/2026
La vulnerabilidad de carga sin restricciones de archivos con tipos peligrosos en VibeThemes WPLMS permite cargar un shell web a un servidor web. Este problema afecta a WPLMS: desde n/a hasta 1.9.9.5.2.
ModificadaAlta (8.8)0.48%—Vibethemes Wordpress Learning Management System18/12/202417/6/2026
Path Traversal: la vulnerabilidad '.../...//' en VibeThemes WPLMS permite Path Traversal. Este problema afecta a WPLMS: desde n/a antes de 1.9.9.5.2.
ModificadaAlta (8.8)0.58%—Vibethemes Wordpress Learning Management System18/12/202417/6/2026
La vulnerabilidad de carga sin restricciones de archivos con tipos peligrosos en VibeThemes WPLMS permite cargar un shell web a un servidor web. Este problema afecta a WPLMS: desde n/a hasta 1.9.9.5.2.
ModificadaAlta (8.8)0.44%—Vibethemes Wordpress Learning Management System18/12/202417/6/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en VibeThemes WPLMS permite la inyección SQL. Este problema afecta a WPLMS: desde n/a antes de 1.9.9.5.3.
ModificadaAlta (8.8)0.69%—Vibethemes Wordpress Learning Management System18/12/202417/6/2026
La vulnerabilidad de carga sin restricciones de archivos con tipos peligrosos en VibeThemes WPLMS permite cargar un shell web a un servidor web. Este problema afecta a WPLMS: desde n/a hasta 1.9.9.5.2.
ModificadaAlta (8.8)0.46%—Vibethemes Wordpress Learning Management System18/12/202417/6/2026
La vulnerabilidad de control inadecuado de generación de código ('Inyección de código') en VibeThemes WPLMS permite la inyección de código. Este problema afecta a WPLMS: desde n/a antes de 1.9.9.5.