Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3000▲ 369 respecto a la semana anterior
Críticas / altas1450▲ 18 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

3388 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)0.44%—Vibethemes Wordpress Learning Management System18/12/202417/6/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en VibeThemes WPLMS permite la inyección SQL. Este problema afecta a WPLMS: desde n/a antes de 1.9.9.5.3.
ModificadaAlta (8.8)0.69%—Vibethemes Wordpress Learning Management System18/12/202417/6/2026
La vulnerabilidad de carga sin restricciones de archivos con tipos peligrosos en VibeThemes WPLMS permite cargar un shell web a un servidor web. Este problema afecta a WPLMS: desde n/a hasta 1.9.9.5.2.
ModificadaAlta (8.8)0.46%—Vibethemes Wordpress Learning Management System18/12/202417/6/2026
La vulnerabilidad de control inadecuado de generación de código ('Inyección de código') en VibeThemes WPLMS permite la inyección de código. Este problema afecta a WPLMS: desde n/a antes de 1.9.9.5.
ModificadaAlta (8.8)0.69%—Vibethemes Wordpress Learning Management System18/12/202417/6/2026
La vulnerabilidad de carga sin restricciones de archivos con tipos peligrosos en VibeThemes WPLMS permite cargar un shell web a un servidor web. Este problema afecta a WPLMS: desde n/a hasta 1.9.9.5.3.
ModificadaAlta (8.5)0.47%—Vibethemes Wordpress Learning Management System18/12/202417/6/2026
Path Traversal: la vulnerabilidad '.../...//' en VibeThemes WPLMS permite Path Traversal. Este problema afecta a WPLMS: desde n/a antes de 1.9.9.5.2.
ModificadaAlta (8.8)0.60%—Vibethemes Wordpress Learning Management System18/12/202417/6/2026
La vulnerabilidad de autorización faltante en VibeThemes WPLMS permite acceder a funcionalidades que no están correctamente restringidas por las ACL. Este problema afecta a WPLMS: desde n/a hasta 1.9.9.
ModificadaAlta (8.8)0.62%—Vibethemes Wordpress Learning Management System18/12/202417/6/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en VibeThemes WPLMS permite la inyección SQL. Este problema afecta a WPLMS: desde n/a antes de 1.9.9.5.3.
AplazadaMedia (6.4)0.35%—Crmperks Wordpress Helpdesk IntegrationAI16/12/202417/6/2026
El complemento CRM Perks – WordPress HelpDesk Integration – Zendesk, Freshdesk, HelpScout para WordPress es vulnerable a Cross-Site Scripting almacenado a través del código abreviado 'crm-perks-tickets' del complemento en todas las versiones hasta la 1.1.6 incluida, debido a una desinfección de entrada insuficiente y…
AplazadaAlta (7.1)0.44%—Koolkatwebdesigns Jcarousel FOR WordpressAI16/12/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Merrill M. Mayer jCarousel que permite XSS almacenado. Este problema afecta a jCarousel: desde n/a hasta 1.0.
AplazadaAlta (7.1)0.20%—Mattwalters Wordpress FilterAI16/12/202417/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Matt Walters WordPress Filter permite XSS almacenado. Este problema afecta al filtro de WordPress: desde n/a hasta 1.4.1.
AplazadaMedia (4.3)0.43%—ANH Tran Falcon Wordpress Optimizations TweaksAI16/12/202417/6/2026
La vulnerabilidad de autorización faltante en eLightUp Falcon – WordPress Optimizations & Tweaks permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Falcon – Optimizaciones y ajustes de WordPress: desde n/a hasta 2.8.3.
AplazadaAlta (8.8)0.79%💥 PoCBlokhauswp MinterpressAI16/12/202417/6/2026
La vulnerabilidad de autorización faltante en Blokhaus Minterpress permite la escalada de privilegios. Este problema afecta a Minterpress: desde n/a hasta 1.0.5.
AplazadaAlta (7.1)0.44%—Spartac Feedpress GeneratorAI16/12/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Spartac Feedpress Generator permite XSS reflejado. Este problema afecta a Feedpress Generator: desde n/a hasta 1.2.1.
AplazadaAlta (7.1)0.35%—Bakkbone Australia FloristpressAI13/12/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en BAKKBONE Australia FloristPress permite XSS reflejado. Este problema afecta a FloristPress: desde n/a hasta 7.2.0.
AplazadaAlta (7.1)0.35%—Dealertrend CardealerpressAI13/12/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en DealerTrend CarDealerPress permite XSS reflejado. Este problema afecta a CarDealerPress: desde n/a hasta 6.6.2410.02.
AplazadaAlta (7.1)0.44%—Jtexpress Jt-expressAI13/12/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en woocs J&T Express Malaysia permite XSS reflejado. Este problema afecta a J&T Express Malaysia: desde n/a hasta 2.0.13.
ModificadaMedia (6.1)0.44%—Imagerecycle PDF & Image Compression13/12/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en ImageRecycle ImageRecycle pdf & image compression permite XSS reflejado. Este problema afecta a la compresión de PDF e imágenes de ImageRecycle: desde n/a hasta 3.1.16.
AplazadaMedia (4.3)0.47%—Expresstechsoftwares Quiz AND Survey MasterAI13/12/202417/6/2026
La vulnerabilidad de autorización faltante en ExpressTech Quiz And Survey Master permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Quiz And Survey Master: desde n/a hasta 8.1.10.
ModificadaCrítica (9.8)0.73%—Designinvento Directorypress13/12/202417/6/2026
La vulnerabilidad de autorización faltante en Designinvento DirectoryPress permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a DirectoryPress: desde n/a hasta 3.6.2.
AplazadaMedia (6.5)0.60%—Igexsolutions WpschoolpressAI13/12/202417/6/2026
Vulnerabilidad de autorización faltante en WPSchoolPress Team WPSchoolPress permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WPSchoolPress: desde n/a hasta 2.2.7.
ModificadaAlta (8.8)0.56%—Cimatti Wordpress Contact Forms13/12/202417/6/2026
La vulnerabilidad de autorización faltante en Cimatti Consulting Contact Forms by Cimatti permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a los formularios de contacto de Cimatti: desde n/a hasta 1.5.7.
AplazadaMedia (4.3)0.51%—Webtoffee Wordpress Backup & MigrationAI13/12/202417/6/2026
La vulnerabilidad de autorización faltante en WebToffee WordPress Backup y Migration permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WordPress Backup y Migration: desde n/a hasta 1.4.0.
AplazadaMedia (4.3)0.53%—Villatheme ALD Dropshipping AND Fulfillment FOR Aliexpress AND WoocommerceAI13/12/202417/6/2026
Vulnerabilidad de autorización faltante en VillaTheme (villatheme.com) ALD – Dropshipping and Fulfillment para AliExpress y WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a ALD – Dropshipping and Fulfillment para AliExpress y WooCommerce: desde…
AnalizadaMedia (4.8)0.38%—Thimpress Learnpress12/12/202417/6/2026
El complemento LearnPress para WordPress anterior a la versión 4.2.7.2 no desinfecta ni escapa de algunas de sus configuraciones, lo que podría permitir que usuarios con privilegios elevados, como el administrador, realicen ataques de Cross-Site Scripting almacenado incluso cuando la capacidad unfiltered_html no está…
AplazadaMedia (6.4)0.36%—IPS Grid System Wordpress Book PluginAI12/12/202417/6/2026
El complemento Book PluginWordPress Book Plugin for Displaying Books in Grid, Flip, Slider, Popup Layout and more plugin para WordPress es vulnerable a Cross-Site Scripting almacenado a través del código abreviado 'gs_book_showcase' del complemento en todas las versiones hasta la 1.3.1 incluida , debido a una…