Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3000▲ 369 respecto a la semana anterior
Críticas / altas1450▲ 18 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
3388 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 0.44% | — | Vibethemes Wordpress Learning Management System | 18/12/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en VibeThemes WPLMS permite la inyección SQL. Este problema afecta a WPLMS: desde n/a antes de 1.9.9.5.3. | |
| Modificada | Alta (8.8) | 0.69% | — | Vibethemes Wordpress Learning Management System | 18/12/2024 | 17/6/2026 | La vulnerabilidad de carga sin restricciones de archivos con tipos peligrosos en VibeThemes WPLMS permite cargar un shell web a un servidor web. Este problema afecta a WPLMS: desde n/a hasta 1.9.9.5.2. | |
| Modificada | Alta (8.8) | 0.46% | — | Vibethemes Wordpress Learning Management System | 18/12/2024 | 17/6/2026 | La vulnerabilidad de control inadecuado de generación de código ('Inyección de código') en VibeThemes WPLMS permite la inyección de código. Este problema afecta a WPLMS: desde n/a antes de 1.9.9.5. | |
| Modificada | Alta (8.8) | 0.69% | — | Vibethemes Wordpress Learning Management System | 18/12/2024 | 17/6/2026 | La vulnerabilidad de carga sin restricciones de archivos con tipos peligrosos en VibeThemes WPLMS permite cargar un shell web a un servidor web. Este problema afecta a WPLMS: desde n/a hasta 1.9.9.5.3. | |
| Modificada | Alta (8.5) | 0.47% | — | Vibethemes Wordpress Learning Management System | 18/12/2024 | 17/6/2026 | Path Traversal: la vulnerabilidad '.../...//' en VibeThemes WPLMS permite Path Traversal. Este problema afecta a WPLMS: desde n/a antes de 1.9.9.5.2. | |
| Modificada | Alta (8.8) | 0.60% | — | Vibethemes Wordpress Learning Management System | 18/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en VibeThemes WPLMS permite acceder a funcionalidades que no están correctamente restringidas por las ACL. Este problema afecta a WPLMS: desde n/a hasta 1.9.9. | |
| Modificada | Alta (8.8) | 0.62% | — | Vibethemes Wordpress Learning Management System | 18/12/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en VibeThemes WPLMS permite la inyección SQL. Este problema afecta a WPLMS: desde n/a antes de 1.9.9.5.3. | |
| Aplazada | Media (6.4) | 0.35% | — | Crmperks Wordpress Helpdesk IntegrationAI | 16/12/2024 | 17/6/2026 | El complemento CRM Perks – WordPress HelpDesk Integration – Zendesk, Freshdesk, HelpScout para WordPress es vulnerable a Cross-Site Scripting almacenado a través del código abreviado 'crm-perks-tickets' del complemento en todas las versiones hasta la 1.1.6 incluida, debido a una desinfección de entrada insuficiente y… | |
| Aplazada | Alta (7.1) | 0.44% | — | Koolkatwebdesigns Jcarousel FOR WordpressAI | 16/12/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Merrill M. Mayer jCarousel que permite XSS almacenado. Este problema afecta a jCarousel: desde n/a hasta 1.0. | |
| Aplazada | Alta (7.1) | 0.20% | — | Mattwalters Wordpress FilterAI | 16/12/2024 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Matt Walters WordPress Filter permite XSS almacenado. Este problema afecta al filtro de WordPress: desde n/a hasta 1.4.1. | |
| Aplazada | Media (4.3) | 0.43% | — | ANH Tran Falcon Wordpress Optimizations TweaksAI | 16/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en eLightUp Falcon – WordPress Optimizations & Tweaks permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Falcon – Optimizaciones y ajustes de WordPress: desde n/a hasta 2.8.3. | |
| Aplazada | Alta (8.8) | 0.79% | 💥 PoC | Blokhauswp MinterpressAI | 16/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en Blokhaus Minterpress permite la escalada de privilegios. Este problema afecta a Minterpress: desde n/a hasta 1.0.5. | |
| Aplazada | Alta (7.1) | 0.44% | — | Spartac Feedpress GeneratorAI | 16/12/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Spartac Feedpress Generator permite XSS reflejado. Este problema afecta a Feedpress Generator: desde n/a hasta 1.2.1. | |
| Aplazada | Alta (7.1) | 0.35% | — | Bakkbone Australia FloristpressAI | 13/12/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en BAKKBONE Australia FloristPress permite XSS reflejado. Este problema afecta a FloristPress: desde n/a hasta 7.2.0. | |
| Aplazada | Alta (7.1) | 0.35% | — | Dealertrend CardealerpressAI | 13/12/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en DealerTrend CarDealerPress permite XSS reflejado. Este problema afecta a CarDealerPress: desde n/a hasta 6.6.2410.02. | |
| Aplazada | Alta (7.1) | 0.44% | — | Jtexpress Jt-expressAI | 13/12/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en woocs J&T Express Malaysia permite XSS reflejado. Este problema afecta a J&T Express Malaysia: desde n/a hasta 2.0.13. | |
| Modificada | Media (6.1) | 0.44% | — | Imagerecycle PDF & Image Compression | 13/12/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en ImageRecycle ImageRecycle pdf & image compression permite XSS reflejado. Este problema afecta a la compresión de PDF e imágenes de ImageRecycle: desde n/a hasta 3.1.16. | |
| Aplazada | Media (4.3) | 0.47% | — | Expresstechsoftwares Quiz AND Survey MasterAI | 13/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en ExpressTech Quiz And Survey Master permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Quiz And Survey Master: desde n/a hasta 8.1.10. | |
| Modificada | Crítica (9.8) | 0.73% | — | Designinvento Directorypress | 13/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en Designinvento DirectoryPress permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a DirectoryPress: desde n/a hasta 3.6.2. | |
| Aplazada | Media (6.5) | 0.60% | — | Igexsolutions WpschoolpressAI | 13/12/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en WPSchoolPress Team WPSchoolPress permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WPSchoolPress: desde n/a hasta 2.2.7. | |
| Modificada | Alta (8.8) | 0.56% | — | Cimatti Wordpress Contact Forms | 13/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en Cimatti Consulting Contact Forms by Cimatti permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a los formularios de contacto de Cimatti: desde n/a hasta 1.5.7. | |
| Aplazada | Media (4.3) | 0.51% | — | Webtoffee Wordpress Backup & MigrationAI | 13/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en WebToffee WordPress Backup y Migration permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WordPress Backup y Migration: desde n/a hasta 1.4.0. | |
| Aplazada | Media (4.3) | 0.53% | — | Villatheme ALD Dropshipping AND Fulfillment FOR Aliexpress AND WoocommerceAI | 13/12/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en VillaTheme (villatheme.com) ALD – Dropshipping and Fulfillment para AliExpress y WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a ALD – Dropshipping and Fulfillment para AliExpress y WooCommerce: desde… | |
| Analizada | Media (4.8) | 0.38% | — | Thimpress Learnpress | 12/12/2024 | 17/6/2026 | El complemento LearnPress para WordPress anterior a la versión 4.2.7.2 no desinfecta ni escapa de algunas de sus configuraciones, lo que podría permitir que usuarios con privilegios elevados, como el administrador, realicen ataques de Cross-Site Scripting almacenado incluso cuando la capacidad unfiltered_html no está… | |
| Aplazada | Media (6.4) | 0.36% | — | IPS Grid System Wordpress Book PluginAI | 12/12/2024 | 17/6/2026 | El complemento Book PluginWordPress Book Plugin for Displaying Books in Grid, Flip, Slider, Popup Layout and more plugin para WordPress es vulnerable a Cross-Site Scripting almacenado a través del código abreviado 'gs_book_showcase' del complemento en todas las versiones hasta la 1.3.1 incluida , debido a una… |