Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2886▲ 263 respecto a la semana anterior
Críticas / altas1344▼ 85 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

122 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)2.3%—Automattic Canvas20/7/202017/6/2026
Un desbordamiento de búfer está presente en canvas versiones anteriores a 1.6.9 e incluyéndola, que podría conllevar a una Denegación de Servicio o ejecución de código arbitrario cuando procesa una imagen proporcionada por el usuario
ModificadaMedia (6.1)1.8%—Automattic Mailpoet2/6/202017/6/2026
El plugin MailPoet versiones anteriores a 3.23.2 para WordPress, permite a atacantes remotos inyectar script web o HTML arbitrario usando parámetros extra en la URL (un XSS Server-Side Reflexivo).
ModificadaCrítica (9.8)74%💥 ExploitAutomattic WP Super CacheBoldgrid W3 Total Cache12/2/202016/6/2026
WordPress W3 Total Cache Plugin versión 0.9.2.8, presenta una Vulnerabilidad de Ejecución de Código PHP Remota.
ModificadaAlta (8.8)13%💥 ExploitAutomattic WP Super Cache7/2/202016/6/2026
WordPress WP Super Cache Plugin versión 1.2, presenta una Ejecución de Código PHP Remota.
ModificadaMedia (6.1)1.5%—Automattic WP Super Cache7/2/202016/6/2026
WordPress Super Cache Plugin versión 1.3, presenta una vulnerabilidad de tipo XSS.
ModificadaAlta (8.8)5.1%—Automattic W3 Super Cache26/12/201916/6/2026
WordPress W3 Super Cache Plugin versiones anteriores a 1.3.2, contiene una vulnerabilidad de ejecución de código PHP que podría permitir a atacantes remotos inyectar código arbitrario. Este problema se presenta debido a una corrección incompleta para CVE-2013-2009.
ModificadaMedia (6.1)0.92%—Awesomemotive Easy Digital DownloadsEasydigitaldownloads Lattice23/10/201917/6/2026
El tema Lattice de Easy Digital Downloads (EDD) para WordPress, como es usada con EDD versiones 1.8.x anteriores a 1.8.7, versiones 1.9.x anteriores a 1.9.10, versiones 2.0.x anteriores a 2.0.5, versiones 2.1.x anteriores a 2.1.11, versiones 2.2.x anteriores a 2.2.9, y versiones 2.3.x anteriores a 2.3.7, presenta una…
ModificadaMedia (6.1)0.95%—Automattic Jetpack28/8/201917/6/2026
El plugin Jetpack anterior a 3.4.3 para WordPress tiene una vulnerabilidad XSS a través de add_query_arg () y remove_query_arg ().
ModificadaMedia (6.1)0.97%💥 PoCAutomattic Akismet28/8/201917/6/2026
El plugin akismet antes de 3.1.5 para WordPress tiene XSS.
ModificadaMedia (4.8)0.91%—Automattic Camptix Event Ticketing18/7/201917/6/2026
El complemento Campeting Event Ticketing antes de 1.5 para WordPress permite XSS en la sección de administración a través de un título o cuerpo del ticket.
ModificadaAlta (7.5)1.8%—Automattic Camptix Event Ticketing18/7/201917/6/2026
El complemento CampTix Event Ticketing antes de 1.5 para WordPress permite la inyección de CSV cuando se utiliza la herramienta de exportación.
ModificadaAlta (7.5)1.9%—Stattic Project Stattic29/5/201817/6/2026
El módulo stattic node sufre de una vulnerabilidad de salto de directorio debido a la falta de validación de una ruta, que permite que un usuario malicioso lea contenido de cualquier archivo con una ruta conocida.
ModificadaMedia (6.1)0.96%—Automattic Jetpack12/1/201817/6/2026
El plugin Jetpack en versiones anteriores a la 4.0.3 para WordPress tiene XSS mediante un enlace Vimeo manipulado.
ModificadaMedia (6.1)0.95%—Automattic Jetpack12/1/201817/6/2026
El plugin Jetpack en versiones anteriores a la 4.0.4 para WordPress tiene XSS mediante el módulo Likes.
ModificadaAlta (7.5)24%💥 ExploitAutomattic Woocommerce29/11/201717/6/2026
** EN DISPUTA ** El plugin WooCommerce hasta la versión 3.x para WordPress contiene una vulnerabilidad de salto de directorio mediante un URI /wp-content/plugins/woocommerce/templates/emails/plain/ que accede a un directorio principal. NOTA: un mantenedor de software indica que no es posible que se produzca un salto…
ModificadaMedia (6.5)2.5%—Attic Project Attic18/8/201717/6/2026
attic en versiones anteriores a la 0.15 no confirma copias de seguridad sin cifrar con el usuario, lo que permite que atacantes remotos con privilegios de lectura y escritura para el repositorio cifrado obtengan información potencialmente sensible mediante el cambio del byte de tipo de manifiesto del repositorio a…
ModificadaMedia (4.3)3.9%—Automattic GenericonsDebian Linux17/6/201517/6/2026
Vulnerabilidad de XSS en example.html en Genericons anterior a 3.3.1, utilizado en WordPress anterior a 4.2.2, permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de un identificador de fragmentos.
ModificadaMedia (5.8)2.3%—Automattic Jetpack22/4/201417/6/2026
El plugin Jetpack anterior a 1.9 anterior a 1.9.4, 2.0.x anterior a 2.0.9, 2.1.x anterior a 2.1.4, 2.2.x anterior a 2.2.7, 2.3.x anterior a 2.3.7, 2.4.x anterior a 2.4.4, 2.5.x anterior a 2.5.2, 2.6.x anterior a 2.6.3, 2.7.x anterior a 2.7.2, 2.8.x anterior a 2.8.2 y 2.9.x anterior a 2.9.3 para WordPress no restringe…
ModificadaMedia (6.8)4.1%💥 ExploitLattice Semiconductor Lattice Diamond Programmer12/7/201216/6/2026
Desbordamiento de búfer en programmer.exe en Lattice Diamond Programmer v1.4.2 permite a usuarios remotos con la ayuda de usuarios locales provocar una denegación de servicio (por caída de aplicación) y ejecutar código de su elección a través de una cadena demasiado larga en un atributo versión de un elemento ispXCF…
ModificadaAlta (9.3)29%💥 ExploitLattice Semiconductor Pac-designer21/5/201216/6/2026
Desbordamiento de buffer de pila overflow en Lattice Semiconductor PAC-Designer 6.2.1344. Permite a atacantes remotos ejecutar código arbitrario a través de una cadena de texto extensa en una etiqueta Value en una etiqueta de definición SymbolicSchematicData de un archivo PAC Design (.pac).
ModificadaAlta (7.5)2.1%💥 ExploitAutomattic Jetpack2/12/201116/6/2026
Vulnerabilidad de inyección SQL en modules/sharedaddy.php en el complemento Jetpack para WordPress, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id.
ModificadaMedia (4.3)1.8%—Skeltoac Automattic Stats20/6/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) la extensión (plugin) de estadísticas skeltoac (Automattic Stats) 1.0 para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el campo HTTP Referer.