Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2886▲ 263 respecto a la semana anterior
Críticas / altas1344▼ 85 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
122 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 2.3% | — | Automattic Canvas | 20/7/2020 | 17/6/2026 | Un desbordamiento de búfer está presente en canvas versiones anteriores a 1.6.9 e incluyéndola, que podría conllevar a una Denegación de Servicio o ejecución de código arbitrario cuando procesa una imagen proporcionada por el usuario | |
| Modificada | Media (6.1) | 1.8% | — | Automattic Mailpoet | 2/6/2020 | 17/6/2026 | El plugin MailPoet versiones anteriores a 3.23.2 para WordPress, permite a atacantes remotos inyectar script web o HTML arbitrario usando parámetros extra en la URL (un XSS Server-Side Reflexivo). | |
| Modificada | Crítica (9.8) | 74% | 💥 Exploit | Automattic WP Super CacheBoldgrid W3 Total Cache | 12/2/2020 | 16/6/2026 | WordPress W3 Total Cache Plugin versión 0.9.2.8, presenta una Vulnerabilidad de Ejecución de Código PHP Remota. | |
| Modificada | Alta (8.8) | 13% | 💥 Exploit | Automattic WP Super Cache | 7/2/2020 | 16/6/2026 | WordPress WP Super Cache Plugin versión 1.2, presenta una Ejecución de Código PHP Remota. | |
| Modificada | Media (6.1) | 1.5% | — | Automattic WP Super Cache | 7/2/2020 | 16/6/2026 | WordPress Super Cache Plugin versión 1.3, presenta una vulnerabilidad de tipo XSS. | |
| Modificada | Alta (8.8) | 5.1% | — | Automattic W3 Super Cache | 26/12/2019 | 16/6/2026 | WordPress W3 Super Cache Plugin versiones anteriores a 1.3.2, contiene una vulnerabilidad de ejecución de código PHP que podría permitir a atacantes remotos inyectar código arbitrario. Este problema se presenta debido a una corrección incompleta para CVE-2013-2009. | |
| Modificada | Media (6.1) | 0.92% | — | Awesomemotive Easy Digital DownloadsEasydigitaldownloads Lattice | 23/10/2019 | 17/6/2026 | El tema Lattice de Easy Digital Downloads (EDD) para WordPress, como es usada con EDD versiones 1.8.x anteriores a 1.8.7, versiones 1.9.x anteriores a 1.9.10, versiones 2.0.x anteriores a 2.0.5, versiones 2.1.x anteriores a 2.1.11, versiones 2.2.x anteriores a 2.2.9, y versiones 2.3.x anteriores a 2.3.7, presenta una… | |
| Modificada | Media (6.1) | 0.95% | — | Automattic Jetpack | 28/8/2019 | 17/6/2026 | El plugin Jetpack anterior a 3.4.3 para WordPress tiene una vulnerabilidad XSS a través de add_query_arg () y remove_query_arg (). | |
| Modificada | Media (6.1) | 0.97% | 💥 PoC | Automattic Akismet | 28/8/2019 | 17/6/2026 | El plugin akismet antes de 3.1.5 para WordPress tiene XSS. | |
| Modificada | Media (4.8) | 0.91% | — | Automattic Camptix Event Ticketing | 18/7/2019 | 17/6/2026 | El complemento Campeting Event Ticketing antes de 1.5 para WordPress permite XSS en la sección de administración a través de un título o cuerpo del ticket. | |
| Modificada | Alta (7.5) | 1.8% | — | Automattic Camptix Event Ticketing | 18/7/2019 | 17/6/2026 | El complemento CampTix Event Ticketing antes de 1.5 para WordPress permite la inyección de CSV cuando se utiliza la herramienta de exportación. | |
| Modificada | Alta (7.5) | 1.9% | — | Stattic Project Stattic | 29/5/2018 | 17/6/2026 | El módulo stattic node sufre de una vulnerabilidad de salto de directorio debido a la falta de validación de una ruta, que permite que un usuario malicioso lea contenido de cualquier archivo con una ruta conocida. | |
| Modificada | Media (6.1) | 0.96% | — | Automattic Jetpack | 12/1/2018 | 17/6/2026 | El plugin Jetpack en versiones anteriores a la 4.0.3 para WordPress tiene XSS mediante un enlace Vimeo manipulado. | |
| Modificada | Media (6.1) | 0.95% | — | Automattic Jetpack | 12/1/2018 | 17/6/2026 | El plugin Jetpack en versiones anteriores a la 4.0.4 para WordPress tiene XSS mediante el módulo Likes. | |
| Modificada | Alta (7.5) | 24% | 💥 Exploit | Automattic Woocommerce | 29/11/2017 | 17/6/2026 | ** EN DISPUTA ** El plugin WooCommerce hasta la versión 3.x para WordPress contiene una vulnerabilidad de salto de directorio mediante un URI /wp-content/plugins/woocommerce/templates/emails/plain/ que accede a un directorio principal. NOTA: un mantenedor de software indica que no es posible que se produzca un salto… | |
| Modificada | Media (6.5) | 2.5% | — | Attic Project Attic | 18/8/2017 | 17/6/2026 | attic en versiones anteriores a la 0.15 no confirma copias de seguridad sin cifrar con el usuario, lo que permite que atacantes remotos con privilegios de lectura y escritura para el repositorio cifrado obtengan información potencialmente sensible mediante el cambio del byte de tipo de manifiesto del repositorio a… | |
| Modificada | Media (4.3) | 3.9% | — | Automattic GenericonsDebian Linux | 17/6/2015 | 17/6/2026 | Vulnerabilidad de XSS en example.html en Genericons anterior a 3.3.1, utilizado en WordPress anterior a 4.2.2, permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de un identificador de fragmentos. | |
| Modificada | Media (5.8) | 2.3% | — | Automattic Jetpack | 22/4/2014 | 17/6/2026 | El plugin Jetpack anterior a 1.9 anterior a 1.9.4, 2.0.x anterior a 2.0.9, 2.1.x anterior a 2.1.4, 2.2.x anterior a 2.2.7, 2.3.x anterior a 2.3.7, 2.4.x anterior a 2.4.4, 2.5.x anterior a 2.5.2, 2.6.x anterior a 2.6.3, 2.7.x anterior a 2.7.2, 2.8.x anterior a 2.8.2 y 2.9.x anterior a 2.9.3 para WordPress no restringe… | |
| Modificada | Media (6.8) | 4.1% | 💥 Exploit | Lattice Semiconductor Lattice Diamond Programmer | 12/7/2012 | 16/6/2026 | Desbordamiento de búfer en programmer.exe en Lattice Diamond Programmer v1.4.2 permite a usuarios remotos con la ayuda de usuarios locales provocar una denegación de servicio (por caída de aplicación) y ejecutar código de su elección a través de una cadena demasiado larga en un atributo versión de un elemento ispXCF… | |
| Modificada | Alta (9.3) | 29% | 💥 Exploit | Lattice Semiconductor Pac-designer | 21/5/2012 | 16/6/2026 | Desbordamiento de buffer de pila overflow en Lattice Semiconductor PAC-Designer 6.2.1344. Permite a atacantes remotos ejecutar código arbitrario a través de una cadena de texto extensa en una etiqueta Value en una etiqueta de definición SymbolicSchematicData de un archivo PAC Design (.pac). | |
| Modificada | Alta (7.5) | 2.1% | 💥 Exploit | Automattic Jetpack | 2/12/2011 | 16/6/2026 | Vulnerabilidad de inyección SQL en modules/sharedaddy.php en el complemento Jetpack para WordPress, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id. | |
| Modificada | Media (4.3) | 1.8% | — | Skeltoac Automattic Stats | 20/6/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) la extensión (plugin) de estadísticas skeltoac (Automattic Stats) 1.0 para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el campo HTTP Referer. |