Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2780▲ 24 respecto a la semana anterior
Críticas / altas1288▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
–

2451 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.8)0.50%—SEO Plugin BY Squirrly SEO5/2/202417/6/2026
El complemento SEO Plugin de Squirrly SEO para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de la configuración de administrador en todas las versiones hasta la 12.3.15 incluida, debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes…
ModificadaMedia (5.4)0.61%—Richplugins Plugin FOR Google Reviews5/2/202417/6/2026
Este complemento para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código abreviado del complemento en todas las versiones hasta la 3.1 incluida, debido a una sanitización de entrada insuficiente y a un escape de salida en el atributo 'place_id'. Esto hace posible que atacantes autenticados…
ModificadaMedia (5.4)0.32%—Wpsc-plugin Structured Content5/2/202417/6/2026
Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en Gordon Böhme, Antonio Leutsch Structured Content (JSON-LD) #wpsc permite almacenar XSS. Este problema afecta a Structured Content (JSON-LD) #wpsc: de n/a hasta 1.6.1.
ModificadaMedia (5.4)0.31%—Fivestarplugins Five Star Restaurant Menu5/2/202417/6/2026
Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en Five Star Plugins Five Star Restaurant Reviews permite almacenar XSS. Este problema afecta a Five Star Restaurant Reviews: desde n/a hasta 2.3.5.
ModificadaAlta (8.8)0.49%—IBM Soar Qradar Plugin APP2/2/202417/6/2026
IBM SOAR QRadar Plugin App 1.0 a 5.0.3 podría permitir que un usuario autenticado realice acciones no autorizadas debido a controles de acceso inadecuados. ID de IBM X-Force: 260577.
ModificadaMedia (4.3)0.38%—IBM Soar Qradar Plugin APP2/2/202417/6/2026
IBM SOAR QRadar Plugin App 1.0 a 5.0.3 podría permitir a un usuario autenticado manipular la salida escrita en archivos de registro. ID de IBM X-Force: 260576.
ModificadaMedia (6.5)1.0%—IBM Soar Qradar Plugin APP2/2/202417/6/2026
IBM SOAR QRadar Plugin App 1.0 a 5.0.3 podría permitir a un atacante remoto atravesar directorios del sistema. Un atacante podría enviar una solicitud URL especialmente manipulada que contenga secuencias de "puntos" (/../) para ver archivos arbitrarios en el sistema. ID de IBM X-Force: 260575.
ModificadaMedia (5.4)0.27%—Pluginus Wordpress Currency Switcher1/2/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en realmag777 WPCS – WordPress Currency Switcher Professional permite XSS almacenado. Este problema afecta a WPCS – WordPress Currency Switcher Professional: desde n/a hasta 1.2.0.
ModificadaMedia (5.4)0.33%—Noorsplugin Easy Video Player1/2/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante de generación de páginas web ('Cross-site Scripting') en naa986 Easy Video Player permite XSS almacenado. Este problema afecta a Easy Video Player: desde n/a hasta 1.2.2.10.
ModificadaMedia (5.4)0.33%—Pickplugins Related Post1/2/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante de generación de páginas web ('Cross-site Scripting') en PickPlugins Related Post permite XSS almacenado. Este problema afecta a Related Post: desde n/a hasta 2.0.53.
ModificadaMedia (6.1)0.33%—Pluginus Wolf - Wordpress Posts Bulk Editor AND Products Manager Professional31/1/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en realmag777 WOLF – WordPress Posts Bulk Editor and Manager Professional permite XSS reflejado. Este problema afecta a WOLF – WordPress Posts Bulk Editor and Manager Professional: desde n/a hasta…
ModificadaMedia (5.4)0.32%—Pwrplugins Powerfolio31/1/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante de generación de páginas web ('cross-site Scripting') en PWR Plugins Portfolio & Image Gallery para WordPress | PowerFolio permite XSS almacenado. Este problema afecta a Portfolio & Image Gallery para WordPress | PowerFolio: desde n/a hasta…
ModificadaMedia (6.1)0.33%—Simplemap-plugin Simplemap Store Locator31/1/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante de generación de páginas web ('cross-site Scripting') en Michael Torbert SimpleMap Store Locator permite XSS reflejado. Este problema afecta a SimpleMap Store Locator: desde n/a hasta 2.6.1.
ModificadaMedia (6.1)0.33%—Bplugins PDF Poster31/1/202417/6/2026
Vulnerabilidad de Neutralización incorrecta de la entrada durante la generación de páginas web ('cross-site Scripting') en PDF Poster – PDF Embedder Plugin para WordPress permite XSS reflejado. Este problema afecta a PDF Poster – PDF Embedder Plugin para WordPress: desde n/a hasta 2.1. 17.
ModificadaMedia (5.4)0.33%—Userproplugin Userpro31/1/202417/6/2026
El complemento UserPro para WordPress es vulnerable a cross site scripting almacenado a través del código abreviado 'userpro' en versiones hasta la 5.1.5 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario. Esto hace posible que atacantes…
ModificadaCrítica (9.8)11%💥 ExploitBplugins Html5 Video Player30/1/202417/6/2026
El complemento de WordPress 'HTML5 Video Player', versión <2.5.25, se ve afectado por una vulnerabilidad de inyección SQL no autenticada en el parámetro 'id' de la función 'get_view'.
ModificadaAlta (7.1)0.14%—Hitachi Storage Plug-in30/1/202417/6/2026
La vulnerabilidad de permisos predeterminados incorrectos en Hitachi Storage Plug-in para VMware vCenter permite a los usuarios locales leer y escribir archivos específicos. Este problema afecta a Hitachi Storage Plug-in para VMware vCenter: desde 04.0.0 hasta 04.9.2.
ModificadaMedia (5.4)0.21%—Paulgriffinpetty WP Plugin Lister29/1/202417/6/2026
El complemento de WordPress WP Plugin Lister hasta la versión 2.1.0 no tiene verificación CSRF en algunos lugares y le falta sanitización y escape, lo que podría permitir a los atacantes hacer que el administrador registrado agregue payloads XSS almacenados a través de un ataque CSRF.
ModificadaMedia (6.1)0.28%—Simple-membership-plugin Simple Membership24/1/202417/6/2026
Vulnerabilidad de redirección de URL a un sitio que no es de confianza ("Open Redirect") en smp7, wp.Insider Simple Membership. Este problema afecta a Simple Membership: desde n/a hasta 4.4.1.
ModificadaAlta (7.5)2.6%💥 ExploitWebtoffee Stripe Payment Plugin FOR Woocommerce19/1/202417/6/2026
El complemento Stripe Payment Plugin for WooCommerce para WordPress es vulnerable a la inyección SQL a través del parámetro 'id' en todas las versiones hasta la 3.7.9 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL…
ModificadaCrítica (9.8)1.9%—Warfareplugins Social Warfare17/1/202417/6/2026
El complemento Social Warfare para WordPress es vulnerable a la ejecución remota de código en versiones hasta la 3.5.2 inclusive a través del parámetro 'swp_url'. Esto permite a los atacantes ejecutar código en el servidor.
ModificadaAlta (8.8)1.3%—Pluginus FOX - Currency Switcher Professional FOR Woocommerce16/1/202417/6/2026
El complemento WooCommerce Currency Switcher FOX WordPress anterior a 1.3.7 era vulnerable a ataques LFI a través del código corto "woocs".
ModificadaMedia (6.1)0.38%—Simple-membership-plugin Simple Membership11/1/202417/6/2026
El complemento Simple Membership para WordPress es vulnerable a Cross-Site Scripting reflejado a través del parámetro 'environment_mode' en todas las versiones hasta la 4.3.8 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes no autenticados inyecten…
ModificadaMedia (5.4)0.34%—Pickplugins Post Grid Combo11/1/202417/6/2026
El complemento Post Grid Combo – 36+ Gutenberg Blocks para WordPress es vulnerable a Cross-Site Scripting almacenado a través del parámetro JS personalizado en todas las versiones hasta la 2.2.64 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes…
ModificadaMedia (5.4)0.41%—Pluginus FOX - Currency Switcher Professional FOR Woocommerce11/1/202417/6/2026
El complemento FOX – Currency Switcher Professional for WooCommerce para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de opciones de moneda en todas las versiones hasta la 1.4.1.5 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes…