Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3142▲ 568 respecto a la semana anterior
Críticas / altas1455▲ 53 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

3389 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.8)0.41%—Themeboy Sportspress30/7/202417/6/2026
El complemento SportsPress WordPress anterior a la versión 2.7.22 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de Cross Site Scripting almacenado incluso cuando la capacidad unfiltered_html no está permitida…
AplazadaMedia (4.4)0.33%—Paritypress Parity Pricing With Discount RulesAI27/7/202417/6/2026
El complemento ParityPress – Parity Pricing with Discount Rules para WordPress es vulnerable a Cross Site Scripting almacenado a través de 'Discount Text' en todas las versiones hasta la 1.0.0 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes…
AplazadaMedia (5.8)0.40%—Auctionplugin Ultimate Wordpress Auction PluginAI27/7/202417/6/2026
El complemento Ultimate WordPress Auction Plugin para WordPress es vulnerable a la creación y envío de correo electrónico no autorizado debido a una falta de verificación de capacidad en las funciones 'send_auction_email_callback' y 'resend_auction_email_callback' en todas las versiones hasta la 4.2.6 incluida. Esto…
ModificadaAlta (8.8)0.81%—Thimpress Learnpress25/7/202417/6/2026
El complemento LearnPress – WordPress LMS Plugin para WordPress es vulnerable a la inclusión de archivos locales en todas las versiones hasta la 4.2.6.8.2 incluida a través de la función 'render_content_block_template'. Esto hace posible que atacantes autenticados, con acceso de nivel Colaborador y superior, incluyan…
ModificadaAlta (7.2)0.61%—Uipress Lite22/7/202417/6/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales usados en de comando SQL ("Inyección SQL") en B?i Admin 2020 UiPress lite permite la inyección SQL. Este problema afecta a UiPress lite: desde n/a hasta 3.4.06.
ModificadaAlta (8.8)0.66%—Designinvento Directorypress22/7/202417/6/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales usados en comando SQL ("Inyección SQL") en Designinvento DirectoryPress permite la inyección SQL. Este problema afecta a DirectoryPress: desde n/a hasta 3.6.10.
ModificadaMedia (6.1)0.27%—Ali2woo Aliexpress Dropshipping With Alinext22/7/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Ali2Woo Team Ali2Woo Lite permite el XSS reflejado. Este problema afecta a Ali2Woo Lite: desde n/a hasta 3.3.5.
ModificadaMedia (6.1)0.27%—Theme4press Demo Awesome22/7/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Theme4Press Demo Awesome permite el XSS reflejado. Este problema afecta a Demo Awesome: desde n/a hasta 1.0.1.
ModificadaMedia (6.1)0.29%—Usestrict Bbpress Notify21/7/202417/6/2026
Neutralización incorrecta de la entrada durante la vulnerabilidad de generación de páginas web (XSS o 'Cross-site Scripting') en Vinny Alves (UseStrict Consulting) bbPress Notify permite XSS reflejado. Este problema afecta a bbPress Notify: desde n/a hasta 2.18.3.
ModificadaMedia (5.4)0.26%—Burgersoftwares Cozipress21/7/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en BurgerThemes CoziPress permite XSS almacenado. Este problema afecta a CoziPress: desde n/a hasta 1.0.30.
ModificadaMedia (4.8)0.28%—Seedprod Wordpress Notification BAR21/7/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en SeedProd WordPress Notification Bar permite XSS almacenado. Este problema afecta a WordPress Notification Bar: desde n/a hasta 1.3.10.
ModificadaMedia (5.4)0.27%—Celloexpressions Floating Social Media Links21/7/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Nick Halsey Floating Social Media Links permite XSS almacenado. Este problema afecta Floating Social Media Links: desde n/a hasta 1.5.2.
AplazadaMedia (6.5)0.25%—Pootlepress CaxtonAI20/7/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en PootlePress Caxton – Create Pro page layouts in Gutenberg permite XSS almacenado. Este problema afecta a Caxton – Create Pro page layouts in Gutenberg: desde n/a hasta 1.30.1.
AplazadaMedia (5.9)0.28%—Wedevs Recaptcha Integration FOR WordpressAI20/7/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en weDevs ReCaptcha Integration para WordPress permite XSS almacenado. Este problema afecta la integración de ReCaptcha para WordPress: desde n/a hasta 1.2.5.
AplazadaMedia (4.9)0.22%—WapppressAI20/7/202417/6/2026
Vulnerabilidad de Server-Side Request Forgery (SSRF) en WappPress Team WappPress. Este problema afecta a WappPress: desde n/a hasta 6.0.4.
AplazadaMedia (5.1)0.22%—Famethemes OnepressAI20/7/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en FameThemes OnePress permite XSS almacenado. Este problema afecta a OnePress: desde n/a hasta 2.3.8.
AnalizadaMedia (4.3)0.38%—Motopress Getwid20/7/202417/6/2026
El complemento Getwid – Gutenberg Blocks para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función mailchimp_api_key_manage en todas las versiones hasta la 2.0.10 incluida. Esto hace posible que atacantes autenticados, con acceso de nivel de…
AnalizadaMedia (5.3)0.30%—Motopress Getwid20/7/202417/6/2026
El complemento Getwid – Gutenberg Blocks para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función get_google_api_key en todas las versiones hasta la 2.0.10 incluida. Esto hace posible que atacantes autenticados, con acceso de nivel de…
ModificadaAlta (8.8)0.62%—Reputeinfosystems Bookingpress17/7/202417/6/2026
El complemento BookingPress – Appointment Booking Calendar Plugin and Online Scheduling Plugin para WordPress es vulnerable a modificaciones no autorizadas de datos que pueden provocar una escalada de privilegios debido a una falta de verificación de capacidad en la función…
ModificadaAlta (8.8)0.86%—Reputeinfosystems Bookingpress17/7/202417/6/2026
El complemento BookingPress – Appointment Booking Calendar Plugin and Online Scheduling Plugin para WordPress es vulnerable a la lectura de archivos arbitrarios y la creación de archivos arbitrarios en todas las versiones hasta la 1.1.5 incluida a través de la función 'bookingpress_save_lite_wizard_settings_func'.…
ModificadaMedia (4.3)0.69%—Iptanus Wordpress File Upload16/7/202417/6/2026
El complemento WordPress File Upload para WordPress es vulnerable a Directory Traversal en todas las versiones hasta la 4.24.7 incluida a través del parámetro 'uploadpath' del código corto wordpress_file_upload. Esto hace posible que atacantes autenticados, con acceso de nivel de colaborador y superior, carguen…
AplazadaMedia (5.3)0.44%—SchedulepressAI16/7/202417/6/2026
El complemento SchedulePress – Auto Post & Publish, Auto Social Share, Schedule Posts with Editorial Calendar & Missed Schedule Post Publisher para WordPress es vulnerable a la divulgación de ruta completa en todas las versiones hasta la 5.1.3 incluida. Esto se debe a que el complemento utiliza la librería…
AnalizadaMedia (6.5)0.48%—Rafflepress13/7/202417/6/2026
El complemento Giveaways and Contests by RafflePress de WordPress anterior a la versión 1.12.14 no sanitiza ni escapa a algunos parámetros, lo que podría permitir a los usuarios con una función tan baja como la de editor realizar ataques de cross-site scripting
AplazadaMedia (6.5)0.51%—Dynamicweblab Wordpress Team ManagerAI12/7/202417/6/2026
La limitación inadecuada de un nombre de ruta a una vulnerabilidad de directorio restringido ("Path Traversal") en DynamicWebLab WordPress Team Manager permite la inclusión de archivos locales PHP. Este problema afecta a WordPress Team Manager: desde n/a hasta 2.1.12.
AplazadaMedia (6.4)0.38%—Blubrry PowerpressAI12/7/202417/6/2026
El complemento PowerPress Podcasting plugin by Blubrry para WordPress es vulnerable a Cross-Site Scripting Reflejado a través del parámetro 'media_url' en todas las versiones hasta la 11.9.10 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes no…