Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3142▲ 568 respecto a la semana anterior
Críticas / altas1455▲ 53 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
3389 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.8) | 0.41% | — | Themeboy Sportspress | 30/7/2024 | 17/6/2026 | El complemento SportsPress WordPress anterior a la versión 2.7.22 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de Cross Site Scripting almacenado incluso cuando la capacidad unfiltered_html no está permitida… | |
| Aplazada | Media (4.4) | 0.33% | — | Paritypress Parity Pricing With Discount RulesAI | 27/7/2024 | 17/6/2026 | El complemento ParityPress – Parity Pricing with Discount Rules para WordPress es vulnerable a Cross Site Scripting almacenado a través de 'Discount Text' en todas las versiones hasta la 1.0.0 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes… | |
| Aplazada | Media (5.8) | 0.40% | — | Auctionplugin Ultimate Wordpress Auction PluginAI | 27/7/2024 | 17/6/2026 | El complemento Ultimate WordPress Auction Plugin para WordPress es vulnerable a la creación y envío de correo electrónico no autorizado debido a una falta de verificación de capacidad en las funciones 'send_auction_email_callback' y 'resend_auction_email_callback' en todas las versiones hasta la 4.2.6 incluida. Esto… | |
| Modificada | Alta (8.8) | 0.81% | — | Thimpress Learnpress | 25/7/2024 | 17/6/2026 | El complemento LearnPress – WordPress LMS Plugin para WordPress es vulnerable a la inclusión de archivos locales en todas las versiones hasta la 4.2.6.8.2 incluida a través de la función 'render_content_block_template'. Esto hace posible que atacantes autenticados, con acceso de nivel Colaborador y superior, incluyan… | |
| Modificada | Alta (7.2) | 0.61% | — | Uipress Lite | 22/7/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales usados en de comando SQL ("Inyección SQL") en B?i Admin 2020 UiPress lite permite la inyección SQL. Este problema afecta a UiPress lite: desde n/a hasta 3.4.06. | |
| Modificada | Alta (8.8) | 0.66% | — | Designinvento Directorypress | 22/7/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales usados en comando SQL ("Inyección SQL") en Designinvento DirectoryPress permite la inyección SQL. Este problema afecta a DirectoryPress: desde n/a hasta 3.6.10. | |
| Modificada | Media (6.1) | 0.27% | — | Ali2woo Aliexpress Dropshipping With Alinext | 22/7/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Ali2Woo Team Ali2Woo Lite permite el XSS reflejado. Este problema afecta a Ali2Woo Lite: desde n/a hasta 3.3.5. | |
| Modificada | Media (6.1) | 0.27% | — | Theme4press Demo Awesome | 22/7/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Theme4Press Demo Awesome permite el XSS reflejado. Este problema afecta a Demo Awesome: desde n/a hasta 1.0.1. | |
| Modificada | Media (6.1) | 0.29% | — | Usestrict Bbpress Notify | 21/7/2024 | 17/6/2026 | Neutralización incorrecta de la entrada durante la vulnerabilidad de generación de páginas web (XSS o 'Cross-site Scripting') en Vinny Alves (UseStrict Consulting) bbPress Notify permite XSS reflejado. Este problema afecta a bbPress Notify: desde n/a hasta 2.18.3. | |
| Modificada | Media (5.4) | 0.26% | — | Burgersoftwares Cozipress | 21/7/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en BurgerThemes CoziPress permite XSS almacenado. Este problema afecta a CoziPress: desde n/a hasta 1.0.30. | |
| Modificada | Media (4.8) | 0.28% | — | Seedprod Wordpress Notification BAR | 21/7/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en SeedProd WordPress Notification Bar permite XSS almacenado. Este problema afecta a WordPress Notification Bar: desde n/a hasta 1.3.10. | |
| Modificada | Media (5.4) | 0.27% | — | Celloexpressions Floating Social Media Links | 21/7/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Nick Halsey Floating Social Media Links permite XSS almacenado. Este problema afecta Floating Social Media Links: desde n/a hasta 1.5.2. | |
| Aplazada | Media (6.5) | 0.25% | — | Pootlepress CaxtonAI | 20/7/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en PootlePress Caxton – Create Pro page layouts in Gutenberg permite XSS almacenado. Este problema afecta a Caxton – Create Pro page layouts in Gutenberg: desde n/a hasta 1.30.1. | |
| Aplazada | Media (5.9) | 0.28% | — | Wedevs Recaptcha Integration FOR WordpressAI | 20/7/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en weDevs ReCaptcha Integration para WordPress permite XSS almacenado. Este problema afecta la integración de ReCaptcha para WordPress: desde n/a hasta 1.2.5. | |
| Aplazada | Media (4.9) | 0.22% | — | WapppressAI | 20/7/2024 | 17/6/2026 | Vulnerabilidad de Server-Side Request Forgery (SSRF) en WappPress Team WappPress. Este problema afecta a WappPress: desde n/a hasta 6.0.4. | |
| Aplazada | Media (5.1) | 0.22% | — | Famethemes OnepressAI | 20/7/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en FameThemes OnePress permite XSS almacenado. Este problema afecta a OnePress: desde n/a hasta 2.3.8. | |
| Analizada | Media (4.3) | 0.38% | — | Motopress Getwid | 20/7/2024 | 17/6/2026 | El complemento Getwid – Gutenberg Blocks para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función mailchimp_api_key_manage en todas las versiones hasta la 2.0.10 incluida. Esto hace posible que atacantes autenticados, con acceso de nivel de… | |
| Analizada | Media (5.3) | 0.30% | — | Motopress Getwid | 20/7/2024 | 17/6/2026 | El complemento Getwid – Gutenberg Blocks para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función get_google_api_key en todas las versiones hasta la 2.0.10 incluida. Esto hace posible que atacantes autenticados, con acceso de nivel de… | |
| Modificada | Alta (8.8) | 0.62% | — | Reputeinfosystems Bookingpress | 17/7/2024 | 17/6/2026 | El complemento BookingPress – Appointment Booking Calendar Plugin and Online Scheduling Plugin para WordPress es vulnerable a modificaciones no autorizadas de datos que pueden provocar una escalada de privilegios debido a una falta de verificación de capacidad en la función… | |
| Modificada | Alta (8.8) | 0.86% | — | Reputeinfosystems Bookingpress | 17/7/2024 | 17/6/2026 | El complemento BookingPress – Appointment Booking Calendar Plugin and Online Scheduling Plugin para WordPress es vulnerable a la lectura de archivos arbitrarios y la creación de archivos arbitrarios en todas las versiones hasta la 1.1.5 incluida a través de la función 'bookingpress_save_lite_wizard_settings_func'.… | |
| Modificada | Media (4.3) | 0.69% | — | Iptanus Wordpress File Upload | 16/7/2024 | 17/6/2026 | El complemento WordPress File Upload para WordPress es vulnerable a Directory Traversal en todas las versiones hasta la 4.24.7 incluida a través del parámetro 'uploadpath' del código corto wordpress_file_upload. Esto hace posible que atacantes autenticados, con acceso de nivel de colaborador y superior, carguen… | |
| Aplazada | Media (5.3) | 0.44% | — | SchedulepressAI | 16/7/2024 | 17/6/2026 | El complemento SchedulePress – Auto Post & Publish, Auto Social Share, Schedule Posts with Editorial Calendar & Missed Schedule Post Publisher para WordPress es vulnerable a la divulgación de ruta completa en todas las versiones hasta la 5.1.3 incluida. Esto se debe a que el complemento utiliza la librería… | |
| Analizada | Media (6.5) | 0.48% | — | Rafflepress | 13/7/2024 | 17/6/2026 | El complemento Giveaways and Contests by RafflePress de WordPress anterior a la versión 1.12.14 no sanitiza ni escapa a algunos parámetros, lo que podría permitir a los usuarios con una función tan baja como la de editor realizar ataques de cross-site scripting | |
| Aplazada | Media (6.5) | 0.51% | — | Dynamicweblab Wordpress Team ManagerAI | 12/7/2024 | 17/6/2026 | La limitación inadecuada de un nombre de ruta a una vulnerabilidad de directorio restringido ("Path Traversal") en DynamicWebLab WordPress Team Manager permite la inclusión de archivos locales PHP. Este problema afecta a WordPress Team Manager: desde n/a hasta 2.1.12. | |
| Aplazada | Media (6.4) | 0.38% | — | Blubrry PowerpressAI | 12/7/2024 | 17/6/2026 | El complemento PowerPress Podcasting plugin by Blubrry para WordPress es vulnerable a Cross-Site Scripting Reflejado a través del parámetro 'media_url' en todas las versiones hasta la 11.9.10 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes no… |