Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2776▲ 17 respecto a la semana anterior
Críticas / altas1289▼ 241 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
2451 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 0.25% | — | Pluginus FOX - Currency Switcher Professional FOR Woocommerce | 17/12/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en realmag777 FOX – Currency Switcher Professional para WooCommerce. Este problema afecta a FOX – Currency Switcher Professional para WooCommerce: desde n/a hasta 1.4.1.4. | |
| Modificada | Media (5.4) | 0.41% | — | Realbigplugins Client Dash | 15/12/2023 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Real Big Plugins Client Dash permite almacenar XSS. Este problema afecta a Client Dash: desde n/a hasta 2.2.1. | |
| Modificada | Media (5.4) | 0.39% | — | Wpsc-plugin Structured Content | 14/12/2023 | 17/6/2026 | Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en Gordon Böhme, Antonio Leutsch Structured Content (JSON-LD) #wpsc permite almacenar XSS. Este problema afecta a Structured Content (JSON-LD) #wpsc: de n/a hasta 1.5.3. | |
| Modificada | Media (6.1) | 0.40% | — | Petersplugins Link LOG | 14/12/2023 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Peter Raschendorfer Smart External Link Click Monitor [Link Log] permite XSS reflejado. Este problema afecta a Smart External Link Click Monitor [Link Log]: de n/a hasta 5.0.2. | |
| Modificada | Media (4.8) | 0.39% | — | Petersplugins Smart External Link Click Monitor [link Log] | 14/12/2023 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Peter Raschendorfer Smart External Link Click Monitor [Link Log] permite almacenar XSS. Este problema afecta Smart External Link Click Monitor [Link Log]: de n/a hasta 5.0.2. | |
| Modificada | Media (5.4) | 0.41% | — | Spiffyplugins Spiffy Calendar | 14/12/2023 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Spiffy Plugins Spiffy Calendar permite almacenar XSS. Este problema afecta a Spiffy Calendar: desde n/a hasta 4.9.5. | |
| Modificada | Media (4.8) | 0.39% | — | Plugin-planet Dashboard Widget Suite | 14/12/2023 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Jeff Starr Dashboard Widgets Suite permite almacenar XSS. Este problema afecta a Dashboard Widgets Suite: desde n/a hasta 3.4.1. | |
| Modificada | Media (6.1) | 0.39% | — | Pluginops Landing Page Builder | 7/12/2023 | 17/6/2026 | Vulnerabilidad de redirección de URL a un sitio que no es de confianza ('Open Redirect') en PluginOps Landing Page Builder – Lead Page – Optin Page – Squeeze Page – WordPress Landing Pages. Este problema afecta a anding Page Builder – Lead Page – Optin Page – Squeeze Page – WordPress Landing Pages: desde n/a hasta… | |
| Modificada | Media (6.5) | 1.0% | — | Najeebmedia Frontend File Manager Plugin | 4/12/2023 | 17/6/2026 | El complemento Frontend File Manager Plugin de WordPress anterior a 22.6 tiene una vulnerabilidad que permite a un usuario de Editor+ omitir la lógica de descarga de archivos y descargar archivos como `wp-config.php`. | |
| Modificada | Alta (8.8) | 0.28% | — | Businessdirectoryplugin Business Directory | 30/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Business Directory Team Business Directory Plugin – Easy Listing Directories for WordPress permite Cross-Site Request Forgery. Este problema afecta a Business Directory Plugin – Easy Listing Directories for WordPress: desde n/a hasta 6.3.10 . | |
| Modificada | Alta (7.5) | 2.2% | 💥 Exploit | Pickplugins Post Grid Combo | 30/11/2023 | 17/6/2026 | Exposición de información confidencial a una vulnerabilidad de actor no autorizado en PPickPlugins Post Grid Combo – 36+ Gutenberg Blocks. Este problema afecta a Post Grid Combo – 36+ Gutenberg Blocks: desde n/a hasta 2.2.50. | |
| Modificada | Alta (8.8) | 0.34% | — | Really-simple-plugins Complianz | 30/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Really Simple Plugins Complianz, Really Simple Plugins Complianz Premium permite la Cross-Site Request Forgery. Este problema afecta a Complianz: desde n/a hasta 6.4.5; Complianz Premium: desde n/a hasta 6.4.7. | |
| Modificada | Alta (8.8) | 0.31% | — | Really-simple-plugins Complianz | 30/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Really Simple Plugins Complianz, Really Simple Plugins Complianz Premium permite Cross-Site Scripting (XSS). Este problema afecta a Complianz: desde n/a hasta 6.4.4; Complianz Premium: desde n/a hasta 6.4.6.1. | |
| Modificada | Media (4.8) | 0.45% | — | Booking-wp-plugin Bookly | 27/11/2023 | 17/6/2026 | El complemento Online Booking and Scheduling Plugin de WordPress anterior a la versión 22.5 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con altos privilegios, como el administrador, realizar ataques de Cross-Site Scripting Almacenado incluso cuando la capacidad… | |
| Modificada | Alta (8.8) | 0.92% | — | Userproplugin Userpro | 22/11/2023 | 17/6/2026 | El complemento UserPro para WordPress es vulnerable a la escalada de privilegios en versiones hasta la 5.1.4 incluida debido a una restricción insuficiente en la función 'userpro_update_user_profile'. Esto hace posible que atacantes autenticados, con permisos mínimos, como un suscriptor, modifiquen su rol de usuario… | |
| Modificada | Media (4.3) | 0.18% | — | Userproplugin Userpro | 22/11/2023 | 17/6/2026 | El complemento UserPro para WordPress es vulnerable a Cross-Site Request Forgery en versiones hasta la 5.1.1 incluida. Esto se debe a una validación nonce faltante o incorrecta en múltiples funciones. Esto hace posible que atacantes no autenticados agreguen, modifiquen o eliminen metaopciones y complementos del… | |
| Modificada | Media (6.5) | 0.35% | — | Userproplugin Userpro | 22/11/2023 | 17/6/2026 | El complemento UserPro para WordPress es vulnerable al acceso no autorizado a datos, modificación de datos, pérdida de datos debido a una falta de verificación de capacidad en múltiples funciones en todas las versiones hasta la 5.1.1 incluida. Esto hace posible que atacantes no autenticados agreguen, modifiquen o… | |
| Modificada | Alta (8.8) | 0.27% | — | Userproplugin Userpro | 22/11/2023 | 17/6/2026 | El complemento UserPro para WordPress es vulnerable a la Cross-Site Request Forgery en versiones hasta la 5.1.0 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función 'import_settings'. Esto hace posible que atacantes no autenticados aprovechen la inyección de objetos PHP debido al uso de… | |
| Modificada | Crítica (9.8) | 0.89% | — | Userproplugin Userpro | 22/11/2023 | 17/6/2026 | El complemento UserPro para WordPress es vulnerable a restablecimientos de contraseña no autorizados en versiones hasta la 5.1.1 incluida. Esto se debe a que el complemento utiliza la funcionalidad nativa de restablecimiento de contraseña, con una validación insuficiente de la función de restablecimiento de contraseña… | |
| Modificada | Media (5.3) | 0.96% | — | Userproplugin Userpro | 22/11/2023 | 17/6/2026 | El complemento UserPro para WordPress es vulnerable al acceso no autorizado a los datos debido a una falta de verificación de capacidad en la función 'userpro_shortcode_template' en versiones hasta la 5.1.4 incluida. Esto hace posible que atacantes no autenticados ejecuten códigos cortos arbitrarios. Un atacante puede… | |
| Modificada | Alta (8.8) | 0.27% | — | Userproplugin Userpro | 22/11/2023 | 17/6/2026 | El complemento UserPro para WordPress es vulnerable a la Cross-Site Request Forgery en versiones hasta la 5.1.1 incluida. Esto se debe a que falta la validación nonce en las funciones 'admin_page', 'userpro_verify_user' y 'verifyUnverifyAllUsers'. Esto hace posible que atacantes no autenticados modifiquen la función… | |
| Modificada | Media (6.1) | 0.16% | — | Userproplugin Userpro | 22/11/2023 | 17/6/2026 | El complemento UserPro para WordPress es vulnerable a la Cross-Site Request Forgery en versiones hasta la 5.1.0 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función 'userpro_save_userdata'. Esto hace posible que atacantes no autenticados actualicen el meta del usuario e inyecten JavaScript… | |
| Modificada | Alta (8.1) | 6.7% | 💥 Exploit | Userproplugin Userpro | 22/11/2023 | 17/6/2026 | El complemento UserPro para WordPress es vulnerable a la omisión de autenticación en versiones hasta la 5.1.1 incluida. Esto se debe a una verificación insuficiente del usuario que se proporciona durante el inicio de sesión de Facebook a través del complemento. Esto hace posible que atacantes no autenticados inicien… | |
| Modificada | Alta (8.8) | 0.31% | — | Yoohooplugins When Last Login | 22/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Yoohoo Plugins When Last Login en versiones <=1.2.1. | |
| Modificada | Media (6.1) | 0.18% | — | Userproplugin Userpro | 22/11/2023 | 17/6/2026 | El complemento UserPro para WordPress es vulnerable a Cross-Site Request Forgery en versiones hasta la 5.1.1 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función 'export_users'. Esto hace posible que atacantes no autenticados exporten a los usuarios a un archivo csv, siempre que puedan… |