Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3146▲ 578 respecto a la semana anterior
Críticas / altas1455▲ 58 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

3389 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.3)0.33%—Ali2woo Aliexpress Dropshipping With Alinext19/6/202417/6/2026
El complemento AliExpress Dropshipping con AliNext Lite para WordPress es vulnerable al acceso no autorizado debido a una falta de verificación de capacidad en varias funciones en el archivo ImportAjaxController.php en todas las versiones hasta la 3.3.5 incluida. Esto hace posible que los atacantes autenticados, con…
ModificadaAlta (8.8)0.91%—Ali2woo Aliexpress Dropshipping With Alinext19/6/202417/6/2026
El complemento AliExpress Dropshipping con AliNext Lite para WordPress es vulnerable a la carga de archivos arbitrarios debido a la falta de validación del tipo de archivo en la función ajax_save_image en todas las versiones hasta la 3.3.5 incluida. Esto hace posible que atacantes autenticados, con acceso de nivel de…
ModificadaMedia (6.1)0.30%—Expressionengine16/6/202417/6/2026
ExpressionEngine anterior a 7.4.11 permite XSS.
ModificadaMedia (5.4)0.36%—Andrewabarber Wordpress Jitsi Shortcode14/6/202417/6/2026
El complemento WordPress Jitsi Shortcode de WordPress hasta la versión 0.1 no valida ni escapa algunos de sus atributos de shortcode antes de devolverlos a una página/publicación donde está incrustado el shortcode, lo que podría permitir a los usuarios con el rol de colaborador y superior realizar ataques de…
ModificadaMedia (4.8)0.29%—Andrewabarber Wordpress Jitsi Shortcode14/6/202417/6/2026
El complemento WordPress Jitsi Shortcode de WordPress hasta la versión 0.1 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de Cross-Site Scripting Almacenado incluso cuando la capacidad unfiltered_html no está…
ModificadaMedia (5.3)0.31%—Expresstech Quiz AND Survey Master14/6/202417/6/2026
Vulnerabilidad de autorización faltante en ExpressTech Quiz And Survey Master. Este problema afecta a Quiz And Survey Master: desde n/a hasta 8.1.16.
ModificadaCrítica (9.8)0.42%—Pressified Sendpress14/6/202417/6/2026
Vulnerabilidad de autorización faltante en SendPress SendPress Newsletters. Este problema afecta a SendPress Newsletters: desde n/a hasta 1.23.11.6.
ModificadaMedia (5.4)0.34%—Wpdeveloper Embedpress13/6/202417/6/2026
El complemento EmbedPress – Embed PDF, YouTube, Google Docs, Vimeo, Wistia Videos, Audios, Maps & Any Documents in Gutenberg & Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de la URL del widget PDF en todas las versiones hasta e incluida, 3.9.10 debido a una sanitización…
ModificadaAlta (8.8)0.45%—Icegram Express12/6/202417/6/2026
El complemento Icegram Express para WordPress es vulnerable a la inyección SQL a través del parámetro 'options[list_id]' en todas las versiones hasta la 5.7.22 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL existente. Esto…
ModificadaMedia (4.3)0.32%—Himalayasaxena Highcompress Image Compressor12/6/202417/6/2026
Vulnerabilidad de autorización faltante en Himalaya Saxena Highcompress Image Compressor. Este problema afecta a Highcompress Image Compressor: desde n/a hasta 6.0.0.
ModificadaAlta (7.3)0.30%—Awesomesupport Awesome Support Wordpress Helpdesk & Support12/6/202417/6/2026
Vulnerabilidad de autorización faltante en Awesome Support Team Awesome Support. Este problema afecta a Awesome Support: desde n/a hasta 6.1.5.
ModificadaMedia (5.4)0.36%—Buddypress12/6/202417/6/2026
El complemento BuddyPress para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'display_name' en versiones hasta la 12.4.1 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con permisos de nivel de…
AnalizadaMedia (5.3)0.37%—Reputeinfosystems Bookingpress11/6/202417/6/2026
Vulnerabilidad de autorización faltante en Repute Infosystems BookingPress. Este problema afecta a BookingPress: desde n/a hasta 1.0.82.
AplazadaMedia (5.4)0.37%—Webtoffee Wordpress Backup AND MigrationAI11/6/202417/6/2026
Vulnerabilidad de falta de autorización en WebToffee WordPress Backup & Migration. Este problema afecta a WordPress Backup & Migration: desde n/a hasta 1.4.3.
ModificadaMedia (6.3)0.25%—Themeboy Sportspress11/6/202417/6/2026
Vulnerabilidad de autorización faltante en ThemeBoy SportsPress – Sports Club & League Manager. Este problema afecta a SportsPress – Sports Club & League Manager: desde n/a hasta 2.7.20.
ModificadaCrítica (9.8)0.51%—Buddypress Cover Project Buddypress Cover10/6/202417/6/2026
La carga sin restricciones de archivos con vulnerabilidad de tipo peligroso en Asghar Hatampoor BuddyPress Cover permite la inyección de código. Este problema afecta a BuddyPress Cover: desde n/a hasta 2.1.4.2.
ModificadaAlta (7.2)0.56%—Melapress Login Security10/6/202417/6/2026
Control inadecuado del nombre de archivo para la declaración Incluir/Requerir en el programa PHP ('Inclusión remota de archivos PHP') vulnerabilidad en Melapress MelaPress Login Security permite la inclusión remota de archivos PHP. Este problema afecta la seguridad de inicio de sesión de MelaPress: desde n/a hasta…
ModificadaMedia (6.3)0.25%—Seedprod Rafflepress10/6/202417/6/2026
Vulnerabilidad de autorización faltante en RafflePress Giveaways and Contests by RafflePress. Este problema afecta a los sorteos y concursos de RafflePress: desde n/a hasta 1.12.4.
ModificadaAlta (8.8)0.36%—Themekraft Buddypress Woocommerce MY Account Integration. Create Woocommerce Member Pages10/6/202417/6/2026
Vulnerabilidad de autorización faltante en ThemeKraft WooBuddy. Este problema afecta a WooBuddy: desde n/a hasta 3.4.19.
ModificadaAlta (8.8)0.31%—Ontraport Pilotpress10/6/202417/6/2026
Vulnerabilidad de autorización faltante en ONTRAPORT Inc. PilotPress. Este problema afecta a PilotPress: desde n/a hasta 2.0.30.
ModificadaCrítica (9.8)0.40%—Wpdeveloper Embedpress9/6/202417/6/2026
Vulnerabilidad de autorización faltante en WPDeveloper EmbedPress. Este problema afecta a EmbedPress: desde n/a hasta 3.9.8.
AnalizadaAlta (8.8)0.32%—Pluginus Wordpress Meta Data AND Taxonomies Filter9/6/202417/6/2026
Vulnerabilidad de autorización faltante en realmag777 WordPress Meta Data and Taxonomies Filter (MDTF). Este problema afecta al filtro de taxonomías y metadatos de WordPress (MDTF): desde n/a hasta 1.3.3.
ModificadaMedia (5.3)0.34%—Wpdeveloper Embedpress9/6/202417/6/2026
Vulnerabilidad de autorización faltante en WPDeveloper EmbedPress. Este problema afecta a EmbedPress: desde n/a hasta 3.9.11.
ModificadaMedia (5.4)0.30%—Icegram Express8/6/202417/6/2026
Vulnerabilidad de autorización faltante en Icegram. Este problema afecta a Icegram: desde n/a hasta 3.1.21.
ModificadaMedia (6.1)0.29%—Thimpress Eduma8/6/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en ThimPress Eduma permite el XSS reflejado. Este problema afecta a Eduma: desde n/a hasta 5.4.7.