Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3189▲ 608 respecto a la semana anterior
Críticas / altas1510▲ 105 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
3389 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 0.18% | — | 10up Elasticpress | 8/6/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en 10up ElasticPress. Este problema afecta a ElasticPress: desde n/a hasta 5.1.0. | |
| Modificada | Media (5.4) | 0.28% | — | Magnigenie Restropress | 8/6/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en MagniGenie RestroPress permite XSS Almacenado. Este problema afecta a RestroPress: desde n/a hasta 3.1.2.1. | |
| Modificada | Media (5.4) | 0.26% | — | Horea Radu ONE Page Express Companion | 7/6/2024 | 17/6/2026 | El complemento One Page Express Companion para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código corto one_page_express_contact_form del complemento en todas las versiones hasta la 1.6.37 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos… | |
| Modificada | Media (6.4) | 0.37% | — | Tablepress | 7/6/2024 | 17/6/2026 | El complemento TablePress – Tables in WordPress made easy para WordPress es vulnerable a Server-Side Request Forgery en todas las versiones hasta la 2.3 incluida a través de la función get_files_to_import(). Esto hace posible que atacantes autenticados, con acceso de nivel de autor y superior, realicen solicitudes web… | |
| Modificada | Media (6.5) | 0.48% | — | Expresstech Quiz AND Survey Master | 7/6/2024 | 17/6/2026 | El complemento Quiz And Survey Master – Best Quiz, Exam and Survey para WordPress es vulnerable a la inyección SQL a través del parámetro 'question_id' en todas las versiones hasta la 9.0.1 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y falta de preparación suficiente en la… | |
| Modificada | Media (5.4) | 0.34% | — | Lightpress Lightbox | 7/6/2024 | 17/6/2026 | El complemento WP jQuery Lightbox para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del atributo 'title' en todas las versiones hasta la 1.5.4 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con acceso de nivel de… | |
| Modificada | Media (5.3) | 0.44% | — | Membersonly Buddypress Members Only | 6/6/2024 | 17/6/2026 | El complemento BuddyPress Members Only para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 3.3.5 incluida a través de la API REST. Esto hace posible que atacantes no autenticados omitan la función "Todas las demás secciones de su sitio se abrirán para invitados" del… | |
| Modificada | Media (6.1) | 0.64% | 💥 Exploit | Generatepress | 5/6/2024 | 17/6/2026 | El complemento GP Premium para WordPress es vulnerable a Cross-Site Scripting Reflejado a través del parámetro de mensaje en todas las versiones hasta la 2.4.0 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes no autenticados inyecten scripts web… | |
| Modificada | Media (5.4) | 0.26% | — | Gamipress - Link | 5/6/2024 | 17/6/2026 | El complemento GamiPress – Link para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código corto gamipress_link del complemento en todas las versiones hasta la 1.1.4 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el… | |
| Modificada | Media (5.4) | 0.31% | — | Wpdeveloper Embedpress | 5/6/2024 | 17/6/2026 | El complemento EmbedPress – Embed PDF, Google Docs, Vimeo, Wistia, Embed YouTube Videos, Audios, Maps & Embed Any Documents in Gutenberg & Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del atributo 'url' dentro del widget EmbedPress PDF del complemento en todas las versiones… | |
| Modificada | Media (5.3) | 1.0% | 💥 Exploit | Thimpress Learnpress | 5/6/2024 | 17/6/2026 | El complemento LearnPress – WordPress LMS Plugin para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 4.2.6.8 incluida debido a la implementación incorrecta de la función get_items_permissions_check. Esto hace posible que atacantes no autenticados extraigan… | |
| Aplazada | Baja (3.7) | 0.31% | — | Eventespresso Event Espresso 4 DecafAI | 3/6/2024 | 17/6/2026 | Vulnerabilidad de falta de autorización en Event Espresso Event Espresso 4 Decaf permite un uso indebido de la funcionalidad. Este problema afecta a Event Espresso 4 Decaf: desde n/a hasta 4.10.44.Decaf. | |
| Aplazada | Media (6.5) | 0.26% | — | Praison SEO WordpressAI | 3/6/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Mervin Praison Praison SEO WordPress permite XSS almacenado. Este problema afecta a Praison SEO WordPress: desde n/a hasta 4.0.15. | |
| Aplazada | Alta (8.6) | 0.50% | 💥 PoC | Airlift AircompressorAI | 29/5/2024 | 17/6/2026 | Aircompressor es una librería con puertos de los algoritmos de compresión Snappy, LZO, LZ4 y Zstandard a Java. Todas las implementaciones de descompresor de Aircompressor (LZ4, LZO, Snappy, Zstandard) pueden bloquear la JVM para determinadas entradas y, en algunos casos, también filtrar el contenido de otra memoria… | |
| Modificada | Alta (8.1) | 0.50% | — | Apppresser | 29/5/2024 | 17/6/2026 | El complemento AppPresser para WordPress es vulnerable a un manejo inadecuado de excepciones de cifrado faltantes en las funciones 'decrypt_value' y 'doCookieAuth' en todas las versiones hasta la 4.3.2 incluida. Esto hace posible que atacantes no autenticados inicien sesión como cualquier usuario existente en el… | |
| Modificada | Media (5.4) | 0.26% | — | Seopress | 24/5/2024 | 17/6/2026 | El complemento SEOPress – SEO en el sitio para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del título de SEO y los parámetros de descripción, así como otros en todas las versiones hasta la 7.5.2.1 incluida, debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace… | |
| Modificada | Media (4.3) | 0.28% | — | Wpdeveloper Embedpress | 23/5/2024 | 17/6/2026 | El complemento EmbedPress – Embed PDF, Google Docs, Vimeo, Wistia, Embed YouTube Videos, Audios, Maps & Embed Any Documents in Gutenberg & Elementor para WordPress es vulnerable al acceso no autorizado a la funcionalidad debido a una validación de autorización insuficiente en el bloque de inserción de PDF en… | |
| Modificada | Media (5.4) | 0.29% | — | Properfraction Profilepress | 23/5/2024 | 17/6/2026 | El complemento ProfilePress para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget del panel de usuario de ProfilePress en todas las versiones hasta la 4.15.8 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario.… | |
| Aplazada | Media (6.4) | 0.27% | — | Miniorange Wordpress Office 365 Azure AD LoginAI | 23/5/2024 | 17/6/2026 | El complemento The WordPress + Microsoft Office 365 / Azure AD | LOGIN para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código corto 'pintra' del complemento en todas las versiones hasta la 27.2 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los… | |
| Modificada | Media (6.4) | 0.29% | — | Caseproof Memberpress | 22/5/2024 | 17/6/2026 | El complemento Memberpress para WordPress es vulnerable a Blind Server-Side Request Forgery en todas las versiones hasta la 1.11.29 incluida a través del código corto 'mepr-user-file'. Esto hace posible que atacantes autenticados, con acceso de nivel de colaborador y superior, realicen solicitudes web a ubicaciones… | |
| Modificada | Media (5.4) | 0.26% | — | Caseproof Memberpress | 22/5/2024 | 17/6/2026 | El complemento Memberpress para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'arglist' en todas las versiones hasta la 1.11.29 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con acceso de nivel de… | |
| Modificada | Media (5.4) | 0.29% | — | Thimpress Learnpress | 22/5/2024 | 17/6/2026 | El complemento LearnPress – WordPress LMS Plugin para WordPress es vulnerable a Cross-Site Scripting Reflejado a través del parámetro 'id' en todas las versiones hasta la 4.2.6.6 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes no autenticados inyecten… | |
| Aplazada | Media (6.4) | 0.27% | — | Valvepress Wordpress Automatic PluginAI | 18/5/2024 | 17/6/2026 | El complemento WordPress Automatic Plugin para WordPress es vulnerable a cross site scripting almacenado a través del parámetro 'autoplay' en todas las versiones hasta la 3.94.0 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con acceso… | |
| Aplazada | Media (5.3) | 0.39% | — | Rafflepress Giveaways AND ContestsAI | 17/5/2024 | 17/6/2026 | La vulnerabilidad de omisión de autenticación mediante suplantación de identidad en RafflePress Giveaways and Contests permite omitir la funcionalidad. Este problema afecta a Giveaways and Contests: desde n/a hasta 1.12.7. | |
| Analizada | Media (6.5) | 0.28% | — | Pluginus Wordpress Meta Data AND Taxonomies Filter | 17/5/2024 | 17/6/2026 | Vulnerabilidad de autorización incorrecta en realmag777 WordPress Meta Data and Taxonomies Filter (MDTF) permite la inclusión de código y el uso indebido de funcionalidad. Este problema afecta a WordPress Meta Data and Taxonomies Filter (MDTF): desde n/a hasta 1.3.3.2. |