Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3189▲ 608 respecto a la semana anterior
Críticas / altas1510▲ 105 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

3389 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)0.18%—10up Elasticpress8/6/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en 10up ElasticPress. Este problema afecta a ElasticPress: desde n/a hasta 5.1.0.
ModificadaMedia (5.4)0.28%—Magnigenie Restropress8/6/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en MagniGenie RestroPress permite XSS Almacenado. Este problema afecta a RestroPress: desde n/a hasta 3.1.2.1.
ModificadaMedia (5.4)0.26%—Horea Radu ONE Page Express Companion7/6/202417/6/2026
El complemento One Page Express Companion para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código corto one_page_express_contact_form del complemento en todas las versiones hasta la 1.6.37 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos…
ModificadaMedia (6.4)0.37%—Tablepress7/6/202417/6/2026
El complemento TablePress – Tables in WordPress made easy para WordPress es vulnerable a Server-Side Request Forgery en todas las versiones hasta la 2.3 incluida a través de la función get_files_to_import(). Esto hace posible que atacantes autenticados, con acceso de nivel de autor y superior, realicen solicitudes web…
ModificadaMedia (6.5)0.48%—Expresstech Quiz AND Survey Master7/6/202417/6/2026
El complemento Quiz And Survey Master – Best Quiz, Exam and Survey para WordPress es vulnerable a la inyección SQL a través del parámetro 'question_id' en todas las versiones hasta la 9.0.1 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y falta de preparación suficiente en la…
ModificadaMedia (5.4)0.34%—Lightpress Lightbox7/6/202417/6/2026
El complemento WP jQuery Lightbox para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del atributo 'title' en todas las versiones hasta la 1.5.4 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con acceso de nivel de…
ModificadaMedia (5.3)0.44%—Membersonly Buddypress Members Only6/6/202417/6/2026
El complemento BuddyPress Members Only para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 3.3.5 incluida a través de la API REST. Esto hace posible que atacantes no autenticados omitan la función "Todas las demás secciones de su sitio se abrirán para invitados" del…
ModificadaMedia (6.1)0.64%💥 ExploitGeneratepress5/6/202417/6/2026
El complemento GP Premium para WordPress es vulnerable a Cross-Site Scripting Reflejado a través del parámetro de mensaje en todas las versiones hasta la 2.4.0 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes no autenticados inyecten scripts web…
ModificadaMedia (5.4)0.26%—Gamipress - Link5/6/202417/6/2026
El complemento GamiPress – Link para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código corto gamipress_link del complemento en todas las versiones hasta la 1.1.4 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el…
ModificadaMedia (5.4)0.31%—Wpdeveloper Embedpress5/6/202417/6/2026
El complemento EmbedPress – Embed PDF, Google Docs, Vimeo, Wistia, Embed YouTube Videos, Audios, Maps & Embed Any Documents in Gutenberg & Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del atributo 'url' dentro del widget EmbedPress PDF del complemento en todas las versiones…
ModificadaMedia (5.3)1.0%💥 ExploitThimpress Learnpress5/6/202417/6/2026
El complemento LearnPress – WordPress LMS Plugin para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 4.2.6.8 incluida debido a la implementación incorrecta de la función get_items_permissions_check. Esto hace posible que atacantes no autenticados extraigan…
AplazadaBaja (3.7)0.31%—Eventespresso Event Espresso 4 DecafAI3/6/202417/6/2026
Vulnerabilidad de falta de autorización en Event Espresso Event Espresso 4 Decaf permite un uso indebido de la funcionalidad. Este problema afecta a Event Espresso 4 Decaf: desde n/a hasta 4.10.44.Decaf.
AplazadaMedia (6.5)0.26%—Praison SEO WordpressAI3/6/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Mervin Praison Praison SEO WordPress permite XSS almacenado. Este problema afecta a Praison SEO WordPress: desde n/a hasta 4.0.15.
AplazadaAlta (8.6)0.50%💥 PoCAirlift AircompressorAI29/5/202417/6/2026
Aircompressor es una librería con puertos de los algoritmos de compresión Snappy, LZO, LZ4 y Zstandard a Java. Todas las implementaciones de descompresor de Aircompressor (LZ4, LZO, Snappy, Zstandard) pueden bloquear la JVM para determinadas entradas y, en algunos casos, también filtrar el contenido de otra memoria…
ModificadaAlta (8.1)0.50%—Apppresser29/5/202417/6/2026
El complemento AppPresser para WordPress es vulnerable a un manejo inadecuado de excepciones de cifrado faltantes en las funciones 'decrypt_value' y 'doCookieAuth' en todas las versiones hasta la 4.3.2 incluida. Esto hace posible que atacantes no autenticados inicien sesión como cualquier usuario existente en el…
ModificadaMedia (5.4)0.26%—Seopress24/5/202417/6/2026
El complemento SEOPress – SEO en el sitio para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del título de SEO y los parámetros de descripción, así como otros en todas las versiones hasta la 7.5.2.1 incluida, debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace…
ModificadaMedia (4.3)0.28%—Wpdeveloper Embedpress23/5/202417/6/2026
El complemento EmbedPress – Embed PDF, Google Docs, Vimeo, Wistia, Embed YouTube Videos, Audios, Maps & Embed Any Documents in Gutenberg & Elementor para WordPress es vulnerable al acceso no autorizado a la funcionalidad debido a una validación de autorización insuficiente en el bloque de inserción de PDF en…
ModificadaMedia (5.4)0.29%—Properfraction Profilepress23/5/202417/6/2026
El complemento ProfilePress para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget del panel de usuario de ProfilePress en todas las versiones hasta la 4.15.8 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario.…
AplazadaMedia (6.4)0.27%—Miniorange Wordpress Office 365 Azure AD LoginAI23/5/202417/6/2026
El complemento The WordPress + Microsoft Office 365 / Azure AD | LOGIN para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código corto 'pintra' del complemento en todas las versiones hasta la 27.2 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los…
ModificadaMedia (6.4)0.29%—Caseproof Memberpress22/5/202417/6/2026
El complemento Memberpress para WordPress es vulnerable a Blind Server-Side Request Forgery en todas las versiones hasta la 1.11.29 incluida a través del código corto 'mepr-user-file'. Esto hace posible que atacantes autenticados, con acceso de nivel de colaborador y superior, realicen solicitudes web a ubicaciones…
ModificadaMedia (5.4)0.26%—Caseproof Memberpress22/5/202417/6/2026
El complemento Memberpress para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'arglist' en todas las versiones hasta la 1.11.29 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con acceso de nivel de…
ModificadaMedia (5.4)0.29%—Thimpress Learnpress22/5/202417/6/2026
El complemento LearnPress – WordPress LMS Plugin para WordPress es vulnerable a Cross-Site Scripting Reflejado a través del parámetro 'id' en todas las versiones hasta la 4.2.6.6 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes no autenticados inyecten…
AplazadaMedia (6.4)0.27%—Valvepress Wordpress Automatic PluginAI18/5/202417/6/2026
El complemento WordPress Automatic Plugin para WordPress es vulnerable a cross site scripting almacenado a través del parámetro 'autoplay' en todas las versiones hasta la 3.94.0 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con acceso…
AplazadaMedia (5.3)0.39%—Rafflepress Giveaways AND ContestsAI17/5/202417/6/2026
La vulnerabilidad de omisión de autenticación mediante suplantación de identidad en RafflePress Giveaways and Contests permite omitir la funcionalidad. Este problema afecta a Giveaways and Contests: desde n/a hasta 1.12.7.
AnalizadaMedia (6.5)0.28%—Pluginus Wordpress Meta Data AND Taxonomies Filter17/5/202417/6/2026
Vulnerabilidad de autorización incorrecta en realmag777 WordPress Meta Data and Taxonomies Filter (MDTF) permite la inclusión de código y el uso indebido de funcionalidad. Este problema afecta a WordPress Meta Data and Taxonomies Filter (MDTF): desde n/a hasta 1.3.3.2.