Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3206▲ 632 respecto a la semana anterior
Críticas / altas1515▲ 119 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

3389 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaCrítica (9.8)0.50%—Coderevolution Demo MY WordpressAI17/5/202417/6/2026
Vulnerabilidad de gestión de privilegios incorrecta en CodeRevolution Demo My WordPress permite la escalada de privilegios. Este problema afecta a Demo My WordPress: desde n/a hasta 1.0.9.1.
AplazadaAlta (7.5)0.52%—Tips AND Tricks HQ WP Express CheckoutAI17/5/202417/6/2026
Vulnerabilidad de validación incorrecta de la cantidad especificada en la entrada en Tips and Tricks HQ WP Express Checkout (Accept PayPal Payments) permite manipular campos ocultos. Este problema afecta a WP Express Checkout (Accept PayPal Payments): desde n/a hasta 2.3.7.
AplazadaAlta (8.8)0.27%—Valvepress AutomaticAI17/5/202417/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en WP Automatic Automatic permite la escalada de privilegios. Este problema afecta a Automatic: desde n/a hasta 3.92.0.
AplazadaCrítica (9.3)73%💥 ExploitValvepress AutomaticAI17/5/202417/6/2026
Limitación incorrecta de un nombre de ruta a una vulnerabilidad de directorio restringido ("Path Traversal") en WP Automatic Automatic permite el path traversal y Server Side Request Forgery. Este problema afecta a Automático: desde n/a hasta 3.92.0.
AplazadaBaja (3.7)0.43%—Filipe Seabra Wordpress ManutencaoAI17/5/202417/6/2026
La vulnerabilidad de omisión de autenticación mediante suplantación de identidad en Filipe Seabra WordPress Manutenção permite omitir funcionalidad. Este problema afecta a WordPress Manutenção: desde n/a hasta 1.0.6.
AplazadaAlta (8)0.48%—Miniorange Wordpress Social Login AND RegisterAI17/5/202417/6/2026
Una vulnerabilidad de gestión de privilegios incorrecta en miniOrange WordPress Social Login and Register (Discord, Google, Twitter, LinkedIn) permite la escalada de privilegios. Este problema afecta a miniOrange WordPress Social Login and Register (Discord, Google, Twitter, LinkedIn): desde n/a hasta 7.6.6 .
AnalizadaAlta (8.6)1.3%💥 ExploitProperfraction Profilepress17/5/202417/6/2026
Vulnerabilidad de gestión de privilegios incorrecta en ProfilePress Membership Team ProfilePress permite la escalada de privilegios. Este problema afecta a ProfilePress: desde n/a hasta 4.13.1.
AplazadaMedia (4.3)0.22%—Bulk Posts Editing FOR WordpressAI16/5/202417/6/2026
El complemento para WordPress Bulk Posts Editing For WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 4.2.3 incluída. Esto se debe a una validación nonce faltante o incorrecta en las acciones AJAX del complemento. Esto hace posible que atacantes no autenticados creen y dupliquen…
AplazadaCrítica (10)36%💥 ExploitIntel Neural CompressorAI16/5/202417/6/2026
La validación de entrada incorrecta en algunos software Intel(R) Neural Compressor anteriores a la versión 2.5.0 puede permitir que un usuario no autenticado habilite potencialmente la escalada de privilegios a través del acceso remoto.
AplazadaMedia (4.7)0.14%—Intel Neural CompressorAI16/5/202417/6/2026
Condición de ejecución de Time-of-check Time-of-use en el software Intel(R) Neural Compressor anterior a la versión 2.5.0 puede permitir que un usuario autenticado potencialmente habilite la divulgación de información a través del acceso local.
AplazadaMedia (4.3)0.30%—Bulk Posts Editing FOR WordpressAI15/5/202417/6/2026
El complemento Bulk Posts Editing For WordPress para WordPress es vulnerable al acceso no autorizado a la funcionalidad debido a una falta de verificación de capacidad en las acciones AJAX del complemento en todas las versiones hasta la 4.2.3 incluida. Esto hace posible que los atacantes autenticados, con acceso de…
ModificadaMedia (4.3)0.34%—Wpcompress WP Compress14/5/202417/6/2026
El complemento WP Compress – Image Optimizer [All-In-One] para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en varias funciones en versiones hasta la 6.20.01 incluida. Esto hace posible que atacantes autenticados, con permisos de nivel de suscriptor y…
ModificadaMedia (6.1)0.44%—Wpcompress WP Compress14/5/202417/6/2026
El complemento WP Compress – Image Optimizer [todo en uno para WordPress es vulnerable a Open Redirect en todas las versiones hasta la 6.20.01 incluida. Esto se debe a una validación insuficiente de la URL de redireccionamiento proporcionada mediante el parámetro 'css'. Esto hace posible que atacantes no autenticados…
ModificadaMedia (6.5)0.71%—Thimpress Learnpress14/5/202417/6/2026
El complemento LearnPress – WordPress LMS Plugin para WordPress es vulnerable a omitir el registro de usuario en versiones hasta la 4.2.6.5 incluida. Esto se debe a que faltan controles en la función 'create_account' en el proceso de pago. Esto hace posible que atacantes no autenticados se registren como rol…
ModificadaCrítica (9.8)37%💥 ExploitThimpress Learnpress14/5/202417/6/2026
El complemento LearnPress – WordPress LMS Plugin para WordPress es vulnerable a la inyección SQL basada en tiempo a través del parámetro 'term_id' en versiones hasta la 4.2.6.5 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en el consulta…
AplazadaCrítica (9.8)0.85%—Motopress Hotel Booking LiteAI14/5/202417/6/2026
El complemento Hotel Booking Lite para WordPress es vulnerable a la inyección de objetos PHP en todas las versiones hasta la 4.11.1 incluida a través de la deserialización de entradas que no son de confianza. Esto hace posible que atacantes no autenticados inyecten un objeto PHP. No hay ninguna cadena POP conocida…
ModificadaAlta (8.8)1.0%—Thimpress Learnpress14/5/202417/6/2026
El complemento LearnPress – WordPress LMS Plugin para WordPress es vulnerable a cargas de archivos arbitrarias debido a la falta de validación del tipo de archivo en la función 'save_post_materials' en versiones hasta la 4.2.6.5 incluida. Esto hace posible que atacantes autenticados, con permisos de nivel de…
ModificadaMedia (5.4)0.34%—Wpdeveloper Embedpress14/5/202417/6/2026
El complemento EmbedPress – Embed PDF, Google Docs, Vimeo, Wistia, Embed YouTube Videos, Audios, Maps & Embed Any Documents in Gutenberg & Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'id' en todas las versiones hasta , incluido, 3.9.16 debido a una…
ModificadaMedia (5.4)0.34%—Thimpress Learnpress14/5/202417/6/2026
El complemento LearnPress – WordPress LMS Plugin para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'layout_html' en todas las versiones hasta la 4.2.6.5 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados,…
ModificadaMedia (5.4)0.44%—Buddypress14/5/202417/6/2026
El complemento BuddyPress para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'user_name' en versiones hasta la 12.4.0 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con permisos de nivel de suscriptor y…
AnalizadaMedia (6.1)0.23%—Themeqx Letterpress14/5/202417/6/2026
El complemento LetterPress WordPress hasta la versión 1.2.2 no tiene comprobaciones CSRF en algunos lugares, lo que podría permitir a los atacantes hacer que los usuarios que han iniciado sesión realicen acciones no deseadas a través de ataques CSRF, como eliminar suscriptores arbitrarios.
AplazadaMedia (4.3)0.25%—Cozmoslabs TranslatepressAI14/5/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Cozmoslabs, Razvan Mocanu, Madalin Ungureanu, Cristophor Hurduban TranslatePress. Este problema afecta a TranslatePress: desde n/a hasta 2.7.5.
AplazadaAlta (7.1)0.23%—WebinarpressAI14/5/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en WebinarPress. Este problema afecta a WebinarPress: desde n/a hasta 1.33.17.
AplazadaMedia (6.5)0.41%—Thimpress Thim Elementor KITAI14/5/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en ThimPress Thim Elementor Kit permite almacenar XSS. Este problema afecta a Thim Elementor Kit: desde n/a hasta 1.1.8.
AnalizadaMedia (6.5)1.1%—Espressif Esp-idf14/5/202417/6/2026
La vulnerabilidad de desbordamiento de búfer en esp-idf v.5.1 permite a un atacante remoto ejecutar código arbitrario a través de un script manipulado en el componente de la pila Bluetooth.