Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3232▲ 666 respecto a la semana anterior
Críticas / altas1516▲ 123 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

3389 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)0.46%—Apppresser14/5/202417/6/2026
Vulnerabilidad de autorización faltante en AppPresser Team AppPresser. Este problema afecta a AppPresser: desde n/a hasta 4.3.0.
AplazadaMedia (6.5)0.60%—Wpdeveloper SchedulepressAI14/5/202417/6/2026
Vulnerabilidad de autorización faltante en WPDeveloper SchedulePress. Este problema afecta a SchedulePress: desde n/a hasta 5.0.8.
AplazadaAlta (7.7)0.33%—Pressfore Rolo SliderAI8/5/202417/6/2026
Vulnerabilidad de autorización faltante en PressFore Rolo Slider. Este problema afecta a Rolo Slider: desde n/a hasta 1.0.9.
ModificadaMedia (4.8)0.28%—Pluginus Wolf - Wordpress Posts Bulk Editor AND Products Manager Professional8/5/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en realmag777 WOLF permite almacenar XSS. Este problema afecta a WOLF: desde n/a hasta 1.0.8.2.
AplazadaMedia (6.5)0.26%—ZotpressAI8/5/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Katie Seaborn Zotpress permite almacenar XSS. Este problema afecta a Zotpress: desde n/a hasta 7.3.9.
AplazadaMedia (5.9)0.24%💥 PoCThemeqx LetterpressAI8/5/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Themeqx LetterPress permite almacenar XSS. Este problema afecta a LetterPress: desde n/a hasta 1.2.1.
AplazadaMedia (6.5)0.30%—Pootlepress Pootle PagebuilderAI8/5/202417/6/2026
Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en Pootlepress Pootle Pagebuilder – WordPress Page builder permite almacenar XSS. Este problema afecta a Pootle Pagebuilder – Creador de páginas de WordPress: desde n/a hasta 5.7.1.
AplazadaMedia (5.3)0.51%—SeopressAI6/5/202417/6/2026
Vulnerabilidad de omisión de autorización a través de clave controlada por el usuario en The SEO Guys en SEOPress SEOPress. Este problema afecta a SEOPress: desde n/a hasta 7.6.1.
AplazadaMedia (4.3)0.37%—Nico Martin Progressive Wordpress PWAAI3/5/202417/6/2026
Vulnerabilidad de autorización faltante en Nico Martin Progressive WordPress (PWA). Este problema afecta a Progressive WordPress (PWA): desde n/a hasta 2.1.13.
AplazadaMedia (6.5)0.43%—Ilghera JW Player FOR WordpressAI3/5/202417/6/2026
Vulnerabilidad de autorización faltante en ilGhera JW Player para WordPress. Este problema afecta a JW Player para WordPress: desde n/a hasta 2.3.3.
AplazadaMedia (6.5)0.31%—Team Giphy GiphypressAI3/5/202417/6/2026
Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en Team GIPHY Giphypress permite almacenar XSS. Este problema afecta a Giphypress: desde n/a hasta 1.6.2.
AnalizadaMedia (6.1)71%💥 ExploitWordpress3/5/202417/6/2026
WordPress Core es vulnerable a Cross-Site Scripting Almacenado a través de nombres para mostrar de usuario en el bloque Avatar en varias versiones hasta 6.5.2 debido a una salida insuficiente que se escapa en el nombre para mostrar. Esto hace posible que atacantes autenticados, con acceso de nivel de colaborador y…
ModificadaMedia (5.4)0.53%—Motopress Getwid2/5/202417/6/2026
El complemento Getwid – Gutenberg Blocks para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del bloque Countdown del complemento en todas las versiones hasta la 2.0.7 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario.…
AplazadaMedia (4.3)0.49%—Wordpress Backup AND MigrationAI2/5/202417/6/2026
El complemento WordPress Backup & Migration para WordPress es vulnerable al acceso no autorizado a los datos debido a una falta de verificación de capacidad en la función wp_mgdp_populate_popup en todas las versiones hasta la 1.4.8 incluida. Esto hace posible que atacantes autenticados, con acceso de suscriptor o…
ModificadaMedia (5.4)0.38%—Properfraction Profilepress2/5/202417/6/2026
El complemento Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'título' en todas las versiones hasta la 4.15.4 incluida. debido a una insuficiente sanitización…
ModificadaMedia (4.3)0.38%—Generatepress WP Show Posts2/5/202417/6/2026
El complemento WP Show Posts para WordPress es vulnerable al acceso no autorizado a los datos debido a una falta de verificación de capacidad en múltiples funciones AJAX en todas las versiones hasta la 1.1.5 incluida. Esto hace posible que atacantes autenticados, con acceso de suscriptor y superior, vean metadatos de…
AplazadaMedia (5.4)0.39%—Codesavory Knowledge Base Documentation & Wiki Plugin BasepressAI29/4/202417/6/2026
Vulnerabilidad de autorización faltante en codeSavory Knowledge Base documentation & wiki plugin – BasePress. Este problema afecta la documentación de la base de conocimientos y el complemento wiki: BasePress: desde n/a hasta 2.16.1.
AplazadaMedia (5)0.35%—Basepress Knowledge Base Documentation Wiki PluginAI29/4/202417/6/2026
Vulnerabilidad de Server-Side Request Forgery (SSRF) en codeSavory Knowledge Base documentation & wiki plugin – BasePress. Este problema afecta la documentación de la base de conocimientos y el complemento wiki: BasePress: desde n/a hasta 2.16.1.
AnalizadaAlta (8.1)0.64%—Gamipress29/4/202417/6/2026
El mecanismo de control de acceso del complemento GamiPress WordPress anterior a 6.8.9 no restringe adecuadamente el acceso a su configuración, lo que permite a los autores manipular solicitudes y extender el acceso a usuarios con privilegios más bajos, como suscriptores, a pesar de que la configuración inicial…
AplazadaCrítica (9.9)0.56%—Motopress Timetable AND Event ScheduleAI27/4/202417/6/2026
El complemento Timetable and Event Schedule by MotoPress para WordPress es vulnerable a la inyección SQL a través del atributo 'events' del shortcode 'mp-timetable' en todas las versiones hasta la 2.4.11 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario. y falta de preparación…
AplazadaBaja (2.7)0.65%—Xibodevelopment BackupwordpressAI27/4/202417/6/2026
El complemento BackUpWordPress para WordPress es vulnerable a Directory Traversal en todas las versiones hasta la 3.13 incluida a través del parámetro hmbkp_directory_browse. Esto hace posible que atacantes autenticados, con acceso de nivel de administrador y superior, atraviesen directorios fuera del contexto en el…
AplazadaMedia (5.9)0.34%—Broadstreet Xpress Wordpress AD WidgetAI26/4/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Broadstreet XPRESS WordPress Ad Widget permite almacenar XSS. Este problema afecta el widget de anuncios de WordPress: desde n/a hasta 2.20.0.
AnalizadaAlta (7.5)0.74%—Jpress25/4/202417/6/2026
Un problema en Jpress v.5.1.0 permite a un atacante remoto ejecutar código arbitrario a través de un script manipulado para la función del módulo de complemento personalizado.
AplazadaMedia (5.3)0.43%—Loginpress PROAI25/4/202417/6/2026
Vulnerabilidad de restricción inadecuada de intentos de autenticación excesivos en LoginPress LoginPress Pro. Este problema afecta a LoginPress Pro: desde n/a antes de 3.0.0.
AplazadaMedia (5.3)0.53%—Loginpress PROAI24/4/202417/6/2026
Vulnerabilidad de autorización faltante en LoginPress LoginPress Pro. Este problema afecta a LoginPress Pro: desde n/a hasta 2.5.3.