Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3232▲ 666 respecto a la semana anterior
Críticas / altas1516▲ 123 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
3389 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 0.46% | — | Apppresser | 14/5/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en AppPresser Team AppPresser. Este problema afecta a AppPresser: desde n/a hasta 4.3.0. | |
| Aplazada | Media (6.5) | 0.60% | — | Wpdeveloper SchedulepressAI | 14/5/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en WPDeveloper SchedulePress. Este problema afecta a SchedulePress: desde n/a hasta 5.0.8. | |
| Aplazada | Alta (7.7) | 0.33% | — | Pressfore Rolo SliderAI | 8/5/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en PressFore Rolo Slider. Este problema afecta a Rolo Slider: desde n/a hasta 1.0.9. | |
| Modificada | Media (4.8) | 0.28% | — | Pluginus Wolf - Wordpress Posts Bulk Editor AND Products Manager Professional | 8/5/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en realmag777 WOLF permite almacenar XSS. Este problema afecta a WOLF: desde n/a hasta 1.0.8.2. | |
| Aplazada | Media (6.5) | 0.26% | — | ZotpressAI | 8/5/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Katie Seaborn Zotpress permite almacenar XSS. Este problema afecta a Zotpress: desde n/a hasta 7.3.9. | |
| Aplazada | Media (5.9) | 0.24% | 💥 PoC | Themeqx LetterpressAI | 8/5/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Themeqx LetterPress permite almacenar XSS. Este problema afecta a LetterPress: desde n/a hasta 1.2.1. | |
| Aplazada | Media (6.5) | 0.30% | — | Pootlepress Pootle PagebuilderAI | 8/5/2024 | 17/6/2026 | Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en Pootlepress Pootle Pagebuilder – WordPress Page builder permite almacenar XSS. Este problema afecta a Pootle Pagebuilder – Creador de páginas de WordPress: desde n/a hasta 5.7.1. | |
| Aplazada | Media (5.3) | 0.51% | — | SeopressAI | 6/5/2024 | 17/6/2026 | Vulnerabilidad de omisión de autorización a través de clave controlada por el usuario en The SEO Guys en SEOPress SEOPress. Este problema afecta a SEOPress: desde n/a hasta 7.6.1. | |
| Aplazada | Media (4.3) | 0.37% | — | Nico Martin Progressive Wordpress PWAAI | 3/5/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Nico Martin Progressive WordPress (PWA). Este problema afecta a Progressive WordPress (PWA): desde n/a hasta 2.1.13. | |
| Aplazada | Media (6.5) | 0.43% | — | Ilghera JW Player FOR WordpressAI | 3/5/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en ilGhera JW Player para WordPress. Este problema afecta a JW Player para WordPress: desde n/a hasta 2.3.3. | |
| Aplazada | Media (6.5) | 0.31% | — | Team Giphy GiphypressAI | 3/5/2024 | 17/6/2026 | Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en Team GIPHY Giphypress permite almacenar XSS. Este problema afecta a Giphypress: desde n/a hasta 1.6.2. | |
| Analizada | Media (6.1) | 71% | 💥 Exploit | Wordpress | 3/5/2024 | 17/6/2026 | WordPress Core es vulnerable a Cross-Site Scripting Almacenado a través de nombres para mostrar de usuario en el bloque Avatar en varias versiones hasta 6.5.2 debido a una salida insuficiente que se escapa en el nombre para mostrar. Esto hace posible que atacantes autenticados, con acceso de nivel de colaborador y… | |
| Modificada | Media (5.4) | 0.53% | — | Motopress Getwid | 2/5/2024 | 17/6/2026 | El complemento Getwid – Gutenberg Blocks para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del bloque Countdown del complemento en todas las versiones hasta la 2.0.7 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario.… | |
| Aplazada | Media (4.3) | 0.49% | — | Wordpress Backup AND MigrationAI | 2/5/2024 | 17/6/2026 | El complemento WordPress Backup & Migration para WordPress es vulnerable al acceso no autorizado a los datos debido a una falta de verificación de capacidad en la función wp_mgdp_populate_popup en todas las versiones hasta la 1.4.8 incluida. Esto hace posible que atacantes autenticados, con acceso de suscriptor o… | |
| Modificada | Media (5.4) | 0.38% | — | Properfraction Profilepress | 2/5/2024 | 17/6/2026 | El complemento Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'título' en todas las versiones hasta la 4.15.4 incluida. debido a una insuficiente sanitización… | |
| Modificada | Media (4.3) | 0.38% | — | Generatepress WP Show Posts | 2/5/2024 | 17/6/2026 | El complemento WP Show Posts para WordPress es vulnerable al acceso no autorizado a los datos debido a una falta de verificación de capacidad en múltiples funciones AJAX en todas las versiones hasta la 1.1.5 incluida. Esto hace posible que atacantes autenticados, con acceso de suscriptor y superior, vean metadatos de… | |
| Aplazada | Media (5.4) | 0.39% | — | Codesavory Knowledge Base Documentation & Wiki Plugin BasepressAI | 29/4/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en codeSavory Knowledge Base documentation & wiki plugin – BasePress. Este problema afecta la documentación de la base de conocimientos y el complemento wiki: BasePress: desde n/a hasta 2.16.1. | |
| Aplazada | Media (5) | 0.35% | — | Basepress Knowledge Base Documentation Wiki PluginAI | 29/4/2024 | 17/6/2026 | Vulnerabilidad de Server-Side Request Forgery (SSRF) en codeSavory Knowledge Base documentation & wiki plugin – BasePress. Este problema afecta la documentación de la base de conocimientos y el complemento wiki: BasePress: desde n/a hasta 2.16.1. | |
| Analizada | Alta (8.1) | 0.64% | — | Gamipress | 29/4/2024 | 17/6/2026 | El mecanismo de control de acceso del complemento GamiPress WordPress anterior a 6.8.9 no restringe adecuadamente el acceso a su configuración, lo que permite a los autores manipular solicitudes y extender el acceso a usuarios con privilegios más bajos, como suscriptores, a pesar de que la configuración inicial… | |
| Aplazada | Crítica (9.9) | 0.56% | — | Motopress Timetable AND Event ScheduleAI | 27/4/2024 | 17/6/2026 | El complemento Timetable and Event Schedule by MotoPress para WordPress es vulnerable a la inyección SQL a través del atributo 'events' del shortcode 'mp-timetable' en todas las versiones hasta la 2.4.11 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario. y falta de preparación… | |
| Aplazada | Baja (2.7) | 0.65% | — | Xibodevelopment BackupwordpressAI | 27/4/2024 | 17/6/2026 | El complemento BackUpWordPress para WordPress es vulnerable a Directory Traversal en todas las versiones hasta la 3.13 incluida a través del parámetro hmbkp_directory_browse. Esto hace posible que atacantes autenticados, con acceso de nivel de administrador y superior, atraviesen directorios fuera del contexto en el… | |
| Aplazada | Media (5.9) | 0.34% | — | Broadstreet Xpress Wordpress AD WidgetAI | 26/4/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Broadstreet XPRESS WordPress Ad Widget permite almacenar XSS. Este problema afecta el widget de anuncios de WordPress: desde n/a hasta 2.20.0. | |
| Analizada | Alta (7.5) | 0.74% | — | Jpress | 25/4/2024 | 17/6/2026 | Un problema en Jpress v.5.1.0 permite a un atacante remoto ejecutar código arbitrario a través de un script manipulado para la función del módulo de complemento personalizado. | |
| Aplazada | Media (5.3) | 0.43% | — | Loginpress PROAI | 25/4/2024 | 17/6/2026 | Vulnerabilidad de restricción inadecuada de intentos de autenticación excesivos en LoginPress LoginPress Pro. Este problema afecta a LoginPress Pro: desde n/a antes de 3.0.0. | |
| Aplazada | Media (5.3) | 0.53% | — | Loginpress PROAI | 24/4/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en LoginPress LoginPress Pro. Este problema afecta a LoginPress Pro: desde n/a hasta 2.5.3. |