Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3234▲ 671 respecto a la semana anterior
Críticas / altas1517▲ 124 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

3389 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)0.66%—Reputeinfosystems Bookingpress24/4/202417/6/2026
Vulnerabilidad de autenticación incorrecta en Repute Infosystems BookingPress permite acceder a funciones no restringidas adecuadamente por ACL. Este problema afecta a BookingPress: desde n/a hasta 1.0.74.
AplazadaMedia (5.4)0.36%—Webtoffee Import Export Wordpress UsersAI24/4/202417/6/2026
Vulnerabilidad de deserialización de datos no confiables en WebToffee Import Export WordPress Users. Este problema afecta a los usuarios de Import Export WordPress: desde n/a hasta 2.5.3.
AplazadaMedia (5.3)0.55%—Fredericgilles FG Joomla TO WordpressAI24/4/202417/6/2026
Inserción de información confidencial en la vulnerabilidad del archivo de registro en Frédéric GILLES FG Joomla a WordPress. Este problema afecta a FG Joomla a WordPress: desde n/a hasta 4.20.2.
AplazadaAlta (7.6)0.23%—Valvepress AutomaticAI22/4/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en ValvePress Automatic. Este problema afecta a Automático: desde n/a antes de 3.93.0.
AnalizadaAlta (7.3)0.26%—Tramyardg Autoexpress19/4/202417/6/2026
La vulnerabilidad de inyección SQL en autoexpress v.1.3.0 permite a los atacantes ejecutar comandos SQL arbitrarios a través del parámetro carId.
ModificadaMedia (5.4)0.32%—Thimpress Learnpress19/4/202417/6/2026
El complemento LearnPress – WordPress LMS Plugin para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del valor _id en todas las versiones hasta la 4.2.6.4 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario. Esto hace…
AplazadaMedia (5.9)0.34%—Extendwp Import Content IN Wordpress AND Woocommerce With ExcelAI18/4/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en extendWP Import Content en WordPress y WooCommerce con Excel permite Reflected XSS. Este problema afecta la importación de contenido en WordPress y WooCommerce con Excel: desde n/a hasta 4.2.
ModificadaMedia (6.1)0.41%—Melapress WP 2FA18/4/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Melapress WP 2FA permite el XSS reflejado. Este problema afecta a WP 2FA: desde n/a hasta 2.6.2.
ModificadaMedia (6.1)0.37%—Designinvento Directorypress18/4/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Designinvento DirectoryPress permite Reflected XSS. Este problema afecta a DirectoryPress: desde n/a hasta 3.6.7.
ModificadaMedia (6.1)0.39%—Blueglass Jobs FOR Wordpress18/4/202417/6/2026
El complemento Jobs for WordPress para WordPress es vulnerable a Cross-site Scripting Reflejado a través del parámetro 'job-search' en todas las versiones hasta la 2.7.5 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes no autenticados inyecten scripts…
ModificadaAlta (8.8)0.51%—Themekraft Buddypress Woocommerce MY Account Integration18/4/202417/6/2026
Vulnerabilidad de deserialización de datos no confiables en ThemeKraft WooBuddy. Este problema afecta a WooBuddy: desde n/a hasta 3.4.20.
AplazadaAlta (7.1)0.55%—Thimpress Learnpress Export ImportAI18/4/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en ThimPress LearnPress Export Import permite el XSS reflejado. Este problema afecta a LearnPress Export Import: desde n/a hasta 4.0.3.
AplazadaMedia (6.5)0.32%—Presstigers Simple Testimonials ShowcaseAI17/4/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en PressTigers Simple Testimonials Showcase permite almacenar XSS. Este problema afecta a Simple Testimonials Showcase: desde n/a hasta 1.1.5.
AplazadaAlta (7.1)0.25%—Microkid Related Posts FOR WordpressAI17/4/202417/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Microkid Related Posts for WordPress permite Cross-Site Scripting (XSS). Este problema afecta a publicaciones relacionadas para WordPress: desde n/a hasta 4.0.3.
AnalizadaMedia (5.3)0.48%—Dev4press Coreactivity17/4/202417/6/2026
El complemento coreActivity: Activity Logging plugin for WordPress anterior a 2.1 recuperaba direcciones IP de solicitudes a través de encabezados como X-FORWARDED para registrarlas, lo que permitía a los usuarios falsificarlas proporcionando un valor arbitrario.
ModificadaAlta (8.8)0.24%—Apppresser15/4/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en AppPresser Team AppPresser. Este problema afecta a AppPresser: desde n/a hasta 4.3.0.
AplazadaMedia (4.3)0.20%—Themeinwp NewsxpressAI15/4/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Themeinwp NewsXpress. Este problema afecta a NewsXpress: desde n/a hasta 1.0.7.
AplazadaMedia (4.3)0.20%—Anton Aleksandrov Wordpress Hosting Benchmark ToolAI15/4/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Anton Aleksandrov WordPress Hosting Benchmark tool. Este problema afecta a la herramienta WordPress Hosting Benchmark: desde n/a hasta 1.3.6.
AplazadaMedia (5.4)0.21%—Geomywp GEO MY WordpressAI15/4/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Eyal Fitoussi GEO my WordPress. Este problema afecta a GEO my WordPress: desde n/a hasta 4.1.
AplazadaMedia (5.4)0.21%—Magnigenie RestropressAI15/4/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en MagniGenie RestroPress. Este problema afecta a RestroPress: desde n/a hasta 3.1.2.
ModificadaMedia (6.1)0.40%—Blueglass Jobs FOR Wordpress15/4/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en BlueGlass Jobs para WordPress permite Reflected XSS. Este problema afecta a Jobs for WordPress: desde n/a hasta 2.7.5.
ModificadaAlta (8.8)0.32%—Apppresser12/4/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en AppPresser Team AppPresser. Este problema afecta a AppPresser: desde n/a hasta 4.3.0.
AplazadaMedia (4.3)0.23%—Webtoffee Wordpress Comments Import ExportAI12/4/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en WebToffee WordPress Comments Import & Export. Este problema afecta la importación y exportación de comentarios de WordPress: desde n/a hasta 2.3.5.
ModificadaAlta (8.8)0.23%—Wpcompress WP Compress11/4/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en WP Compress WP Compress – Image Optimizer [All-In-One]. Este problema afecta a WP Compress – Image Optimizer [All-In-One]: desde n/a hasta 6.10.35.
AplazadaAlta (7.1)0.18%—Wordpress TooltipsAI11/4/202417/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Tooltip WordPress Tooltips permite almacenar XSS. Este problema afecta a la información sobre herramientas de WordPress: desde n/a hasta 9.5.3.