Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3234▲ 671 respecto a la semana anterior
Críticas / altas1517▲ 124 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
3389 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 0.66% | — | Reputeinfosystems Bookingpress | 24/4/2024 | 17/6/2026 | Vulnerabilidad de autenticación incorrecta en Repute Infosystems BookingPress permite acceder a funciones no restringidas adecuadamente por ACL. Este problema afecta a BookingPress: desde n/a hasta 1.0.74. | |
| Aplazada | Media (5.4) | 0.36% | — | Webtoffee Import Export Wordpress UsersAI | 24/4/2024 | 17/6/2026 | Vulnerabilidad de deserialización de datos no confiables en WebToffee Import Export WordPress Users. Este problema afecta a los usuarios de Import Export WordPress: desde n/a hasta 2.5.3. | |
| Aplazada | Media (5.3) | 0.55% | — | Fredericgilles FG Joomla TO WordpressAI | 24/4/2024 | 17/6/2026 | Inserción de información confidencial en la vulnerabilidad del archivo de registro en Frédéric GILLES FG Joomla a WordPress. Este problema afecta a FG Joomla a WordPress: desde n/a hasta 4.20.2. | |
| Aplazada | Alta (7.6) | 0.23% | — | Valvepress AutomaticAI | 22/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en ValvePress Automatic. Este problema afecta a Automático: desde n/a antes de 3.93.0. | |
| Analizada | Alta (7.3) | 0.26% | — | Tramyardg Autoexpress | 19/4/2024 | 17/6/2026 | La vulnerabilidad de inyección SQL en autoexpress v.1.3.0 permite a los atacantes ejecutar comandos SQL arbitrarios a través del parámetro carId. | |
| Modificada | Media (5.4) | 0.32% | — | Thimpress Learnpress | 19/4/2024 | 17/6/2026 | El complemento LearnPress – WordPress LMS Plugin para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del valor _id en todas las versiones hasta la 4.2.6.4 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario. Esto hace… | |
| Aplazada | Media (5.9) | 0.34% | — | Extendwp Import Content IN Wordpress AND Woocommerce With ExcelAI | 18/4/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en extendWP Import Content en WordPress y WooCommerce con Excel permite Reflected XSS. Este problema afecta la importación de contenido en WordPress y WooCommerce con Excel: desde n/a hasta 4.2. | |
| Modificada | Media (6.1) | 0.41% | — | Melapress WP 2FA | 18/4/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Melapress WP 2FA permite el XSS reflejado. Este problema afecta a WP 2FA: desde n/a hasta 2.6.2. | |
| Modificada | Media (6.1) | 0.37% | — | Designinvento Directorypress | 18/4/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Designinvento DirectoryPress permite Reflected XSS. Este problema afecta a DirectoryPress: desde n/a hasta 3.6.7. | |
| Modificada | Media (6.1) | 0.39% | — | Blueglass Jobs FOR Wordpress | 18/4/2024 | 17/6/2026 | El complemento Jobs for WordPress para WordPress es vulnerable a Cross-site Scripting Reflejado a través del parámetro 'job-search' en todas las versiones hasta la 2.7.5 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes no autenticados inyecten scripts… | |
| Modificada | Alta (8.8) | 0.51% | — | Themekraft Buddypress Woocommerce MY Account Integration | 18/4/2024 | 17/6/2026 | Vulnerabilidad de deserialización de datos no confiables en ThemeKraft WooBuddy. Este problema afecta a WooBuddy: desde n/a hasta 3.4.20. | |
| Aplazada | Alta (7.1) | 0.55% | — | Thimpress Learnpress Export ImportAI | 18/4/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en ThimPress LearnPress Export Import permite el XSS reflejado. Este problema afecta a LearnPress Export Import: desde n/a hasta 4.0.3. | |
| Aplazada | Media (6.5) | 0.32% | — | Presstigers Simple Testimonials ShowcaseAI | 17/4/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en PressTigers Simple Testimonials Showcase permite almacenar XSS. Este problema afecta a Simple Testimonials Showcase: desde n/a hasta 1.1.5. | |
| Aplazada | Alta (7.1) | 0.25% | — | Microkid Related Posts FOR WordpressAI | 17/4/2024 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Microkid Related Posts for WordPress permite Cross-Site Scripting (XSS). Este problema afecta a publicaciones relacionadas para WordPress: desde n/a hasta 4.0.3. | |
| Analizada | Media (5.3) | 0.48% | — | Dev4press Coreactivity | 17/4/2024 | 17/6/2026 | El complemento coreActivity: Activity Logging plugin for WordPress anterior a 2.1 recuperaba direcciones IP de solicitudes a través de encabezados como X-FORWARDED para registrarlas, lo que permitía a los usuarios falsificarlas proporcionando un valor arbitrario. | |
| Modificada | Alta (8.8) | 0.24% | — | Apppresser | 15/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en AppPresser Team AppPresser. Este problema afecta a AppPresser: desde n/a hasta 4.3.0. | |
| Aplazada | Media (4.3) | 0.20% | — | Themeinwp NewsxpressAI | 15/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Themeinwp NewsXpress. Este problema afecta a NewsXpress: desde n/a hasta 1.0.7. | |
| Aplazada | Media (4.3) | 0.20% | — | Anton Aleksandrov Wordpress Hosting Benchmark ToolAI | 15/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Anton Aleksandrov WordPress Hosting Benchmark tool. Este problema afecta a la herramienta WordPress Hosting Benchmark: desde n/a hasta 1.3.6. | |
| Aplazada | Media (5.4) | 0.21% | — | Geomywp GEO MY WordpressAI | 15/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Eyal Fitoussi GEO my WordPress. Este problema afecta a GEO my WordPress: desde n/a hasta 4.1. | |
| Aplazada | Media (5.4) | 0.21% | — | Magnigenie RestropressAI | 15/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en MagniGenie RestroPress. Este problema afecta a RestroPress: desde n/a hasta 3.1.2. | |
| Modificada | Media (6.1) | 0.40% | — | Blueglass Jobs FOR Wordpress | 15/4/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en BlueGlass Jobs para WordPress permite Reflected XSS. Este problema afecta a Jobs for WordPress: desde n/a hasta 2.7.5. | |
| Modificada | Alta (8.8) | 0.32% | — | Apppresser | 12/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en AppPresser Team AppPresser. Este problema afecta a AppPresser: desde n/a hasta 4.3.0. | |
| Aplazada | Media (4.3) | 0.23% | — | Webtoffee Wordpress Comments Import ExportAI | 12/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en WebToffee WordPress Comments Import & Export. Este problema afecta la importación y exportación de comentarios de WordPress: desde n/a hasta 2.3.5. | |
| Modificada | Alta (8.8) | 0.23% | — | Wpcompress WP Compress | 11/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en WP Compress WP Compress – Image Optimizer [All-In-One]. Este problema afecta a WP Compress – Image Optimizer [All-In-One]: desde n/a hasta 6.10.35. | |
| Aplazada | Alta (7.1) | 0.18% | — | Wordpress TooltipsAI | 11/4/2024 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Tooltip WordPress Tooltips permite almacenar XSS. Este problema afecta a la información sobre herramientas de WordPress: desde n/a hasta 9.5.3. |