Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3246▲ 685 respecto a la semana anterior
Críticas / altas1521▲ 128 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

3389 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (5.9)0.34%—Expresstechsoftware Quiz AND Survey MasterAI11/4/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('cross-site Scripting') en ExpressTech Quiz And Survey Master permite XSS almacenado. Este problema afecta a Quiz And Survey Master: desde n/a hasta 8.2.2.
AplazadaMedia (4.3)0.20%—Soflyy Import ANY XML OR CSV File TO WordpressAI10/4/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Soflyy Importe cualquier archivo XML o CSV a WordPress. Este problema afecta la importación de cualquier archivo XML o CSV a WordPress: desde n/a hasta 3.7.3.
ModificadaAlta (8.8)0.22%—Pluginus Bear - Woocommerce Bulk Editor AND Products Manager ProfessionalPluginus Wolf - Wordpress Posts Bulk Editor AND Products Manager Professional10/4/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en realmag777 WOLF – WordPress Posts Bulk Editor and Manager Professional, realmag777 BEAR – Bulk Editor and Products Manager Professional para WooCommerce de Pluginus.Net. Este problema afecta a WOLF – WordPress Posts Bulk Editor and Manager Professional: desde n/a…
AplazadaMedia (6.5)0.55%—Wpcloudgallery Wordpress Gallery ExporterAI10/4/202417/6/2026
Vulnerabilidad de autorización faltante en WPcloudgallery WordPress Gallery Exporter. Este problema afecta al exportador de galerías de WordPress: desde n/a hasta 1.3.
ModificadaMedia (5.4)0.43%—Properfraction Profilepress10/4/202417/6/2026
El complemento Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress de WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código corto 'reg-single-checkbox' del complemento en todas las versiones hasta, e incluido, 4.15.5 debido a…
AnalizadaMedia (4.3)0.22%—Wordpress Ping Optimizer Project Wordpress Ping Optimizer10/4/202417/6/2026
El complemento WordPress Ping Optimizer hasta la versión 2.35.1.3.0 no tiene comprobaciones CSRF en algunos lugares, lo que podría permitir a los atacantes hacer que los usuarios que han iniciado sesión realicen acciones no deseadas a través de ataques CSRF, como borrar registros.
ModificadaMedia (5.4)0.51%—Wpdeveloper Embedpress9/4/202417/6/2026
El complemento EmbedPress – Embed PDF, Google Docs, Vimeo, Wistia, Embed YouTube Videos, Audios, Maps & Embed Any Documents in Gutenberg & Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código corto 'embedpress_calendar' del complemento en todas las versiones hasta hasta,…
ModificadaMedia (5.4)0.36%—Iptanus Wordpress File Upload9/4/202417/6/2026
El complemento WordPress File Upload para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los códigos cortos del complemento en todas las versiones hasta la 4.24.5 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario.…
ModificadaMedia (5.4)0.36%—Gamipress9/4/202417/6/2026
El complemento GamiPress – The #1 gamification plugin to reward points, achievements, badges & ranks in WordPress para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los códigos cortos del complemento en todas las versiones hasta la 6.9.0 incluida debido a una desinfección insuficiente de…
ModificadaMedia (5.4)0.42%—Seopress9/4/202417/6/2026
El complemento SEOPress – On-site SEO para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro alt de imagen en todas las versiones hasta la 7.5.2.1 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con acceso…
ModificadaAlta (8.8)0.88%—Melapress WP Activity LOG9/4/202417/6/2026
El complemento WP Activity Log Premium para WordPress es vulnerable a la inyección SQL a través del parámetro entrada->roles en todas las versiones hasta la 4.6.4 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL…
ModificadaMedia (5.4)0.40%—Motopress Getwid9/4/202417/6/2026
El complemento Getwid – Gutenberg Blocks para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del contenido del bloque en todas las versiones hasta la 2.0.5 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con acceso de…
ModificadaAlta (7.5)0.72%—Wpcompress WP Compress9/4/202417/6/2026
El complemento WP Compress – Image Optimizer para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función 'wps_local_compress::__construct' en todas las versiones hasta la 6.11.10 incluida. Esto hace posible que atacantes no autenticados…
ModificadaCrítica (9.8)1.2%💥 PoCPresstigers Simple JOB Board9/4/202417/6/2026
El complemento Simple Job Board para WordPress es vulnerable a la inyección de objetos PHP en todas las versiones hasta la 2.11.0 incluida a través de la deserialización de entradas que no son de confianza en la función job_board_applicant_list_columns_value. Esto hace posible que atacantes no autenticados inyecten un…
AplazadaMedia (4.9)0.83%—Wordpress Infinite ScrollAI9/4/202417/6/2026
El complemento WordPress Infinite Scroll – Ajax Load More para WordPress es vulnerable a Path Traversal en todas las versiones hasta la 7.0.1 incluida a través del parámetro 'type'. Esto hace posible que atacantes autenticados, con acceso de nivel de administrador y superior, lean el contenido de archivos arbitrarios…
ModificadaMedia (4.8)0.42%—Thimpress Learnpress9/4/202417/6/2026
El complemento LearnPress – WordPress LMS Plugin para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del título y el contenido del curso, la lección y el cuestionario en todas las versiones hasta la 4.2.6.3 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace…
ModificadaMedia (6.1)0.50%—Caseproof Memberpress9/4/202417/6/2026
El complemento Memberpress para WordPress es vulnerable a Cross-Site Scripting Reflejado a través de los parámetros 'mensaje' y 'error' en todas las versiones hasta la 1.11.26 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes no autenticados inyecten…
ModificadaMedia (5.4)0.39%—Thimpress Learnpress9/4/202417/6/2026
El complemento LearnPress – WordPress LMS Plugin para WordPress es vulnerable a la referencia directa de objetos inseguros en todas las versiones hasta la 4.2.6.3 incluida debido a la falta de validación en una clave controlada por el usuario al buscar información de pedido. Esto hace posible que los atacantes…
AplazadaAlta (8.5)0.52%—Codeisawesome Aikit Wordpress AI Writing Assistant Using Gpt3AI9/4/202417/6/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en CodeIsAwesome AIKit. Este problema afecta a AIKit: desde n/a hasta 4.14.1.
AnalizadaMedia (6.1)0.40%—Pressified Sendpress8/4/202417/6/2026
El complemento SendPress Newsletters de WordPress hasta 1.23.11.6 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de cross-site scripting almacenado incluso cuando la capacidad unfiltered_html no está permitida…
AnalizadaMedia (6.8)0.71%—Pressified Sendpress8/4/202417/6/2026
El complemento SendPress Newsletters de WordPress hasta 1.23.11.6 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de cross-site scripting almacenado incluso cuando la capacidad unfiltered_html no está permitida…
ModificadaMedia (5.4)0.32%—Reputeinfosystems Bookingpress7/4/202417/6/2026
Vulnerabilidad de omisión de autorización a través de clave controlada por el usuario en Repute Infosystems BookingPress. Este problema afecta a BookingPress: desde n/a hasta 1.0.81.
AplazadaAlta (7.1)0.37%—WebinarpressAI7/4/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('cross-site Scripting') en WebinarPress permite XSS reflejado. Este problema afecta a WebinarPress: desde n/a hasta 1.33.9.
AplazadaAlta (7.6)0.49%—Thimpress Learnpress Export ImportAI7/4/202417/6/2026
Neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando SQL ("Inyección SQL") en ThimPress LearnPress Export Import. Este problema afecta a LearnPress Export Import: desde n/a hasta 4.0.3.
ModificadaMedia (5.4)0.32%—Wpdeveloper Embedpress6/4/202417/6/2026
El complemento EmbedPress – Embed PDF, Google Docs, Vimeo, Wistia, Embed YouTube Videos, Audios, Maps & Embed Any Documents in Gutenberg & Elementor de WordPress es vulnerable a cross-site scripting almacenado a través del bloque de Youtube del complemento en todas las versiones hasta, e incluyendo, 3.9.14…