Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3246▲ 685 respecto a la semana anterior
Críticas / altas1521▲ 128 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
3389 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (5.9) | 0.34% | — | Expresstechsoftware Quiz AND Survey MasterAI | 11/4/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('cross-site Scripting') en ExpressTech Quiz And Survey Master permite XSS almacenado. Este problema afecta a Quiz And Survey Master: desde n/a hasta 8.2.2. | |
| Aplazada | Media (4.3) | 0.20% | — | Soflyy Import ANY XML OR CSV File TO WordpressAI | 10/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Soflyy Importe cualquier archivo XML o CSV a WordPress. Este problema afecta la importación de cualquier archivo XML o CSV a WordPress: desde n/a hasta 3.7.3. | |
| Modificada | Alta (8.8) | 0.22% | — | Pluginus Bear - Woocommerce Bulk Editor AND Products Manager ProfessionalPluginus Wolf - Wordpress Posts Bulk Editor AND Products Manager Professional | 10/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en realmag777 WOLF – WordPress Posts Bulk Editor and Manager Professional, realmag777 BEAR – Bulk Editor and Products Manager Professional para WooCommerce de Pluginus.Net. Este problema afecta a WOLF – WordPress Posts Bulk Editor and Manager Professional: desde n/a… | |
| Aplazada | Media (6.5) | 0.55% | — | Wpcloudgallery Wordpress Gallery ExporterAI | 10/4/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en WPcloudgallery WordPress Gallery Exporter. Este problema afecta al exportador de galerías de WordPress: desde n/a hasta 1.3. | |
| Modificada | Media (5.4) | 0.43% | — | Properfraction Profilepress | 10/4/2024 | 17/6/2026 | El complemento Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress de WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código corto 'reg-single-checkbox' del complemento en todas las versiones hasta, e incluido, 4.15.5 debido a… | |
| Analizada | Media (4.3) | 0.22% | — | Wordpress Ping Optimizer Project Wordpress Ping Optimizer | 10/4/2024 | 17/6/2026 | El complemento WordPress Ping Optimizer hasta la versión 2.35.1.3.0 no tiene comprobaciones CSRF en algunos lugares, lo que podría permitir a los atacantes hacer que los usuarios que han iniciado sesión realicen acciones no deseadas a través de ataques CSRF, como borrar registros. | |
| Modificada | Media (5.4) | 0.51% | — | Wpdeveloper Embedpress | 9/4/2024 | 17/6/2026 | El complemento EmbedPress – Embed PDF, Google Docs, Vimeo, Wistia, Embed YouTube Videos, Audios, Maps & Embed Any Documents in Gutenberg & Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código corto 'embedpress_calendar' del complemento en todas las versiones hasta hasta,… | |
| Modificada | Media (5.4) | 0.36% | — | Iptanus Wordpress File Upload | 9/4/2024 | 17/6/2026 | El complemento WordPress File Upload para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los códigos cortos del complemento en todas las versiones hasta la 4.24.5 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario.… | |
| Modificada | Media (5.4) | 0.36% | — | Gamipress | 9/4/2024 | 17/6/2026 | El complemento GamiPress – The #1 gamification plugin to reward points, achievements, badges & ranks in WordPress para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los códigos cortos del complemento en todas las versiones hasta la 6.9.0 incluida debido a una desinfección insuficiente de… | |
| Modificada | Media (5.4) | 0.42% | — | Seopress | 9/4/2024 | 17/6/2026 | El complemento SEOPress – On-site SEO para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro alt de imagen en todas las versiones hasta la 7.5.2.1 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con acceso… | |
| Modificada | Alta (8.8) | 0.88% | — | Melapress WP Activity LOG | 9/4/2024 | 17/6/2026 | El complemento WP Activity Log Premium para WordPress es vulnerable a la inyección SQL a través del parámetro entrada->roles en todas las versiones hasta la 4.6.4 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL… | |
| Modificada | Media (5.4) | 0.40% | — | Motopress Getwid | 9/4/2024 | 17/6/2026 | El complemento Getwid – Gutenberg Blocks para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del contenido del bloque en todas las versiones hasta la 2.0.5 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con acceso de… | |
| Modificada | Alta (7.5) | 0.72% | — | Wpcompress WP Compress | 9/4/2024 | 17/6/2026 | El complemento WP Compress – Image Optimizer para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función 'wps_local_compress::__construct' en todas las versiones hasta la 6.11.10 incluida. Esto hace posible que atacantes no autenticados… | |
| Modificada | Crítica (9.8) | 1.2% | 💥 PoC | Presstigers Simple JOB Board | 9/4/2024 | 17/6/2026 | El complemento Simple Job Board para WordPress es vulnerable a la inyección de objetos PHP en todas las versiones hasta la 2.11.0 incluida a través de la deserialización de entradas que no son de confianza en la función job_board_applicant_list_columns_value. Esto hace posible que atacantes no autenticados inyecten un… | |
| Aplazada | Media (4.9) | 0.83% | — | Wordpress Infinite ScrollAI | 9/4/2024 | 17/6/2026 | El complemento WordPress Infinite Scroll – Ajax Load More para WordPress es vulnerable a Path Traversal en todas las versiones hasta la 7.0.1 incluida a través del parámetro 'type'. Esto hace posible que atacantes autenticados, con acceso de nivel de administrador y superior, lean el contenido de archivos arbitrarios… | |
| Modificada | Media (4.8) | 0.42% | — | Thimpress Learnpress | 9/4/2024 | 17/6/2026 | El complemento LearnPress – WordPress LMS Plugin para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del título y el contenido del curso, la lección y el cuestionario en todas las versiones hasta la 4.2.6.3 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace… | |
| Modificada | Media (6.1) | 0.50% | — | Caseproof Memberpress | 9/4/2024 | 17/6/2026 | El complemento Memberpress para WordPress es vulnerable a Cross-Site Scripting Reflejado a través de los parámetros 'mensaje' y 'error' en todas las versiones hasta la 1.11.26 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes no autenticados inyecten… | |
| Modificada | Media (5.4) | 0.39% | — | Thimpress Learnpress | 9/4/2024 | 17/6/2026 | El complemento LearnPress – WordPress LMS Plugin para WordPress es vulnerable a la referencia directa de objetos inseguros en todas las versiones hasta la 4.2.6.3 incluida debido a la falta de validación en una clave controlada por el usuario al buscar información de pedido. Esto hace posible que los atacantes… | |
| Aplazada | Alta (8.5) | 0.52% | — | Codeisawesome Aikit Wordpress AI Writing Assistant Using Gpt3AI | 9/4/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en CodeIsAwesome AIKit. Este problema afecta a AIKit: desde n/a hasta 4.14.1. | |
| Analizada | Media (6.1) | 0.40% | — | Pressified Sendpress | 8/4/2024 | 17/6/2026 | El complemento SendPress Newsletters de WordPress hasta 1.23.11.6 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de cross-site scripting almacenado incluso cuando la capacidad unfiltered_html no está permitida… | |
| Analizada | Media (6.8) | 0.71% | — | Pressified Sendpress | 8/4/2024 | 17/6/2026 | El complemento SendPress Newsletters de WordPress hasta 1.23.11.6 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de cross-site scripting almacenado incluso cuando la capacidad unfiltered_html no está permitida… | |
| Modificada | Media (5.4) | 0.32% | — | Reputeinfosystems Bookingpress | 7/4/2024 | 17/6/2026 | Vulnerabilidad de omisión de autorización a través de clave controlada por el usuario en Repute Infosystems BookingPress. Este problema afecta a BookingPress: desde n/a hasta 1.0.81. | |
| Aplazada | Alta (7.1) | 0.37% | — | WebinarpressAI | 7/4/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('cross-site Scripting') en WebinarPress permite XSS reflejado. Este problema afecta a WebinarPress: desde n/a hasta 1.33.9. | |
| Aplazada | Alta (7.6) | 0.49% | — | Thimpress Learnpress Export ImportAI | 7/4/2024 | 17/6/2026 | Neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando SQL ("Inyección SQL") en ThimPress LearnPress Export Import. Este problema afecta a LearnPress Export Import: desde n/a hasta 4.0.3. | |
| Modificada | Media (5.4) | 0.32% | — | Wpdeveloper Embedpress | 6/4/2024 | 17/6/2026 | El complemento EmbedPress – Embed PDF, Google Docs, Vimeo, Wistia, Embed YouTube Videos, Audios, Maps & Embed Any Documents in Gutenberg & Elementor de WordPress es vulnerable a cross-site scripting almacenado a través del bloque de Youtube del complemento en todas las versiones hasta, e incluyendo, 3.9.14… |