Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3246▲ 704 respecto a la semana anterior
Críticas / altas1521▲ 136 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
3389 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (5.3) | 0.84% | — | WordpressAI | 5/4/2024 | 17/6/2026 | WordPress Core es vulnerable a la exposición de información confidencial en versiones hasta la 6.4.3 incluida a través de la función redirect_guess_404_permalink. Esto puede permitir a atacantes no autenticados exponer el slug de una publicación personalizada cuyo estado de publicación 'publicly_queryable' se ha… | |
| Modificada | Alta (8.8) | 0.27% | — | Thimpress Learnpress | 5/4/2024 | 17/6/2026 | El complemento LearnPress – WordPress LMS Plugin para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 4.0.0 incluida. Esto se debe a una validación nonce faltante o incorrecta en las funciones filter_users. Esto hace posible que atacantes no autenticados eleven sus privilegios a… | |
| Analizada | Crítica (9.8) | 2.8% | 💥 PoC | Wordpress | 4/4/2024 | 17/6/2026 | WordPress es una plataforma de publicación abierta para la Web. La deserialización de instancias de la clase `WP_HTML_Token` permite la ejecución de código a través de su método mágico `__destruct()`. Este problema se solucionó en WordPress 6.4.2 el 6 de diciembre de 2023. Las versiones anteriores a la 6.4.0 no se ven… | |
| Analizada | Alta (8.8) | 0.95% | — | Wordpress | 4/4/2024 | 17/6/2026 | WordPress es una plataforma de publicación abierta para la Web. Es posible que un usuario administrativo envíe un archivo de un tipo que no sea un archivo zip como un nuevo complemento en la pantalla Complementos -> Agregar nuevo -> Cargar complemento en WordPress. Si se solicitan credenciales FTP para la… | |
| Modificada | Alta (7.2) | 1.6% | — | Reputeinfosystems Bookingpress | 4/4/2024 | 17/6/2026 | El complemento BookingPress para WordPress es vulnerable a cargas de archivos arbitrarias debido a una validación insuficiente del nombre de archivo en la función 'bookingpress_process_upload' en todas las versiones hasta la 1.0.87 incluida. Esto permite que un atacante autenticado con capacidades de nivel de… | |
| Aplazada | Media (4.9) | 0.25% | — | Builderall Builder FOR WordpressAI | 2/4/2024 | 17/6/2026 | Vulnerabilidad de Server-Side Request Forgery (SSRF) en Builderall Team Builderall Builder para WordPress. Este problema afecta a Builderall Builder para WordPress: desde n/a hasta 2.0.1. | |
| Aplazada | Media (5.3) | 0.40% | — | Sharkdropship FOR Aliexpress Dropshipping AND AffiliateAI | 2/4/2024 | 17/6/2026 | El complemento Sharkdropship para AliExpress Dropshipping and Affiliate para WordPress es vulnerable a la pérdida no autorizada de datos debido a una falta de verificación de capacidad en la función wads_removeProductFromShop() en todas las versiones hasta la 2.2.4 incluida. Esto hace posible que atacantes no… | |
| Modificada | Media (4.3) | 0.26% | — | Secupress | 2/4/2024 | 17/6/2026 | El complemento SecuPress Free – WordPress Security para WordPress es vulnerable a cross-site request forgery en todas las versiones hasta la 2.2.5.1 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función secupress_blackhole_ban_ip(). Esto hace posible que atacantes no autenticados bloqueen… | |
| Aplazada | Media (6.5) | 0.34% | — | Getresponse FOR WordpressAI | 31/3/2024 | 17/6/2026 | Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en GetResponse GetResponse para WordPress permite XSS almacenado. Este problema afecta a GetResponse para WordPress: desde n/a hasta 5.5.33. | |
| Modificada | Media (4.8) | 0.34% | — | Cimatti Wordpress Contact Forms | 31/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Contact Forms by Cimatti de Cimatti Consulting para WordPress permite XSS almacenado. Este problema afecta a los formularios de contacto de Cimatti: desde n/a hasta 1.8.0. | |
| Modificada | Media (4.3) | 0.21% | — | Gamipress | 29/3/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en GamiPress. Este problema afecta a GamiPress: desde n/a hasta 6.8.5. | |
| Aplazada | Media (4.3) | 0.52% | — | Webtoffee Import Export Wordpress UsersAI | 29/3/2024 | 17/6/2026 | Limitación inadecuada de un nombre de ruta a una vulnerabilidad de Restricted Directory ("Path Traversal") en WebToffee Import Export WordPress Users. Este problema afecta a los usuarios de Import Export WordPress: desde n/a hasta 2.5.2. | |
| Modificada | Crítica (9.8) | 0.52% | — | Thimpress WP Hotel Booking | 29/3/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en WP Hotel Booking de Thimpress. Este problema afecta a WP Hotel Booking: desde n/a hasta 2.0.9.2. | |
| Modificada | Alta (8.8) | 0.59% | — | Katieseaborn Zotpress | 29/3/2024 | 17/6/2026 | Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en Katie Seaborn Zotpress. Este problema afecta a Zotpress: desde n/a hasta 7.3.7. | |
| Modificada | Alta (8.8) | 0.24% | — | Pluginus Wordpress Meta Data AND Taxonomies Filter | 29/3/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en WordPress Meta Data and Taxonomies Filter (MDTF) de realmag777 para WordPress. Este problema afecta a WordPress Meta Data and Taxonomies Filter (MDTF): desde n/a hasta 1.3.3.1. | |
| Modificada | Alta (8.8) | 0.24% | — | Pluginus Wordpress Currency Switcher | 29/3/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en realmag777 WPCS. Este problema afecta a WPCS: desde n/a hasta 1.2.0.1. | |
| Aplazada | Alta (7.1) | 0.32% | — | Brainstormforce Starter Templates Elementor Wordpress Beaver Builder TemplatesAIBrainstormforce Premium Starter TemplatesAI | 28/3/2024 | 17/6/2026 | Vulnerabilidad de Server-Side Request Forgery (SSRF) en Brainstorm Force Starter Templates — Elementor, WordPress & Beaver Builder Templates, Brainstorm Force Premium Starter Templates. Este problema afecta a Starter Templates — Elementor, WordPress & Beaver Builder Templates: desde n/a hasta 3.2. 4; Premium… | |
| Aplazada | Alta (8.5) | 0.52% | — | Wordpress TooltipsAI | 28/3/2024 | 17/6/2026 | Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ("Inyección SQL") en Tomas WordPress Tooltips. Este problema afecta la información sobre herramientas de WordPress: desde n/a antes de 9.4.5. | |
| Modificada | Media (6.1) | 0.42% | — | Pluginus Wordpress Meta Data AND Taxonomies Filter | 27/3/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en realmag777 WordPress Meta Data and Taxonomies Filter (MDTF) permite el XSS reflejado. Este problema afecta al filtro de metadatos y taxonomías de WordPress (MDTF): desde n/a hasta 1.3.3. | |
| Modificada | Media (5.4) | 0.35% | — | Pluginus Wordpress Meta Data AND Taxonomies Filter | 27/3/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en realmag777 El filtro de metadatos y taxonomías de WordPress (MDTF) permite almacenar XSS. Este problema afecta al filtro de metadatos y taxonomías de WordPress (MDTF): desde n/a hasta 1.3.2. | |
| Aplazada | Media (6.5) | 0.34% | — | Motopress StratumAI | 27/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en MotoPress Stratum permite XSS almacenado. Este problema afecta a Stratum: desde n/a hasta 1.3.15. | |
| Modificada | Media (5.4) | 0.33% | — | Pluginus Wordpress Meta Data AND Taxonomies Filter | 27/3/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en realmag777 WordPress Meta Data and Taxonomies Filter (MDTF) permite XSS almacenado. Este problema afecta a WordPress Meta Data and Taxonomies Filter (MDTF): desde n/a hasta 1.3.2. | |
| Aplazada | Crítica (10) | 0.63% | — | WapppressAI | 27/3/2024 | 17/6/2026 | Carga sin restricciones de archivos con vulnerabilidad de tipo peligroso en WappPress Team WappPress. Este problema afecta a WappPress: desde n/a hasta 5.0.3. | |
| Aplazada | Crítica (9.3) | 2.0% | 💥 Exploit | Expresstechlabs Quiz AND Survey MasterAI | 26/3/2024 | 17/6/2026 | Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ("Inyección SQL") en ExpressTech Quiz And Survey Master. Este problema afecta a Quiz And Survey Master: desde n/a hasta 8.1.4. | |
| Analizada | Media (5.3) | 0.56% | — | Wpbackitup Backup AND Restore Wordpress | 26/3/2024 | 17/6/2026 | El complemento Backup and Restore WordPress de WordPress hasta la versión 1.45 no protege algunos archivos de registro que contienen información confidencial, como la configuración del sitio, etc., lo que permite a usuarios no autenticados acceder a dichos datos. |