Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3238▲ 694 respecto a la semana anterior
Críticas / altas1520▲ 133 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
3389 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.32% | — | Wpdeveloper Embedpress | 7/3/2024 | 17/6/2026 | El complemento EmbedPress – Embed PDF, Google Docs, Vimeo, Wistia, Embed YouTube Videos, Audios, Maps & Embed Any Documents in Gutenberg & Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del bloque de incrustación Wistia del complemento en todas las versiones hasta , incluido,… | |
| Modificada | Media (5.4) | 0.40% | — | Wpdeveloper Embedpress | 7/3/2024 | 17/6/2026 | El complemento EmbedPress – Embed PDF, Google Docs, Vimeo, Wistia, Embed YouTube Videos, Audios, Maps & Embed Any Documents in Gutenberg & Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget de incrustación del complemento en todas las versiones hasta, e incluyendo,… | |
| Modificada | Alta (7.5) | 14% | — | Cypress Ctm-200 Firmware | 7/3/2024 | 9/7/2026 | Se descubrió que Cypress Solutions CTM-200 v2.7.1.5600 y versiones anteriores contenían una vulnerabilidad de inyección de comandos del sistema operativo a través del parámetro cli_text. | |
| Modificada | Media (5.3) | 0.43% | — | Themeboy Sportspress | 5/3/2024 | 17/6/2026 | El complemento SportsPress – Sports Club & League Manager para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función settings_save() en todas las versiones hasta la 2.7.17 incluida. Esto hace posible que atacantes no autenticados actualicen… | |
| Analizada | Media (6.1) | 0.21% | — | Mongo-express Project Mongo-express | 1/3/2024 | 17/6/2026 | En mongo-express 1.0.2, /admin permite CSRF, como lo demuestra la eliminación de una colección. | |
| Modificada | Media (6.1) | 0.40% | — | Dev4press GD Rating System | 29/2/2024 | 17/6/2026 | La neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en Milan Petrovic GD Rating System permite almacenar XSS. Este problema afecta al sistema de clasificación GD: desde n/a hasta 3.5. | |
| Modificada | Media (6.1) | 0.33% | — | Melapress WP Activity LOG | 29/2/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Melapress WP Activity Log permite almacenar XSS. Este problema afecta el WP Activity Log: desde n/a hasta 4.6.1. | |
| Modificada | Media (5.4) | 0.48% | — | Properfraction Profilepress | 29/2/2024 | 17/6/2026 | El complemento Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código corto de contraseña de inicio de sesión del complemento en todas las versiones hasta la 4.14.4… | |
| Modificada | Media (6.1) | 0.57% | — | Properfraction Profilepress | 29/2/2024 | 17/6/2026 | El complemento Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'nombre' en todas las versiones hasta la 4.14.4 incluida. debido a una insuficiente sanitización… | |
| Modificada | Media (5.4) | 0.54% | — | Wpdeveloper Embedpress | 29/2/2024 | 17/6/2026 | El complemento EmbedPress: incrustar PDF, YouTube, Google Docs, Vimeo, Wistia Videos, audios, mapas y cualquier documento en Gutenberg y Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del enlace del widget de Google Calendar en todas las versiones hasta e incluida 3.9.8. Debido a una… | |
| Modificada | Media (5.4) | 0.60% | — | Properfraction Profilepress | 29/2/2024 | 17/6/2026 | El complemento de membresía paga, comercio electrónico, formulario de registro de usuario, formulario de inicio de sesión, perfil de usuario y contenido restringido: el complemento ProfilePress para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código corto de cuadro de texto de perfil de… | |
| Modificada | Media (5.4) | 0.44% | — | Wpdeveloper Embedpress | 29/2/2024 | 17/6/2026 | El complemento EmbedPress: incrustar PDF, YouTube, Google Docs, Vimeo, videos de Wistia, audios, mapas y cualquier documento en Gutenberg y Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los códigos cortos del complemento en todas las versiones hasta, e incluyendo, 3.9.8. Debido a… | |
| Modificada | Media (4.3) | 0.21% | — | Imagerecycle PDF & Image Compression | 29/2/2024 | 17/6/2026 | El complemento ImageRecycle pdf & image compression para WordPress es vulnerable a la Cross-Site Request Forgery en todas las versiones hasta la 3.1.13 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función de reinicialización. Esto hace posible que atacantes no autenticados eliminen… | |
| Modificada | Media (4.3) | 0.21% | — | Imagerecycle PDF & Image Compression | 29/2/2024 | 17/6/2026 | El complemento ImageRecycle pdf & image compression para WordPress es vulnerable a la Cross-Site Request Forgery en todas las versiones hasta la 3.1.13 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función stopOptimizeAll. Esto hace posible que atacantes no autenticados modifiquen la… | |
| Modificada | Media (4.3) | 0.21% | — | Imagerecycle PDF & Image Compression | 29/2/2024 | 17/6/2026 | El complemento ImageRecycle pdf & image compression para WordPress es vulnerable a la Cross-Site Request Forgery en todas las versiones hasta la 3.1.13 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función optimizarAllOn. Esto hace posible que atacantes no autenticados modifiquen la… | |
| Modificada | Media (4.3) | 0.21% | — | Imagerecycle PDF & Image Compression | 29/2/2024 | 17/6/2026 | El complemento ImageRecycle pdf & image compression para WordPress es vulnerable a la Cross-Site Request Forgery en todas las versiones hasta la 3.1.13 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función deshabilitadaOptimización. Esto hace posible que atacantes no autenticados… | |
| Modificada | Media (4.3) | 0.25% | — | Imagerecycle PDF & Image Compression | 29/2/2024 | 17/6/2026 | El complemento ImageRecycle pdf & image compression para WordPress es vulnerable a la Cross-Site Request Forgery en todas las versiones hasta la 3.1.13 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función enableOptimization. Esto hace posible que atacantes no autenticados habiliten la… | |
| Modificada | Media (4.3) | 0.35% | — | Imagerecycle PDF & Image Compression | 29/2/2024 | 17/6/2026 | El complemento ImageRecycle pdf & image compression para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función de reinicialización en todas las versiones hasta la 3.1.13 incluida. Esto hace posible que los atacantes autenticados, con acceso a… | |
| Modificada | Media (4.3) | 0.35% | — | Imagerecycle PDF & Image Compression | 29/2/2024 | 17/6/2026 | El complemento ImageRecycle pdf & image compression para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función stopOptimizeAll en todas las versiones hasta la 3.1.13 incluida. Esto hace posible que los atacantes autenticados, con acceso a… | |
| Modificada | Media (4.3) | 0.43% | — | Imagerecycle PDF & Image Compression | 29/2/2024 | 17/6/2026 | El complemento ImageRecycle pdf & image compression plugin para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función optimizarAllOn en todas las versiones hasta la 3.1.13 incluida. Esto hace posible que los atacantes autenticados, con acceso… | |
| Modificada | Media (4.3) | 0.37% | — | Imagerecycle PDF & Image Compression | 29/2/2024 | 17/6/2026 | El complemento ImageRecycle pdf & image compression para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función deshabilitadaOptimización en todas las versiones hasta la 3.1.13 incluida. Esto hace posible que los atacantes autenticados, con… | |
| Modificada | Media (4.3) | 0.37% | — | Imagerecycle PDF & Image Compression | 29/2/2024 | 17/6/2026 | El complemento ImageRecycle pdf & image compression para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función enableOptimization en todas las versiones hasta la 3.1.13 incluida. Esto hace posible que los atacantes autenticados, con acceso a… | |
| Modificada | Media (5.3) | 0.48% | — | Passwordprotectwp Password Protect Wordpress | 29/2/2024 | 17/6/2026 | El complemento PPWP – Password Protect Pages para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 1.8.9 incluida a través de API. Esto hace posible que atacantes no autenticados obtengan títulos de publicaciones, ID, slugs y otra información, incluso para… | |
| Modificada | Media (5.3) | 0.52% | — | Brandonwamboldt Wordpress Access Control | 28/2/2024 | 17/6/2026 | El complemento WordPress Access Control para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 4.0.13 incluida, a través de la API REST. Esto hace posible que atacantes no autenticados omitan la función "Hacer que el sitio web sea solo para miembros" del complemento… | |
| Aplazada | Media (4.3) | 0.28% | — | Fredericgilles FG Prestashop TO WoocommerceAIFredericgilles FG Drupal TO WordpressAIFredericgilles FG Joomla TO WordpressAI | 21/2/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Frédéric GILLES FG PrestaShop a WooCommerce, Frédéric GILLES FG Drupal a WordPress, Frédéric GILLES FG Joomla a WordPress. Este problema afecta a FG PrestaShop a WooCommerce: desde n/a hasta 4.44.3; FG Drupal a WordPress: desde n/a hasta 3.67.0; FG Joomla a… |