Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3238▲ 694 respecto a la semana anterior
Críticas / altas1520▲ 133 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

3389 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.32%—Wpdeveloper Embedpress7/3/202417/6/2026
El complemento EmbedPress – Embed PDF, Google Docs, Vimeo, Wistia, Embed YouTube Videos, Audios, Maps & Embed Any Documents in Gutenberg & Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del bloque de incrustación Wistia del complemento en todas las versiones hasta , incluido,…
ModificadaMedia (5.4)0.40%—Wpdeveloper Embedpress7/3/202417/6/2026
El complemento EmbedPress – Embed PDF, Google Docs, Vimeo, Wistia, Embed YouTube Videos, Audios, Maps & Embed Any Documents in Gutenberg & Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget de incrustación del complemento en todas las versiones hasta, e incluyendo,…
ModificadaAlta (7.5)14%—Cypress Ctm-200 Firmware7/3/20249/7/2026
Se descubrió que Cypress Solutions CTM-200 v2.7.1.5600 y versiones anteriores contenían una vulnerabilidad de inyección de comandos del sistema operativo a través del parámetro cli_text.
ModificadaMedia (5.3)0.43%—Themeboy Sportspress5/3/202417/6/2026
El complemento SportsPress – Sports Club & League Manager para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función settings_save() en todas las versiones hasta la 2.7.17 incluida. Esto hace posible que atacantes no autenticados actualicen…
AnalizadaMedia (6.1)0.21%—Mongo-express Project Mongo-express1/3/202417/6/2026
En mongo-express 1.0.2, /admin permite CSRF, como lo demuestra la eliminación de una colección.
ModificadaMedia (6.1)0.40%—Dev4press GD Rating System29/2/202417/6/2026
La neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en Milan Petrovic GD Rating System permite almacenar XSS. Este problema afecta al sistema de clasificación GD: desde n/a hasta 3.5.
ModificadaMedia (6.1)0.33%—Melapress WP Activity LOG29/2/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Melapress WP Activity Log permite almacenar XSS. Este problema afecta el WP Activity Log: desde n/a hasta 4.6.1.
ModificadaMedia (5.4)0.48%—Properfraction Profilepress29/2/202417/6/2026
El complemento Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código corto de contraseña de inicio de sesión del complemento en todas las versiones hasta la 4.14.4…
ModificadaMedia (6.1)0.57%—Properfraction Profilepress29/2/202417/6/2026
El complemento Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'nombre' en todas las versiones hasta la 4.14.4 incluida. debido a una insuficiente sanitización…
ModificadaMedia (5.4)0.54%—Wpdeveloper Embedpress29/2/202417/6/2026
El complemento EmbedPress: incrustar PDF, YouTube, Google Docs, Vimeo, Wistia Videos, audios, mapas y cualquier documento en Gutenberg y Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del enlace del widget de Google Calendar en todas las versiones hasta e incluida 3.9.8. Debido a una…
ModificadaMedia (5.4)0.60%—Properfraction Profilepress29/2/202417/6/2026
El complemento de membresía paga, comercio electrónico, formulario de registro de usuario, formulario de inicio de sesión, perfil de usuario y contenido restringido: el complemento ProfilePress para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código corto de cuadro de texto de perfil de…
ModificadaMedia (5.4)0.44%—Wpdeveloper Embedpress29/2/202417/6/2026
El complemento EmbedPress: incrustar PDF, YouTube, Google Docs, Vimeo, videos de Wistia, audios, mapas y cualquier documento en Gutenberg y Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los códigos cortos del complemento en todas las versiones hasta, e incluyendo, 3.9.8. Debido a…
ModificadaMedia (4.3)0.21%—Imagerecycle PDF & Image Compression29/2/202417/6/2026
El complemento ImageRecycle pdf & image compression para WordPress es vulnerable a la Cross-Site Request Forgery en todas las versiones hasta la 3.1.13 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función de reinicialización. Esto hace posible que atacantes no autenticados eliminen…
ModificadaMedia (4.3)0.21%—Imagerecycle PDF & Image Compression29/2/202417/6/2026
El complemento ImageRecycle pdf & image compression para WordPress es vulnerable a la Cross-Site Request Forgery en todas las versiones hasta la 3.1.13 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función stopOptimizeAll. Esto hace posible que atacantes no autenticados modifiquen la…
ModificadaMedia (4.3)0.21%—Imagerecycle PDF & Image Compression29/2/202417/6/2026
El complemento ImageRecycle pdf & image compression para WordPress es vulnerable a la Cross-Site Request Forgery en todas las versiones hasta la 3.1.13 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función optimizarAllOn. Esto hace posible que atacantes no autenticados modifiquen la…
ModificadaMedia (4.3)0.21%—Imagerecycle PDF & Image Compression29/2/202417/6/2026
El complemento ImageRecycle pdf & image compression para WordPress es vulnerable a la Cross-Site Request Forgery en todas las versiones hasta la 3.1.13 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función deshabilitadaOptimización. Esto hace posible que atacantes no autenticados…
ModificadaMedia (4.3)0.25%—Imagerecycle PDF & Image Compression29/2/202417/6/2026
El complemento ImageRecycle pdf & image compression para WordPress es vulnerable a la Cross-Site Request Forgery en todas las versiones hasta la 3.1.13 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función enableOptimization. Esto hace posible que atacantes no autenticados habiliten la…
ModificadaMedia (4.3)0.35%—Imagerecycle PDF & Image Compression29/2/202417/6/2026
El complemento ImageRecycle pdf & image compression para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función de reinicialización en todas las versiones hasta la 3.1.13 incluida. Esto hace posible que los atacantes autenticados, con acceso a…
ModificadaMedia (4.3)0.35%—Imagerecycle PDF & Image Compression29/2/202417/6/2026
El complemento ImageRecycle pdf & image compression para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función stopOptimizeAll en todas las versiones hasta la 3.1.13 incluida. Esto hace posible que los atacantes autenticados, con acceso a…
ModificadaMedia (4.3)0.43%—Imagerecycle PDF & Image Compression29/2/202417/6/2026
El complemento ImageRecycle pdf & image compression plugin para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función optimizarAllOn en todas las versiones hasta la 3.1.13 incluida. Esto hace posible que los atacantes autenticados, con acceso…
ModificadaMedia (4.3)0.37%—Imagerecycle PDF & Image Compression29/2/202417/6/2026
El complemento ImageRecycle pdf & image compression para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función deshabilitadaOptimización en todas las versiones hasta la 3.1.13 incluida. Esto hace posible que los atacantes autenticados, con…
ModificadaMedia (4.3)0.37%—Imagerecycle PDF & Image Compression29/2/202417/6/2026
El complemento ImageRecycle pdf & image compression para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función enableOptimization en todas las versiones hasta la 3.1.13 incluida. Esto hace posible que los atacantes autenticados, con acceso a…
ModificadaMedia (5.3)0.48%—Passwordprotectwp Password Protect Wordpress29/2/202417/6/2026
El complemento PPWP – Password Protect Pages para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 1.8.9 incluida a través de API. Esto hace posible que atacantes no autenticados obtengan títulos de publicaciones, ID, slugs y otra información, incluso para…
ModificadaMedia (5.3)0.52%—Brandonwamboldt Wordpress Access Control28/2/202417/6/2026
El complemento WordPress Access Control para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 4.0.13 incluida, a través de la API REST. Esto hace posible que atacantes no autenticados omitan la función "Hacer que el sitio web sea solo para miembros" del complemento…
AplazadaMedia (4.3)0.28%—Fredericgilles FG Prestashop TO WoocommerceAIFredericgilles FG Drupal TO WordpressAIFredericgilles FG Joomla TO WordpressAI21/2/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Frédéric GILLES FG PrestaShop a WooCommerce, Frédéric GILLES FG Drupal a WordPress, Frédéric GILLES FG Joomla a WordPress. Este problema afecta a FG PrestaShop a WooCommerce: desde n/a hasta 4.44.3; FG Drupal a WordPress: desde n/a hasta 3.67.0; FG Joomla a…