Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3023▼ 71 respecto a la semana anterior
Críticas / altas1419▲ 54 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)382▼ 128 respecto a la semana anterior
–

795 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (8.8)0.32%—E-plugins WP MembershipAI22/1/202617/6/2026
Incorrect Privilege Assignment vulnerability in e-plugins WP Membership wp-membership allows Privilege Escalation.This issue affects WP Membership: from n/a through <= 1.6.4.
AplazadaAlta (7.3)0.25%—E-plugins WP MembershipAI22/1/202617/6/2026
Missing Authorization vulnerability in e-plugins WP Membership wp-membership allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects WP Membership: from n/a through <= 1.6.4.
AplazadaAlta (7.3)0.25%—E-plugins Real Estate PROAI22/1/202617/6/2026
Missing Authorization vulnerability in e-plugins Real Estate Pro real-estate-pro allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Real Estate Pro: from n/a through <= 2.1.5.
AplazadaAlta (7.3)0.25%—E-plugins ListinghubAI22/1/202617/6/2026
Missing Authorization vulnerability in e-plugins ListingHub listinghub allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects ListingHub: from n/a through <= 1.2.7.
AplazadaAlta (7.3)0.25%—E-plugins ListihubAI22/1/202617/6/2026
Missing Authorization vulnerability in e-plugins Listihub listihub allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Listihub: from n/a through <= 1.0.6.
AplazadaAlta (7.3)0.25%—E-plugins Fitness-trainerAI22/1/202617/6/2026
Missing Authorization vulnerability in e-plugins fitness-trainer fitness-trainer allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects fitness-trainer: from n/a through <= 1.7.1.
AplazadaAlta (7.3)0.25%—E-plugins Final UserAI22/1/202617/6/2026
Missing Authorization vulnerability in e-plugins Final User final-user allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Final User: from n/a through <= 1.2.5.
AplazadaAlta (7.3)0.25%—E-plugins Hospital Doctor DirectoryAI22/1/202617/6/2026
Missing Authorization vulnerability in e-plugins Hospital Doctor Directory hospital-doctor-directory allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Hospital Doctor Directory: from n/a through <= 1.3.9.
AplazadaAlta (7.3)0.25%—E-plugins Hotel ListingAI22/1/202617/6/2026
Missing Authorization vulnerability in e-plugins Hotel Listing hotel-listing allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Hotel Listing: from n/a through <= 1.4.2.
AplazadaAlta (7.3)0.25%—E-plugins Institutions-directoryAI22/1/202617/6/2026
Missing Authorization vulnerability in e-plugins Institutions Directory institutions-directory allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Institutions Directory: from n/a through <= 1.3.4.
AplazadaAlta (8.8)0.44%—E-plugins Hospital Doctor DirectoryAI22/1/202617/6/2026
Incorrect Privilege Assignment vulnerability in e-plugins Hospital Doctor Directory hospital-doctor-directory allows Privilege Escalation.This issue affects Hospital Doctor Directory: from n/a through <= 1.3.9.
AplazadaAlta (8.8)0.44%—E-plugins Institutions DirectoryAI22/1/202617/6/2026
Incorrect Privilege Assignment vulnerability in e-plugins Institutions Directory institutions-directory allows Privilege Escalation.This issue affects Institutions Directory: from n/a through <= 1.3.4.
AplazadaAlta (7.3)0.34%—E-plugins Lawyer DirectoryAI22/1/202617/6/2026
Missing Authorization vulnerability in e-plugins Lawyer Directory lawyer-directory allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Lawyer Directory: from n/a through <= 1.3.4.
AplazadaAlta (7.1)0.21%—E-plugins Hotel ListingAI22/1/202617/6/2026
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in e-plugins Hotel Listing hotel-listing allows Reflected XSS.This issue affects Hotel Listing: from n/a through <= 1.4.0.
AplazadaAlta (7.6)0.37%—E-plugins Hotel ListingAI22/1/202617/6/2026
Missing Authorization vulnerability in e-plugins Hotel Listing hotel-listing allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Hotel Listing: from n/a through <= 1.4.2.
AplazadaAlta (7.6)0.32%—E-plugins Institutions DirectoryAI22/1/202617/6/2026
Missing Authorization vulnerability in e-plugins Institutions Directory institutions-directory allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Institutions Directory: from n/a through <= 1.3..4.
AplazadaAlta (7.6)0.37%—E-plugins Hospital Doctor DirectoryAI22/1/202617/6/2026
Missing Authorization vulnerability in e-plugins Hospital Doctor Directory hospital-doctor-directory allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Hospital Doctor Directory: from n/a through <= 1.3.9.
AplazadaMedia (6.5)0.40%—Cleverplugins SEO BoosterAI22/1/202617/6/2026
Missing Authorization vulnerability in cleverplugins SEO Booster seo-booster allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects SEO Booster: from n/a through <= 6.1.8.
AplazadaAlta (7.6)0.37%—E-plugins Lawyer DirectoryAI22/1/202617/6/2026
Missing Authorization vulnerability in e-plugins Lawyer Directory lawyer-directory allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Lawyer Directory: from n/a through <= 1.3.3.
AplazadaAlta (8.8)0.47%—E-plugins Lawyer DirectoryAI22/1/202617/6/2026
Incorrect Privilege Assignment vulnerability in e-plugins Lawyer Directory lawyer-directory allows Privilege Escalation.This issue affects Lawyer Directory: from n/a through <= 1.3.3.
AplazadaAlta (7.5)0.43%—Kraftplugins Demo Importer PlusAI17/1/202617/6/2026
The Demo Importer Plus plugin for WordPress is vulnerable to XML External Entity Injection (XXE) in all versions up to, and including, 2.0.9 via the SVG file upload functionality. This makes it possible for authenticated attackers, with Author-level access and above, to achieve code execution in vulnerable…
AplazadaMedia (5.8)0.23%—Fullworksplugins Quick Contact FormAI17/1/202617/6/2026
The Quick Contact Form plugin for WordPress is vulnerable to Open Mail Relay in all versions up to, and including, 8.2.6. This is due to the 'qcf_validate_form' AJAX endpoint allowing a user controlled parameter to set the 'from' email address. This makes it possible for unauthenticated attackers to send emails to…
AplazadaAlta (7.1)0.26%—E-plugins Real Estate PROAI8/1/202617/6/2026
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in e-plugins Real Estate Pro real-estate-pro allows Reflected XSS.This issue affects Real Estate Pro: from n/a through <= 2.1.4.
AplazadaAlta (7.1)0.21%—E-plugins ListinghubAI8/1/202617/6/2026
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in e-plugins ListingHub listinghub allows Reflected XSS.This issue affects ListingHub: from n/a through 1.2.6.
AplazadaMedia (4.3)0.18%—BBR Plugins Better Business ReviewsAI6/1/20265/10/2026
Missing Authorization vulnerability in BBR Plugins Better Business Reviews better-business-reviews allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Better Business Reviews: from n/a through <= 0.1.1.