Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2886▲ 262 respecto a la semana anterior
Críticas / altas1344▼ 85 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

26 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (5.9)0.19%—Nextscripts Social Networks Auto PosterAI27/9/202628/9/2026
El plugin de WordPress NextScripts: Social Networks Auto-Poster anterior a la 4.4.8 no realiza comprobaciones de capacidad ni de propiedad en varias de sus acciones AJAX y se basa únicamente en un nonce, lo que permite a los usuarios a los que un administrador ha concedido acceso a sus funciones de publicación…
AplazadaAlta (7.1)0.25%—Nextscripts Social Networks Auto PosterAI19/8/202626/8/2026
The NextScripts: Social Networks Auto-Poster WordPress plugin before 4.4.8 does not escape some of the query-string parameters it reflects back on one of its admin pages, allowing attackers to perform Reflected Cross-Site Scripting attacks against logged-in users such as administrators who are tricked into opening a…
AplazadaMedia (6.4)0.34%💥 PoCNextscripts Social Networks Auto PosterAI10/3/202617/6/2026
El plugin NextScripts: Social Networks Auto-Poster para WordPress es vulnerable a cross-site scripting almacenado a través del shortcode `[nxs_fbembed]` en todas las versiones hasta la 4.4.6, inclusive. Esto se debe a una sanitización de entrada y un escape de salida insuficientes en el valor de metadatos de…
AplazadaAlta (8.8)0.58%—Nextscripts Social-networks-auto-poster-facebook-twitter-gAI5/3/202617/6/2026
Vulnerabilidad de deserialización de datos no confiables en NextScripts NextScripts social-networks-auto-poster-facebook-twitter-g permite la inyección de objetos. Este problema afecta a NextScripts: desde n/d hasta <= 4.4.7.
ModificadaAlta (8.8)0.21%—Wpwebinfotech Social Auto Poster20/10/202417/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en WPWeb Social Auto Poster permite Cross-Site Request Forgery. Este problema afecta a Social Auto Poster: desde n/a hasta 5.3.15.
AnalizadaMedia (6.5)0.50%—Nextscripts Social Networks Auto Poster16/10/202417/6/2026
El complemento NextScripts: Social Networks Auto-Poster para WordPress es vulnerable a la omisión de la autorización debido a la falta de comprobaciones de capacidad en múltiples funciones de seguridad y privilegios de usuario proporcionadas en versiones hasta la 4.3.17 incluida. Esto permite que atacantes con pocos…
ModificadaMedia (6.1)0.33%—Wpwebinfotech Social Auto Poster5/10/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en WPWeb Social Auto Poster permite XSS reflejado. Este problema afecta a Social Auto Poster: desde n/a hasta 5.3.15.
ModificadaAlta (8.8)0.79%—Wpwebinfotech Social Auto Poster24/7/202417/6/2026
El complemento Social Auto Poster para WordPress es vulnerable a cargas de archivos arbitrarias debido a la falta de validación del tipo de archivo en la función 'wpw_auto_poster_get_image_path' en todas las versiones hasta la 5.3.14 incluida. Esto hace posible que atacantes autenticados, con permisos de nivel de…
ModificadaMedia (5.3)0.32%—Wpwebinfotech Social Auto Poster24/7/202417/6/2026
El complemento Social Auto Poster para WordPress es vulnerable a modificaciones no autorizadas y pérdida de datos debido a una falta de verificación de capacidad en la función 'wpw_auto_poster_quick_delete_multiple' en todas las versiones hasta la 5.3.14 incluida. Esto hace posible que atacantes no autenticados…
ModificadaMedia (4.3)0.26%—Wpwebinfotech Social Auto Poster24/7/202417/6/2026
El complemento Social Auto Poster para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una verificación de capacidad faltante en la función 'wpw_auto_poster_update_tweet_template' en todas las versiones hasta la 5.3.14 incluida. Esto hace posible que atacantes autenticados, con acceso a nivel…
ModificadaMedia (6.1)0.82%💥 ExploitWpwebinfotech Social Auto Poster24/7/202417/6/2026
El complemento Social Auto Poster para WordPress es vulnerable a Cross Site Scripting almacenado a través del parámetro 'mapTypes' en la función AJAX 'wpw_auto_poster_map_wordpress_post_type' en todas las versiones hasta la 5.3.14 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto…
ModificadaMedia (5.4)0.26%—Wpwebinfotech Social Auto Poster24/7/202417/6/2026
El complemento Social Auto Poster para WordPress es vulnerable a Cross Site Scripting almacenado a través del parámetro 'wp_name' en la función AJAX 'wpw_auto_poster_map_wordpress_post_type' en todas las versiones hasta la 5.3.14 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto…
ModificadaMedia (6.5)0.17%—Wpwebinfotech Social Auto Poster24/7/202417/6/2026
El complemento Social Auto Poster para WordPress es vulnerable a Cross-Site Request Forgery en versiones hasta la 5.3.14 incluida. Esto se debe a una validación nonce faltante o incorrecta en múltiples funciones. Esto hace posible que atacantes no autenticados agreguen, modifiquen o eliminen opciones de complementos y…
ModificadaAlta (7.5)0.29%—Wpwebinfotech Social Auto Poster24/7/202417/6/2026
El complemento Social Auto Poster para WordPress es vulnerable al acceso no autorizado, modificación y pérdida de datos debido a una falta de verificación de capacidad en múltiples funciones en todas las versiones hasta la 5.3.14 incluida. Esto hace posible que atacantes no autenticados agreguen, modifiquen o eliminen…
ModificadaMedia (6.1)0.31%—Nextscripts Social Networks Auto Poster22/7/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en NextScripts permite el XSS reflejado. Este problema afecta a NextScripts: desde n/a hasta 4.4.6.
ModificadaMedia (6.5)0.34%—Nextscripts Social Networks Auto Poster22/5/202417/6/2026
El complemento NextScripts: Social Networks Auto-Poster para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 4.4.3 incluida a través de la función 'nxs_getExpSettings'. Esto hace posible que atacantes autenticados, con acceso de suscriptor y superior, extraigan datos…
ModificadaMedia (6.1)0.39%—Nextscripts Social Networks Auto Poster22/5/202417/6/2026
El complemento NextScripts: Social Networks Auto-Poster para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del encabezado HTTP_USER_AGENT en todas las versiones hasta la 4.4.3 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes no…
ModificadaMedia (4.3)0.18%—Nextscripts Social Networks Auto Poster22/5/202417/6/2026
El complemento NextScripts: Social Networks Auto-Poster para WordPress es vulnerable a la Cross-Site Request Forgery en todas las versiones hasta la 4.4.3 incluida. Esto se debe a que falta una validación nonce o es incorrecta en la página nxssnap-reposter. Esto hace posible que atacantes no autenticados eliminen…
AplazadaCrítica (9.1)0.85%—Sukhchain Singh Auto PosterAI7/4/202417/6/2026
Carga sin restricciones de archivos con vulnerabilidad de tipo peligroso en Sukhchain Singh Auto Poster. Este problema afecta a Auto Poster: desde n/a hasta 1.2.
ModificadaMedia (6.1)0.40%—Nextscripts Social Networks Auto Poster15/12/202317/6/2026
Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en NextScripts NextScripts: Social Networks Auto-Poster permite Reflected XSS. Este problema afecta a NextScripts: Social Networks Auto-Poster: desde n/a hasta 4.4.2.
ModificadaAlta (8.8)0.27%—Accesspressthemes Social Auto Poster22/11/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento AccessPress Themes Social Auto Poster en versiones <=2.1.4.
ModificadaCrítica (9.8)18%—Accesspressthemes AccessbuddyAccesspressthemes Accesspress Anonymous PostAccesspressthemes Accesspress BasicAccesspressthemes Accesspress Custom CSS+8921/2/202217/6/2026
Numerosos plugins y temas del proveedor de AccessPress Themes (también se conoce como Access Keys) han sido perjudicados debido a que su sitio web ha sido comprometido. Sólo están afectados los plugins y temas descargados por medio del sitio web del proveedor, no así los alojados en wordpress.org. Sin embargo, todos…
ModificadaMedia (6.5)0.53%—Nextscripts Social Networks Auto Poster1/2/202217/6/2026
El plugin NextScripts: Social Networks Auto-Poster de WordPress versiones anteriores a 4.3.25, no presenta una comprobación CSRF cuando se eliminan elementos, permitiendo a un atacante hacer que un administrador conectado elimine publicaciones arbitrarias por medio de un ataque de tipo CSRF
ModificadaMedia (6.1)1.3%—Nextscripts Social Networks Auto Poster1/2/202217/6/2026
El plugin NextScripts: Social Networks Auto-Poster de WordPress versiones anteriores a 4.3.24, no sanea y escapa de las peticiones registradas antes de mostrarlas en el panel de administración correspondiente, conllevando a un problema de tipo Cross-Site Scripting Almacenado no Autenticado
ModificadaMedia (6.1)0.87%—Nextscripts Social Networks Auto Poster1/11/202117/6/2026
El plugin NextScripts: Social Networks Auto-Poster de WordPress versiones anteriores a 4.3.20 incluyéndola, es vulnerable a un ataque de tipo Cross-Site Scripting Reflejado por medio del parámetro $_REQUEST["page"] que se hace eco en inc/nxs_class_snap.php al suministrar el valor apropiado "nxssnap-post" para cargar…
Orbitaley — Vulnerabilidades