Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
18 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Baja (3.5) | 0.24% | — | Ays-pro Secure Copy Content Protection AND Content LockingAI | 12/6/2026 | 17/6/2026 | The Secure Copy Content Protection and Content Locking WordPress plugin before 5.1.5 does not sanitise and escape some of its settings, which could allow high privilege users such as admin to perform Stored Cross-Site Scripting attacks even when the unfiltered_html capability is disallowed (for example in multisite… | |
| Aplazada | Media (6.4) | 0.20% | — | Ays-pro Secure Copy Content Protection AND Content LockingAI | 25/2/2026 | 17/6/2026 | El plugin Secure Copy Content Protection y Content Locking para WordPress es vulnerable a cross-site scripting almacenado a través del shortcode 'ays_block' del plugin en todas las versiones hasta la 5.0.1, inclusive, debido a una sanitización de entrada insuficiente y un escape de salida en los atributos… | |
| Aplazada | Media (4.3) | 0.29% | — | Ays-pro Secure Copy Content Protection AND Content LockingAI | 19/2/2026 | 17/6/2026 | Vulnerabilidad de Autorización Faltante en Ays Pro Secure Copy Content Protection y Content Locking secure-copy-content-protection permite la Explotación de Niveles de Seguridad de Control de Acceso Incorrectamente Configurados. Este problema afecta a Secure Copy Content Protection y Content Locking: desde n/a hasta… | |
| Aplazada | Alta (7.2) | 0.27% | — | Ays-pro Secure Copy Content Protection AND Content LockingAI | 12/2/2026 | 17/6/2026 | El plugin Secure Copy Content Protection y Content Locking para WordPress es vulnerable a cross-site scripting almacenado a través del encabezado HTTP 'X-Forwarded-For' en todas las versiones hasta la 4.9.8, inclusive, debido a una sanitización de entrada y un escape de salida insuficientes. Esto permite a atacantes… | |
| Aplazada | Media (5.3) | 0.32% | — | Ays-pro Secure Copy Content Protection AND Content LockingAI | 12/12/2025 | 7/10/2026 | El plugin Secure Copy Content Protection and Content Locking para WordPress es vulnerable a la exposición de información sensible debido al almacenamiento de archivos CSV exportados en un directorio de acceso público con nombres de archivo predecibles en todas las versiones hasta la 4.9.2, inclusive. Esto hace posible… | |
| Aplazada | Media (4.3) | 0.16% | — | Ays-pro Secure Copy Content Protection AND Content LockingAI | 12/12/2025 | 7/10/2026 | El plugin Secure Copy Content Protection and Content Locking para WordPress es vulnerable a la falsificación de petición en sitios cruzados en todas las versiones hasta la 4.9.2, inclusive. Esto se debe a la falta de validación de nonce en la acción AJAX 'ays_sccp_results_export_file'. Esto hace posible que atacantes… | |
| Aplazada | Media (5.9) | 0.41% | — | Ays-pro Secure Copy Content Protection AND Content LockingAI | 4/4/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Ays Pro Secure Copy Content Protection and Content Locking permite XSS almacenado. Este problema afecta a Secure Copy Content Protection and Content Locking: desde n/d hasta la versión 4.5.1. | |
| Aplazada | Alta (7.1) | 0.39% | — | Ays-pro Secure Copy Content Protection AND Content LockingAI | 1/4/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Ays Pro Secure Copy Content Protection and Content Locking permite XSS almacenado. Este problema afecta a Secure Copy Content Protection y Content Locking: desde n/d hasta la versión 4.4.3. | |
| Aplazada | Alta (7.1) | 0.34% | — | Adworkmedia Adwork Media EZ Content LockerAI | 2/1/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en AdWorkMedia.com AdWork Media EZ Content Locker permite XSS reflejado. Este problema afecta a AdWork Media EZ Content Locker: desde n/a hasta 3.0. | |
| Aplazada | Alta (7.1) | 0.32% | — | Ays-pro Secure Copy Content Protection AND Content LockingAI | 6/10/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Copy Content Protection Team Secure Copy Content Protection y Content Locking permite XSS almacenado. Este problema afecta a Secure Copy Content Protection y Content Locking: desde n/a hasta… | |
| Analizada | Media (4.8) | 0.37% | — | Ays-pro Secure Copy Content Protection AND Content Locking | 4/9/2024 | 17/6/2026 | El complemento Secure Copy Content Protection y Content Locking de WordPress anterior a la versión 4.1.7 no desinfecta ni escapa a algunas de sus configuraciones, lo que podría permitir que usuarios con privilegios elevados, como el administrador, realicen ataques de cross-site scripting almacenado incluso cuando la… | |
| Analizada | Media (4.8) | 0.40% | — | Ays-pro Secure Copy Content Protection AND Content Locking | 4/9/2024 | 17/6/2026 | El complemento Secure Copy Content Protection y Content Locking de WordPress anterior a la versión 4.1.7 no desinfecta ni evita algunas de sus configuraciones, lo que podría permitir que usuarios con privilegios elevados, como el administrador, realicen ataques de cross-site scripting almacenado incluso cuando la… | |
| Modificada | Media (4.8) | 0.37% | — | Ays-pro Secure Copy Content Protection AND Content Locking | 11/7/2024 | 17/6/2026 | El complemento Secure Copy Content Protection and Content Locking de Wordpress anterior a 4.0.9 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con altos privilegios, como el administrador, realizar ataques de Cross Site Scripting almacenado incluso cuando la capacidad… | |
| Aplazada | Media (4.3) | 0.28% | — | Ays-pro Secure Copy Content Protection AND Content LockingAI | 9/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Copy Content Protection Team Secure Copy Content Protection and Content Locking. Este problema afecta la protección de contenido de copia segura y el bloqueo de contenido: desde n/a hasta 3.7.1. | |
| Aplazada | Media (5.3) | 0.38% | — | Ays-pro Secure Copy Content Protection AND Content LockingAI | 29/4/2024 | 17/6/2026 | Vulnerabilidad de falta de autorización en Copy Content Protection Team Secure Copy Content Protection and Content Locking. Este problema afecta la protección de contenido de copia segura y el bloqueo de contenido: desde n/a hasta 3.9.0. | |
| Modificada | Crítica (9.8) | 79% | 💥 Exploit | Ays-pro Secure Copy Content Protection AND Content Locking | 6/12/2021 | 17/6/2026 | El plugin Secure Copy Content Protection and Content Locking de WordPress versiones anteriores a 2.8.2, no escapa del parámetro sccp_id de la acción AJAX ays_sccp_results_export_file (disponible para usuarios autenticados y no autenticados) antes de usarlo en una sentencia SQL, conllevando a una inyección SQL | |
| Modificada | Alta (7.2) | 1.3% | — | Ays-pro Secure Copy Content Protection AND Content Locking | 2/8/2021 | 17/6/2026 | La función get_reports() del plugin de WordPress Secure Copy Content Protection and Content Locking versiones anteriores a 2.6.7, no usaba la lista blanca o comprobaba el parámetro orderby antes de usarlo en las sentencias SQL pasadas a las llamadas a la base de datos get_results(), conllevando a problemas de… | |
| Modificada | Media (6.8) | 0.78% | — | Nathan Brink Content Lock | 17/9/2012 | 16/6/2026 | Una vulnerabilidad de falsificación de peticiones en sitios cruzados (CSRF)en el módulo de bloqueo de contenido (Content Lock) para Drupal permite a atacantes remotos secuestrar la autenticación de víctimas de su elección a través de vectores desconocidos. |