Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2700▼ 69 respecto a la semana anterior
Críticas / altas1449▲ 307 respecto a la semana anterior
Nueva explotación activa (KEV)7▼ 3 respecto a la semana anterior
Sin puntuar (sin CVSS)64▼ 462 respecto a la semana anterior
–

5 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (7.5)0.23%—Marketing Fire LLC Loginwp - PROAI5/1/202630/9/2026
Missing Authorization vulnerability in Marketing Fire LLC LoginWP - Pro allows Accessing Functionality Not Properly Constrained by ACLs.This issue affects LoginWP - Pro: from n/a through 4.0.8.5.
AplazadaMedia (6.5)0.23%—Marketing Fire LLC Loginwp - PROAI5/1/202630/9/2026
Missing Authorization vulnerability in Marketing Fire, LLC LoginWP - Pro allows Accessing Functionality Not Properly Constrained by ACLs.This issue affects LoginWP - Pro: from n/a through 4.0.8.5.
ModificadaMedia (6.1)0.83%—Profilepress Loginwp6/12/202117/6/2026
The LoginWP (Formerly Peter's Login Redirect) WordPress plugin before 3.0.0.5 does not sanitise and escape the rul_login_url and rul_logout_url parameter before outputting them back in attributes in an admin page, leading to a Reflected Cross-Site Scripting issue
ModificadaMedia (6.1)0.92%—Profilepress Loginwp22/8/201917/6/2026
The peters-login-redirect plugin before 2.9.1 for WordPress has XSS during the editing of redirect URLs.
ModificadaAlta (8.8)0.67%—Profilepress Loginwp16/8/201917/6/2026
The peters-login-redirect plugin before 2.9.2 for WordPress has CSRF.