Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2585▼ 302 respecto a la semana anterior
Críticas / altas1355▲ 99 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 7 respecto a la semana anterior
Sin puntuar (sin CVSS)56▼ 472 respecto a la semana anterior
–

8 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (7.2)0.27%—Peprodev Ultimate InvoiceAI23/7/202623/7/2026
Unauthenticated Server Side Request Forgery (SSRF) in PeproDev Ultimate Invoice <= 2.2.6 versions.
AplazadaAlta (7.1)0.25%—Peprodev Ultimate InvoiceAI23/7/202623/7/2026
Unauthenticated Cross Site Scripting (XSS) in PeproDev Ultimate Invoice <= 2.2.6 versions.
AplazadaMedia (6.5)0.27%—Peprodev Ultimate InvoiceAI23/7/202623/7/2026
Unauthenticated Broken Access Control in PeproDev Ultimate Invoice <= 2.2.6 versions.
AplazadaMedia (6.5)0.37%—Peprodev Ultimate InvoiceAI23/7/202623/7/2026
Unauthenticated Sensitive Data Exposure in PeproDev Ultimate Invoice <= 2.2.6 versions.
AplazadaMedia (5.3)0.20%—Peprodev Ultimate InvoiceAI25/3/202617/6/2026
The PeproDev Ultimate Invoice WordPress plugin through 2.2.5 has a bulk download invoices action that generates ZIP archives containing exported invoice PDFs. The ZIP files are named predictably making it possible to brute force and retreive PII.
ModificadaMedia (5.3)0.48%—Peprodev Ultimate Invoice19/2/202517/6/2026
The PeproDev Ultimate Invoice plugin for WordPress is vulnerable to Insecure Direct Object Reference in all versions up to, and including, 2.0.9 via the invoicing viewer due to missing validation on a user controlled key. This makes it possible for unauthenticated attackers to view invoices for completed orders which…
AplazadaMedia (5.3)0.38%—Peprodev Ultimate InvoiceAI17/4/202412/8/2026
Missing Authorization vulnerability in Pepro Dev. Group PeproDev Ultimate Invoice.This issue affects PeproDev Ultimate Invoice: from n/a through 2.0.0.
ModificadaAlta (7.5)0.45%—Peprodev Ultimate Invoice17/3/202417/6/2026
Exposure of Sensitive Information to an Unauthorized Actor vulnerability in Pepro Dev. Group PeproDev Ultimate Invoice.This issue affects PeproDev Ultimate Invoice: from n/a through 1.9.7.