Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3006▼ 69 respecto a la semana anterior
Críticas / altas1420▲ 54 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)382▼ 128 respecto a la semana anterior
–

8 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (7.5)0.43%—Sportspress PROAI2/7/20262/7/2026
Contributor Local File Inclusion in SportsPress Pro <= 2.7.29 versions.
AplazadaAlta (8.8)0.84%—Themeboy SportspressAI4/2/202617/6/2026
The SportsPress plugin for WordPress is vulnerable to Local File Inclusion in all versions up to, and including, 2.7.26 via shortcodes 'template_name' attribute. This makes it possible for authenticated attackers, with contributor-level and above permissions, to include and execute arbitrary files on the server,…
AplazadaMedia (6.5)0.28%—Brian Legacy EplayerAISportspress TVAI7/1/202517/6/2026
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Brian Legacy ePlayer sportspress-tv allows Stored XSS.This issue affects Legacy ePlayer: from n/a through <= 0.9.9.
ModificadaMedia (4.8)0.41%—Themeboy Sportspress30/7/202417/6/2026
The SportsPress WordPress plugin before 2.7.22 does not sanitise and escape some of its settings, which could allow high privilege users such as admin to perform Stored Cross-Site Scripting attacks even when the unfiltered_html capability is disallowed (for example in multisite setup)
ModificadaMedia (6.3)0.25%—Themeboy Sportspress11/6/202417/6/2026
Missing Authorization vulnerability in ThemeBoy SportsPress – Sports Club & League Manager.This issue affects SportsPress – Sports Club & League Manager: from n/a through 2.7.20.
ModificadaMedia (5.3)0.43%—Themeboy Sportspress5/3/202417/6/2026
The SportsPress – Sports Club & League Manager plugin for WordPress is vulnerable to unauthorized modification of data due to a missing capability check on the settings_save() function in all versions up to, and including, 2.7.17. This makes it possible for unauthenticated attackers to update the permalink structure…
ModificadaMedia (6.1)0.80%—Themeboy Sportspress21/12/202117/6/2026
The SportsPress WordPress plugin before 2.7.9 does not sanitise and escape its match_day parameter before outputting back in the Events backend page, leading to a Reflected Cross-Site Scripting issue
ModificadaMedia (5.4)0.70%—Themeboy Sportspress9/6/202017/6/2026
The SportsPress plugin before 2.7.2 for WordPress allows XSS.