Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2766▲ 12 respecto a la semana anterior
Críticas / altas1276▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
–

222 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (7.1)0.18%—If-so Dynamic Content PersonalizationAI30/9/20267/10/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('secuencias de comandos en sitios cruzados') en If-So Dynamic Content If-So Dynamic Content Personalization if-so que permite XSS reflejado. Este problema afecta a If-So Dynamic Content Personalization: desde n/a hasta…
AplazadaAlta (7.1)0.80%—Personal-management-system Personal Management SystemAI27/8/202624/9/2026
Volmarg Personal Management System contiene una vulnerabilidad de recorrido de directorios (path traversal) que permite a atacantes autenticados leer archivos arbitrarios proporcionando rutas absolutas del sistema de archivos al endpoint GET /public/get-file/{path}. El parámetro de ruta path se pasa directamente a…
AplazadaCrítica (9.3)0.40%—If-so Dynamic Content PersonalizationAI13/8/202614/8/2026
Subscriber SQL Injection in If-So Dynamic Content Personalization <= 1.10 versions.
AplazadaCrítica (9.8)0.83%—Personal QR MessageAI3/8/202626/8/2026
The Personal QR Message WordPress plugin through 1.0 does not restrict the file types that can be uploaded through an unauthenticated handler, allowing unauthenticated users to upload arbitrary executable PHP files that are directly reachable, leading to remote code execution.
AplazadaAlta (8.5)0.11%—Mobaxterm Personal EditionAI12/6/202617/6/2026
MobaXterm Personal Edition (Portable), in its 26.3 version (Build 5154), allows arbitrary code execution by loading a malicious DLL located in the same directory as the portable executable. Because the application automatically loads the winspool.drv library from that location during startup, an attacker with local…
AplazadaAlta (8.5)0.11%—Mobaxterm Personal EditionAI12/6/202617/6/2026
MobaXterm Personal Edition (Portable), in its 26.3 version (Build 5154), allows arbitrary code execution by loading malicious DLLs from a temporary directory that is predictable and can be modified by the user. During startup, the application searches for specific DLLs in this location before resorting to the system’s…
AplazadaAlta (7.1)0.22%—Single Personal MessageAI9/6/202621/7/2026
Single Personal Message 1.0.3 contiene una vulnerabilidad de inyección SQL que permite a usuarios autenticados ejecutar consultas SQL arbitrarias inyectando código malicioso a través del parámetro message. Los atacantes pueden acceder a la interfaz de administración y suministrar sentencias SQL diseñadas en el…
Pendiente de análisisAlta (8.6)0.60%—Lenovo Personal Cloud StorageAI13/5/202617/6/2026
A potential improper file path validation vulnerability was reported in some Lenovo Personal Cloud Storage devices that could allow a remote authenticated user to move or access files belonging to other users on the same device.
Pendiente de análisisAlta (8.7)0.84%—Lenovo Personal Cloud StorageAI13/5/202617/6/2026
A potential vulnerability was reported in some Lenovo Personal Cloud Storage devices that could allow a remote authenticated user on the local network to execute arbitrary commands on the device.
AplazadaBaja (2.1)1.8%—Danielmiessler Personal AI InfrastructureAI13/4/202617/6/2026
A vulnerability was determined in danielmiessler Personal_AI_Infrastructure up to 2.3.0. Affected is an unknown function of the file Skills/Parser/Tools/parse_url.ts. Executing a manipulation can lead to os command injection. The attack may be launched remotely. The exploit has been publicly disclosed and may be…
AplazadaMedia (6.1)0.22%—Personal-authors-categoryAI14/2/202617/6/2026
El plugin personal-authors-category para WordPress es vulnerable a Cross-Site Scripting Reflejado a través de la ruta URL en todas las versiones hasta la 0.3, inclusive, debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes no autenticados inyecten scripts web…
AplazadaAlta (8.5)0.17%—Intego Personal BackupAI12/2/202617/6/2026
Intego Personal Backup, una utilidad de copia de seguridad de macOS que permite a los usuarios crear copias de seguridad programadas y clones de sistema arrancables, contiene una vulnerabilidad de escalada de privilegios local. Las definiciones de tareas de copia de seguridad se almacenan en una ubicación escribible…
AnalizadaBaja (2)0.29%—Rems Personal Time Tracker8/9/202517/6/2026
A vulnerability was detected in SourceCodester Time Tracker 1.0. The affected element is an unknown function of the file /index.html. Performing manipulation of the argument project-name results in cross site scripting. The attack may be initiated remotely. The exploit is now public and may be used.
AplazadaMedia (6.5)0.21%—If-so Dynamic Content PersonalizationAI3/9/202517/6/2026
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in If-So Dynamic Content If-So Dynamic Content Personalization if-so allows Stored XSS.This issue affects If-So Dynamic Content Personalization: from n/a through <= 1.9.4.
AplazadaMedia (6.5)0.19%—If-so Dynamic Content PersonalizationAI17/6/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en IfSo Dynamic Content If-So Dynamic Content Personalization permite XSS almacenado. Este problema afecta a If-So Dynamic Content Personalization desde n/d hasta la versión 1.9.3.1.
AplazadaAlta (7.1)0.15%—Mangup Personal FaviconAI6/6/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en mangup Personal Favicon permite XSS almacenado. Este problema afecta al favicon personal desde la versión n/d hasta la 2.0.
AplazadaMedia (5.3)0.26%—Ed4becky RootspersonaAI19/5/202517/6/2026
La vulnerabilidad de autorización faltante en ed4becky Rootspersona permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Rootspersona: desde n/a hasta 3.7.5.
AplazadaMedia (5.4)0.14%—Ed4becky RootspersonaAI19/5/202517/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en ed4becky Rootspersona que permite Cross-Site Request Forgery. Este problema afecta a Rootspersona desde la versión n/d hasta la 3.7.5.
AnalizadaMedia (5.4)0.30%—If-so Dynamic Content Personalization15/5/202517/6/2026
El complemento If-So Dynamic Content Personalization de WordPress anterior a la versión 1.8.0.3 no valida ni escapa algunos de los atributos de su código corto antes de mostrarlos nuevamente en una página o publicación donde está incrustado el código corto, lo que podría permitir a los usuarios con rol de colaborador…
AplazadaMedia (5.8)2.0%💥 ExploitPwsdashboard Personal Weather Station DashboardAI7/5/202517/6/2026
Personal Weather Station Dashboard 12_lts permite a atacantes remotos no autenticados leer archivos arbitrarios a través del directory traversal ../ en el parámetro de prueba a /others/_test.php, como se demuestra al leer la clave SSL privada del servidor en texto plano.
AnalizadaMedia (4.8)0.35%—Fabian Personal Diary Management System28/4/202517/6/2026
Se encontró una vulnerabilidad en code-projects Personal Diary Management System 1.0, clasificada como crítica. Este problema afecta a la función addrecord del componente New Record Handler. La manipulación del argumento filename provoca un desbordamiento del búfer en la pila. Se requiere acceso local para abordar…
AplazadaMedia (5.4)0.22%—Personal-management-system Personal Management SystemAI22/4/202517/6/2026
Una vulnerabilidad de cross-site scripting (XSS) almacenado en la sección de creación de nuevos objetivos de Volmarg Personal Management System v1.4.65 permite a atacantes autenticados ejecutar scripts web o HTML arbitrarios mediante la inyección de un payload manipulado en el parámetro de descripción.
AplazadaMedia (5.4)0.22%—Personal-management-system Personal Management SystemAI22/4/202517/6/2026
Una vulnerabilidad de cross-site scripting (XSS) almacenado en la sección de carga de imágenes de Volmarg Personal Management System v1.4.65 permite a atacantes autenticados ejecutar scripts web o HTML arbitrarios mediante la inyección de un payload manipulado en el parámetro de etiqueta.
AnalizadaMedia (4.7)0.21%💥 PoCPersonal-management-system Personal Management System18/4/202517/6/2026
Volmarg Personal Management System 1.4.65 es vulnerable a Cross-Site Request Forgery (CSRF), lo que permite a los atacantes ejecutar código arbitrario y obtener información confidencial a través del atributo de cookie SameSite cuyo valor predeterminado es ninguno.
AnalizadaMedia (6.5)0.38%—Personal-management-system Personal Management System17/4/202517/6/2026
Un problema en personal-management-system Personal Management System 1.4.65 permite que un atacante remoto obtenga información confidencial a través de la función de creación de notas.