Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2732▼ 9 respecto a la semana anterior
Críticas / altas1276▼ 237 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

224 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (8.8)0.51%—Code4recovery 12 Step Meeting ListAI27/8/202628/8/2026
El plugin de WordPress 12 Step Meeting List anterior a la 3.19.17 no sanitiza ni escapa un valor enviado por usuarios no autenticados antes de almacenarlo en su registro de actividad y mostrarlo de nuevo en una página del área de administración, lo que da lugar a un problema de secuencias de comandos en sitios…
AnalizadaAlta (7.8)0.17%—Dell Powerprotect Cyber Recovery26/8/20261/9/2026
Dell PowerProtect Cyber Recovery, versiones anteriores a la 20.3, contiene una vulnerabilidad de seguimiento de enlaces simbólicos UNIX (symlink). Un atacante con pocos privilegios y acceso local podría explotar esta vulnerabilidad, lo que provocaría una inyección de scripts.
AnalizadaAlta (8.8)0.46%—Dell Powerprotect Cyber Recovery26/8/20261/9/2026
Dell PowerProtect Cyber Recovery, versiones anteriores a la 20.3, contiene una vulnerabilidad de autenticación incorrecta. Un atacante con pocos privilegios y acceso remoto podría explotar esta vulnerabilidad, lo que provocaría un acceso no autorizado.
AnalizadaMedia (4.3)0.27%—Dell Cloud Disaster Recovery26/8/20263/9/2026
Dell Cloud Disaster Recovery, versiones 20.2 y anteriores, contiene una vulnerabilidad de falsificación de solicitudes del lado del servidor (SSRF). Un atacante con pocos privilegios y acceso remoto podría explotar esta vulnerabilidad, lo que provocaría una falsificación de solicitudes del lado del servidor.
AnalizadaMedia (6.5)0.38%—Dell Powerprotect Cyber Recovery26/8/20262/9/2026
Dell PowerProtect Cyber Recovery, versiones 20.2 y anteriores, contiene una vulnerabilidad de neutralización incorrecta de elementos especiales usados en un comando SQL ('inyección SQL'). Un atacante con pocos privilegios y acceso remoto podría explotar esta vulnerabilidad, lo que provocaría la divulgación de…
AnalizadaAlta (7.2)1.6%—Dell Cloud Disaster Recovery26/8/20263/9/2026
Dell Cloud Disaster Recovery, versiones 20.2 y anteriores, contiene una vulnerabilidad de neutralización incorrecta de elementos especiales usados en un comando del sistema operativo ('inyección de comandos del sistema operativo') en la API REST. Un atacante con privilegios elevados y acceso remoto podría explotar…
AnalizadaCrítica (9.1)2.0%—Dell Cloud Disaster Recovery26/8/20263/9/2026
Dell Cloud Disaster Recovery, versiones 20.2 y anteriores, contiene una vulnerabilidad de neutralización incorrecta de elementos especiales usados en un comando del sistema operativo ('inyección de comandos del sistema operativo'). Un atacante con privilegios elevados y acceso remoto podría explotar esta…
AplazadaAlta (7.1)0.25%—Code4recovery 12 Step Meeting ListAI24/8/202624/8/2026
Secuencias de comandos en sitios cruzados (XSS) sin autenticación en 12 Step Meeting List, versiones <= 3.19.16.
AplazadaMedia (4.4)0.52%—SMS Alert SMS OTP FOR Woocommerce Order Notifications Abandoned Cart RecoveryAI28/7/202628/7/2026
The SMS Alert – SMS & OTP for WooCommerce, Order Notifications & Abandoned Cart Recovery plugin for WordPress is vulnerable to generic SQL Injection via 'checkout_payment_plans' and 'order_status' Settings in all versions up to, and including, 3.9.7 due to insufficient escaping on the user supplied parameter and lack…
AplazadaMedia (6.5)0.36%—Villatheme Abandoned Cart Recovery FOR WoocommerceAI13/7/202613/7/2026
Authentication Bypass Using an Alternate Path or Channel vulnerability in VillaTheme Abandoned Cart Recovery for WooCommerce woo-abandoned-cart-recovery allows Authentication Abuse.This issue affects Abandoned Cart Recovery for WooCommerce: from n/a through <= 1.1.12.
AplazadaMedia (6.9)0.74%—Vinchin Backup AND RecoveryAI9/7/202610/7/2026
Vinchin Backup & Recovery through 9.0.0.86562 contains a stack buffer overflow vulnerability in the ModuleHandShake function of the agentlink_server service that allows unauthenticated remote attackers to overwrite the saved return address by supplying an oversized _listen_uuid field that is measured via strlen() and…
AplazadaMedia (6.9)0.64%—Vinchin Backup & RecoveryAI9/7/202610/7/2026
Vinchin Backup & Recovery through 9.0.0.86562 contains a heap buffer overflow vulnerability that allows unauthenticated remote attackers to cause process crash or memory corruption by sending a malformed TCP packet with an unchecked body_len field to the agentlink_server service. Attackers can craft a malicious packet…
Pendiente de análisisCrítica (9)2.5%💥 PoCManageengine Adselfservice PlusAIManageengine Recoverymanager PlusAIManageengine M365 Manager PlusAIManageengine Adaudit PlusAI23/6/202624/6/2026
In ManageEngine ADSelfService Plus, RecoveryManager Plus, M365 Manager Plus, and ADAudit Plus, the SSO tickets generated to authenticate that session could be predicted by an unauthenticated user, leading to account takeover.
AplazadaAlta (7.2)0.46%—Cart Abandonment RecoveryAI15/6/202617/6/2026
Shop manager Privilege Escalation in WooCommerce Cart Abandonment Recovery < 2.1.0 versions.
AnalizadaAlta (7.8)0.12%—Synology Active Backup FOR Business Recovery Media Creator3/6/202622/7/2026
Una vulnerabilidad de inclusión de funcionalidad de una esfera de control no confiable en la configuración de OpenSSL en Synology Active Backup for Business Recovery Media Creator anterior a 2.5.0-2081 permite a usuarios locales ejecutar código arbitrario a través de vectores no especificados.
Pendiente de análisisAlta (8.4)4.0%—Zohocorp Manageengine Adselfservice PlusAIZohocorp Manageengine Datasecurity PlusAIZohocorp Manageengine Recoverymanager PlusAI21/5/202623/7/2026
Las versiones de Zohocorp ManageEngine ADSelfService Plus anteriores a la 6525, de DataSecurity Plus anteriores a la 6264 y de RecoveryManager Plus anteriores a la 6313 son vulnerables a la ejecución remota de código autenticada en las máquinas agente debido a un error en la dependencia de terceros.
AplazadaMedia (5.3)0.33%—Code4recovery 12 Step Meeting ListAI8/4/202624/7/2026
Inserción de Información Sensible en Datos Enviados vulnerabilidad en AA Web Servant 12 Step Meeting List 12-step-meeting-list permite Recuperar Datos Sensibles Incrustados. Este problema afecta a 12 Step Meeting List: desde n/a hasta <= 3.19.9.
AplazadaMedia (6.5)0.37%—Code4recovery 12 Step Meeting ListAI8/4/202624/7/2026
Vulnerabilidad de autorización faltante en AA Web Servant 12 Step Meeting List 12-step-meeting-list permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a 12 Step Meeting List: desde n/a hasta <= 3.19.9.
AnalizadaAlta (8.6)0.25%—Passfab Excel Password Recovery26/3/202617/6/2026
PassFab Excel Password Recovery 8.3.1 contiene una vulnerabilidad de desbordamiento de búfer de manejo de excepciones estructurado que permite a atacantes locales ejecutar código arbitrario al proporcionar una carga útil maliciosa en el campo de código de registro. Los atacantes pueden crear una carga útil de…
AnalizadaAlta (8.6)0.21%—Passfab RAR Password Recovery26/3/202617/6/2026
PassFab RAR Password Recovery 9.3.2 contiene una vulnerabilidad de desbordamiento de búfer en el gestor de excepciones estructuradas (SEH) que permite a atacantes locales ejecutar código arbitrario al proporcionar una carga útil maliciosa. Los atacantes pueden diseñar una carga útil con un desbordamiento de búfer, un…
AnalizadaMedia (6.8)0.18%—Passfab Excel Password Recovery26/3/202617/6/2026
Excel Password Recovery Professional 8.2.0.0 contiene una vulnerabilidad local de desbordamiento de búfer que permite a los atacantes causar una denegación de servicio al proporcionar una cadena excesivamente larga al campo 'E-Mail and Registrations Code'. Los atacantes pueden pegar una carga útil diseñada que…
AplazadaAlta (7.1)0.25%—Villatheme Abandoned Cart Recovery FOR WoocommerceAI25/3/202617/6/2026
Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en VillaTheme Abandoned Cart Recovery for WooCommerce woo-abandoned-cart-recovery permite XSS Almacenado. Este problema afecta a Abandoned Cart Recovery for WooCommerce: desde n/a hasta &lt;= 1.1.10.
AnalizadaCrítica (9)0.34%—N2W Backup& Recovery25/3/202617/6/2026
En N2WS Backup &amp; Recovery anterior a la versión 4.4.0, un ataque de dos pasos contra la API RESTful resulta en ejecución remota de código.
AplazadaMedia (6.9)0.12%—Backup KEY RecoveryAI22/3/202617/6/2026
Backup Key Recovery 2.2.4 contiene una vulnerabilidad de denegación de servicio que permite a atacantes locales colapsar la aplicación al proporcionar una cadena excesivamente larga en el campo Nombre. Los atacantes pueden pegar un búfer de 300 o más caracteres en el campo Nombre durante el registro para provocar un…
AnalizadaCrítica (9.1)0.18%—IBM DB2 Recovery Expert17/3/202617/6/2026
IBM Db2 Recovery Expert for Linux, UNIX and Windows 5.5 IF 2 podría permitir a un atacante modificar o corromper datos debido a un mecanismo inseguro utilizado para verificar la integridad de los datos durante la transmisión.