Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
2505 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (5.3) | — | — | Unfocus Scripts N StylesAI | 9/10/2026 | 9/10/2026 | Vulnerabilidad de Autorización Faltante en unFocus Projects Scripts n Styles scripts-n-styles que permite Explotar Niveles de Seguridad de Control de Acceso Configurados Incorrectamente. Este problema afecta a Scripts n Styles: desde n/a hasta 3.5.8. | |
| Aplazada | Media (5.3) | 0.27% | — | Scriptkit Beam MCPAI | 8/10/2026 | 8/10/2026 | Vulnerabilidad de validación incorrecta de entradas en BeamMCP.Schema en ScriptKittyOS beam_mcp que permite a un cliente MCP llegar a la función de despacho de una herramienta con argumentos que infringen el esquema de entrada anunciado por el servidor. BeamMCP.Schema.validate/2 comprobaba type, required,… | |
| Pendiente de análisis | Alta (7.8) | 0.15% | — | GhostscriptAI | 6/10/2026 | 7/10/2026 | Se ha encontrado un fallo en Ghostscript. Cuando Ghostscript renderiza un documento PostScript o EPS manipulado, puede omitir el sandbox -dSAFER y ejecutar comandos de shell arbitrarios en el contexto del proceso de Ghostscript. El problema encadena una corrupción de memoria en el análisis del documento con la… | |
| Aplazada | Crítica (9.3) | 0.25% | — | User Subscriptions FormAI | 6/10/2026 | 6/10/2026 | Inyección SQL sin autenticación en Newsletter Subscription Form – User Subscriptions Form, Capture Email en versiones <= 1.5.9. | |
| Aplazada | Alta (8.5) | 0.28% | — | Paid Member SubscriptionsAI | 6/10/2026 | 6/10/2026 | Inyección SQL (con rol de suscriptor) en Paid Member Subscriptions en versiones <= 3.1.1. | |
| Aplazada | Media (6.1) | 0.51% | 💥 PoC | FacturascriptsAI | 5/10/2026 | 6/10/2026 | FacturaScripts anterior a la versión 2026.7 contiene una vulnerabilidad de inyección de objetos PHP en WidgetSelect::processFormData() que permite a atacantes autenticados desencadenar unserialize() sobre datos POST sin procesar sin un filtro allowed_classes para los campos de selección múltiple. Los atacantes pueden… | |
| Aplazada | Alta (8.3) | 0.21% | — | ZebradAIZebra ScriptAI | 2/10/2026 | 2/10/2026 | Zebra zebrad 4.4.0 y zebra-script 6.0.0 no aplican una regla de consenso de ZIP-244 y aceptan entradas transparentes V5 firmadas con SIGHASH_SINGLE que carecen de una salida correspondiente. Los atacantes pueden difundir transacciones V5 manipuladas con más entradas que salidas que Zebra acepta pero zcashd rechaza,… | |
| Aplazada | Alta (8.7) | 0.41% | — | ZebradAIZebra ScriptAI | 2/10/2026 | 2/10/2026 | Zebra zebrad 4.5.0 y zebra-script 7.0.0 cuentan las operaciones de firma de los redeem scripts P2SH en modo heredado en lugar del modo P2SH preciso de zcashd, contando en exceso CHECKMULTISIG precedido de OP_1 a OP_16 como 20 sigops y provocando una divergencia de consenso. Los atacantes remotos pueden difundir gastos… | |
| Pendiente de análisis | Baja (2.1) | 0.44% | — | Artifex GhostscriptAI | 30/9/2026 | 30/9/2026 | Se ha identificado una vulnerabilidad en Artifex Ghostscript hasta la 10.09.0. Se ve afectada la función type1_callsubr del archivo devices/vector/gdevpsfx.c del componente Pdfwrite. La manipulación conduce a un desbordamiento de búfer basado en pila. Es posible la explotación remota del ataque. El exploit está… | |
| Aplazada | Media (5.3) | 0.20% | — | Paid Member SubscriptionsAI | 30/9/2026 | 30/9/2026 | Vulnerabilidad de omisión sin autenticación en las versiones de Paid Member Subscriptions <= 3.0.9. | |
| Pendiente de análisis | Baja (2.3) | 0.30% | — | Serialize JavascriptAI | 29/9/2026 | 30/9/2026 | Serialize JavaScript serializa valores de JavaScript a un superconjunto de JSON que incluye expresiones regulares y funciones. Desde la 7.1.1 hasta la 7.1.2, los valores de función serializados por serialize-javascript no están totalmente protegidos frente a etiquetas de cierre de script en el código fuente de… | |
| Pendiente de análisis | Alta (7) | 0.16% | — | GhostscriptAI | 29/9/2026 | 30/9/2026 | Ghostscript para Windows es vulnerable a una escalada de privilegios local mediante el secuestro de archivos de recursos PostScript. Debido a que la aplicación busca archivos de recursos PostScript en rutas predecibles bajo C:\\gs\\ que no existen de forma predeterminada en las instalaciones de Windows, combinado con… | |
| Aplazada | Media (5.9) | 0.19% | — | Nextscripts Social Networks Auto PosterAI | 27/9/2026 | 28/9/2026 | El plugin de WordPress NextScripts: Social Networks Auto-Poster anterior a la 4.4.8 no realiza comprobaciones de capacidad ni de propiedad en varias de sus acciones AJAX y se basa únicamente en un nonce, lo que permite a los usuarios a los que un administrador ha concedido acceso a sus funciones de publicación… | |
| Aplazada | Media (6.4) | 0.16% | — | CSS Javascript ToolboxAI | 25/9/2026 | 25/9/2026 | El plugin CSS & JavaScript Toolbox para WordPress es vulnerable a secuencias de comandos en sitios cruzados (XSS) almacenadas a través del shortcode cjtoolbox del plugin en todas las versiones hasta la 12.0.6 incluida, debido a una sanitización de la entrada y un escape de la salida insuficientes en los atributos… | |
| Aplazada | Media (5.3) | 0.21% | — | Cozmoslabs Paid Membership SubscriptionsAI | 23/9/2026 | 23/9/2026 | El plugin Paid Membership Subscriptions de WordPress antes de la 3.1.0 no verifica el reCAPTCHA en su manejador de registro cuando falta un campo del formulario en la solicitud, lo que permite a usuarios no autenticados crear cuentas sin resolver el reCAPTCHA que el sitio tiene habilitado. | |
| Aplazada | Baja (3.7) | 0.15% | — | Paidmembershipssubscriptions Paid Memberships SubscriptionsAI | 23/9/2026 | 23/9/2026 | El plugin Paid Membership Subscriptions de WordPress antes de la 3.1.0 no vincula una de sus acciones de pago no autenticadas al usuario solicitante, lo que permite a quien disponga del identificador de pago en curso de otro miembro eliminar el estado de pago de ese miembro. | |
| Aplazada | Alta (8.8) | 0.66% | — | GhostscriptAIGnupgAISyslifters SysreptorAI | 18/9/2026 | 22/9/2026 | SysReptor es una plataforma de informes de pentesting totalmente personalizable. Antes de la 2026.61, los usuarios autenticados de SysReptor Professional pueden subir archivos de imagen cuyos formatos hacen que el procesamiento de imágenes invoque Ghostscript, lo que permite que PostScript incrustado opere en el… | |
| Aplazada | Media (4.4) | 0.19% | — | CSS Javascript ToolboxAI | 18/9/2026 | 18/9/2026 | El plugin CSS & JavaScript Toolbox para WordPress es vulnerable a secuencias de comandos en sitios cruzados (XSS) almacenadas en todas las versiones hasta la 12.0.6 incluida, a través de los campos de Assignment Engine. Esto se debe a un saneamiento insuficiente de la entrada y a un escape insuficiente de la salida en… | |
| Aplazada | Media (5.3) | 0.30% | — | Paidmembershipsincorporated Paid Memberships SubscriptionsAI | 17/9/2026 | 18/9/2026 | El plugin de WordPress Paid Membership Subscriptions anterior a la 3.0.9 no verifica que el importe y la divisa notificados por el proveedor de pagos coincidan con el pago pendiente antes de completarlo, lo que permite a usuarios no autenticados obtener una membresía de pago pagando un importe inferior arbitrario. | |
| Analizada | Alta (7.5) | 0.48% | — | Jenkins Script Security | 16/9/2026 | 21/9/2026 | Jenkins Script Security Plugin 1415.v9a_f9b_3a_c253d y anteriores no comprueba las llamadas de los scripts en sandbox a métodos añadidos dinámicamente a una clase en tiempo de ejecución, lo que permite a atacantes con permiso para definir y ejecutar scripts en sandbox, incluidos Pipelines, eludir la protección del… | |
| Analizada | Alta (7.5) | 0.29% | — | Jenkins Script Security | 16/9/2026 | 21/9/2026 | Jenkins Script Security Plugin 1415.v9a_f9b_3a_c253d y anteriores descarga dos veces un archivo JAR especificado mediante URL, confirmando la aprobación de la primera descarga y cargando las entradas del classpath de la segunda, lo que permite a atacantes capaces de definir entradas del classpath ejecutar código… | |
| Analizada | Alta (8) | 0.61% | — | Jenkins Script Security | 16/9/2026 | 21/9/2026 | Jenkins Script Security Plugin 1415.v9a_f9b_3a_c253d y anteriores aprueba automáticamente las entradas del classpath de la configuración de un elemento cuando un usuario con el permiso Overall/Administer copia el elemento o actualiza esa configuración a través de la API REST o la CLI, lo que permite a atacantes… | |
| Modificada | Alta (8.5) | 0.62% | — | Jenkins Script Security | 16/9/2026 | 26/9/2026 | Jenkins Script Security Plugin 1415.v9a_f9b_3a_c253d y anteriores no rechaza las anotaciones @Builder cuyo miembro builderStrategy nombra una clase arbitraria, lo que permite a atacantes con permiso para definir y ejecutar scripts en sandbox, incluidos Pipelines, ejecutar código fuera del sandbox si hay una clase… | |
| Analizada | Alta (8.8) | 0.56% | — | Jenkins Script Security | 16/9/2026 | 21/9/2026 | Jenkins Script Security Plugin 1415.v9a_f9b_3a_c253d y anteriores no rechaza la anotación @GroovyASTTransformationClass, lo que permite a atacantes con permiso para definir y ejecutar scripts en sandbox, incluidos Pipelines, ejecutar una transformación AST arbitraria en tiempo de compilación, eludiendo la protección… | |
| Analizada | Alta (8.8) | 0.63% | — | Jenkins Script Security | 16/9/2026 | 21/9/2026 | Jenkins Script Security Plugin 1415.v9a_f9b_3a_c253d y anteriores comprueba las operaciones que Groovy realizará con los elementos que lee de una colección que un script en sandbox convierte a otro tipo, pero realiza la conversión sobre la propia colección, lo que permite a atacantes con permiso para definir y… |