Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2861▲ 226 respecto a la semana anterior
Críticas / altas1331▼ 99 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

611 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (7.3)0.55%—Quiz Maker BusinessAIQuiz Maker DeveloperAIQuiz Maker AgencyAI26/1/202517/6/2026
Los complementos Quiz Maker Business, Developer y Agency para WordPress son vulnerables a la ejecución de códigos cortos arbitrarios en todas las versiones hasta incluida, 8.8.0 (Business), hasta incluidag, 21.8.0 (Developer) y hasta incluidang, 31.8.0 (Agency). Esto se debe a que el software permite a los usuarios…
AnalizadaAlta (7.5)0.85%—Ays-pro Quiz Maker26/1/202517/6/2026
Los complementos Quiz Maker Business, Developer y Agency para WordPress son vulnerables a la inyección SQL a través del parámetro "id" en todas las versiones hasta incluida, 8.8.0 (Business), hasta incluidag, 21.8.0 (Developer) y hasta incluidang, 31.8.0 (Agency) debido a un escape insuficiente en el parámetro…
AplazadaAlta (7.2)0.47%—Ays-pro Quiz Maker BusinessAIAys-pro Quiz Maker DeveloperAIAys-pro Quiz Maker AgencyAI26/1/202517/6/2026
Los complementos Quiz Maker Business, Developer y Agency para WordPress son vulnerables a la modificación no autorizada de datos debido a una verificación de capacidad faltante en la función 'ays_save_google_credentials' en todas las versiones hasta incluida, 8.8.0 (Business), hasta incluidag, 21.8.0 (Developer) y…
AnalizadaMedia (5.4)0.35%—Elegantthemes Carousel Maker FOR Divi25/1/202517/6/2026
El complemento Divi Carousel Maker – Image, Logo, Testimonial, Post Carousel & More para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del carrusel de imágenes y el carrusel de logotipos del complemento en todas las versiones hasta incluida, 2.0.4 debido a la falta de desinfección de entrada y…
ModificadaMedia (5.4)0.31%—Code-atlantic Popup Maker24/1/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Popup Maker Popup Maker permite XSS almacenado. Este problema afecta a Popup Maker: desde n/a hasta 1.20.2.
ModificadaMedia (5.3)0.28%—Ays-pro Poll Maker21/1/202517/6/2026
Vulnerabilidad de codificación o escape incorrectos de la salida en Poll Maker Team Poll Maker. Este problema afecta a Poll Maker: desde n/d hasta n/d.
AplazadaAlta (7.1)0.41%—Straps Strx Magic Floating Sidebar MakerAI16/1/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Strx Strx Magic Floating Sidebar Maker permite XSS almacenado. Este problema afecta a Strx Magic Floating Sidebar Maker: desde n/a hasta 1.4.1.
AplazadaMedia (6.5)0.47%—Processmaker Pm4core-dockerAI15/1/202517/6/2026
Una vulnerabilidad de carga de archivos arbitrarios en la función de carga del logotipo de la página de inicio de sesión de la interfaz de usuario de Process Maker pm4core-docker 4.1.21-RC7 permite a los atacantes ejecutar código arbitrario mediante la carga de un archivo PHP o HTML manipulado.
AplazadaMedia (4.8)0.35%💥 PoCProcessmaker Pm4core-dockerAI15/1/202517/6/2026
Una vulnerabilidad de cross site scripting (XSS) en Process Maker pm4core-docker 4.1.21-RC7 permite a los atacantes ejecutar scripts web o HTML arbitrarios a través de un payload manipulado e inyectado en el parámetro Name.
ModificadaMedia (6.5)0.45%—Ays-pro Poll Maker15/1/202517/6/2026
Vulnerabilidad de autorización faltante en Poll Maker Team Poll Maker permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Poll Maker: desde n/a hasta 5.5.6.
AplazadaAlta (7.1)0.39%—Lich Wang Wp-tagmakerAI7/1/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en lich_wang WP-tagMaker permite XSS reflejado. Este problema afecta a WP-tagMaker: desde n/a hasta 0.2.2.
AnalizadaBaja (2.7)0.42%—10web Form Maker7/1/202517/6/2026
El complemento Form Maker de 10Web para WordPress anterior a la versión 1.15.31 no desinfecta ni escapa a algunas de sus configuraciones, lo que podría permitir que usuarios con privilegios elevados como el administrador realicen ataques de cross site scripting almacenado incluso cuando la capacidad unfiltered_html no…
ModificadaMedia (5.3)0.36%—Ays-pro Poll Maker2/1/202517/6/2026
Vulnerabilidad de autorización faltante en Poll Maker Team Poll Maker permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Poll Maker: desde n/a hasta 4.7.1.
AplazadaMedia (6.4)0.29%—Tabs MakerAI14/12/202417/6/2026
El complemento Tabs Maker para WordPress es vulnerable a Cross-Site Scripting almacenado en versiones hasta la 1.0 incluida debido a una desinfección de entrada insuficiente y al escape de salida en las descripciones de las pestañas. Esto permite que atacantes autenticados, con acceso de nivel de colaborador y…
ModificadaCrítica (9.8)0.64%—Ays-pro Survey Maker13/12/202417/6/2026
Vulnerabilidad de autorización faltante en Survey Maker team Survey Maker permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Survey Maker: desde n/a hasta 3.2.0.
ModificadaBaja (3.5)0.42%—Code-atlantic Popup Maker13/12/202417/6/2026
Vulnerabilidad de autorización faltante en Popup Maker Popup Maker permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Popup Maker: desde n/a hasta 1.17.1.
AnalizadaMedia (5.4)0.31%—Code-atlantic Popup Maker12/12/202417/6/2026
El complemento Popup Maker – Boost Sales, Conversions, Optins, Subscribers with the Ultimate WP Popups Builder para WordPress es vulnerable a Cross-Site Scripting almacenado a través del parámetro 'post_title' en todas las versiones hasta la 1.20.2 incluida , debido a una desinfección de entrada y un escape de salida…
AnalizadaAlta (7.8)0.50%—Adobe Framemaker10/12/202417/6/2026
Las versiones 2020.7, 2022.5 y anteriores de Adobe Framemaker se ven afectadas por una vulnerabilidad de desbordamiento de búfer basado en pila que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema es necesaria la interacción del usuario, ya que la víctima…
ModificadaMedia (5.3)0.69%—Ays-pro Poll Maker9/12/202417/6/2026
Vulnerabilidad de autorización faltante en Poll Maker Team Poll Maker permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Poll Maker: desde n/a hasta 4.8.0.
AnalizadaMedia (4.3)0.16%—Ays-pro Poll Maker7/12/202417/6/2026
El complemento Poll Maker – Versus Polls, Anonymous Polls, Image Polls para WordPress es vulnerable a la Cross Site Request Forgery en todas las versiones hasta la 5.5.4 incluida. Esto se debe a la falta o la validación incorrecta de nonce en la función duplicate_poll(). Esto hace posible que atacantes no autenticados…
AplazadaCrítica (9.8)0.78%—Interinfo DreammakerAI29/11/202417/6/2026
DreamMaker de Interinfo tiene una vulnerabilidad de Path Traversal y no restringe los tipos de archivos cargados. Esto permite que atacantes remotos no autenticados carguen archivos arbitrarios en cualquier directorio, lo que lleva a la ejecución de código arbitrario al cargar webshells.
AplazadaAlta (7.5)0.75%—Interinfo DreammakerAI29/11/202417/6/2026
DreamMaker de Interinfo tiene una vulnerabilidad de Path Traversal, lo que permite a atacantes remotos no autenticados explotar esta vulnerabilidad para leer archivos de sistema arbitrarios.
AplazadaAlta (7.1)0.18%—Wp-buy WP Popup Window MakerAI19/11/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en wp-buy WP Popup Window Maker permite XSS almacenado. Este problema afecta a WP Popup Window Maker: desde n/a hasta 2.0.
AnalizadaMedia (5.1)0.20%—Ultimaker Cura15/11/202429/6/2026
Un problema en UltiMaker Cura v.4.41 y 5.8.1 y anteriores permite a un atacante local ejecutar código arbitrario a través del mecanismo de comunicación entre procesos (IPC) entre la aplicación Cura y los procesos de CuraEngine, la pila de red del host local, las configuraciones de impresión y los componentes de…
AnalizadaMedia (6.1)0.37%—10web Form Maker10/11/202417/6/2026
El complemento Form Maker by 10Web – Mobile-Friendly Drag & Drop Contact Form Builder para WordPress, es vulnerable a ataques de Cross-site Scripting reflejado debido al uso de add_query_arg sin el escape adecuado en la URL en todas las versiones hasta la 1.15.30 incluida. Esto permite que atacantes no…
Orbitaley — Vulnerabilidades