Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
611 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.2) | 0.72% | — | Ays-pro Poll Maker | 9/11/2024 | 17/6/2026 | El complemento Poll Maker – Versus Polls, Anonymous Polls, Image Polls para WordPress es vulnerable a la inyección SQL basada en tiempo a través del parámetro 'orderby' en todas las versiones hasta la 5.4.6 incluida, debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de… | |
| Modificada | Crítica (9.8) | 0.51% | — | Carrcommunications Rsvpmaker | 4/11/2024 | 17/6/2026 | Vulnerabilidad de carga sin restricciones de archivos con tipos peligrosos en David F. Carr RSVPMaker para Toastmasters permite cargar un shell web a un servidor web. Este problema afecta a RSVPMaker para Toastmasters: desde n/a hasta 6.2.4. | |
| Modificada | Crítica (9.8) | 0.41% | — | Code-atlantic Popup Maker | 1/11/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en Popup Maker permite acceder a funcionalidades que no están correctamente restringidas por las ACL. Este problema afecta a Popup Maker: desde n/a hasta 1.19.2. | |
| Modificada | Media (4.8) | 0.28% | — | Ays-pro Survey Maker | 29/10/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Survey Maker team Survey Maker permite XSS almacenado. Este problema afecta a Survey Maker: desde n/a hasta 5.0.2. | |
| Analizada | Alta (7.2) | 0.48% | — | Ays-pro Poll Maker | 26/10/2024 | 17/6/2026 | El complemento Poll Maker – Versus Polls, Anonymous Polls, Image Polls para WordPress es vulnerable a la inyección SQL genérica a través del parámetro order_by en todas las versiones hasta la 5.4.6 incluida, debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación… | |
| Analizada | Media (4.8) | 0.35% | — | Ays-pro Poll Maker | 26/10/2024 | 17/6/2026 | El complemento Poll Maker – Versus Polls, Anonymous Polls, Image Polls para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de la configuración de las encuestas en todas las versiones hasta la 5.4.6 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que… | |
| Analizada | Media (5.4) | 0.40% | — | Bootstrapped WP Recipe Maker | 24/10/2024 | 17/6/2026 | El complemento WP Recipe Maker para WordPress es vulnerable a cross-site scripting almacenado a través del parámetro 'tooltip' en todas las versiones hasta la 9.6.1 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes autenticados, con acceso de nivel de… | |
| Aplazada | Alta (7.5) | 0.56% | — | Zipang Point MakerAI | 17/10/2024 | 17/6/2026 | Vulnerabilidad de control inadecuado del nombre de archivo para la declaración Include/Require en el programa PHP ('Inclusión de archivo remoto PHP') en ZIPANG Point Maker permite la inclusión de archivos locales PHP. Este problema afecta a Point Maker: desde n/a hasta 0.1.4. | |
| Analizada | Alta (7.8) | 0.33% | — | Adobe Framemaker | 9/10/2024 | 17/6/2026 | Las versiones 2020.6, 2022.4 y anteriores de Adobe Framemaker se ven afectadas por una vulnerabilidad de desbordamiento de enteros (Wrap o Wraparound) que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema es necesaria la interacción del usuario, ya que la… | |
| Analizada | Alta (7.8) | 0.33% | — | Adobe Framemaker | 9/10/2024 | 17/6/2026 | Las versiones 2020.6, 2022.4 y anteriores de Adobe Framemaker se ven afectadas por una vulnerabilidad de desbordamiento de enteros o de envoltura que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema es necesaria la interacción del usuario, ya que la… | |
| Analizada | Alta (7.8) | 0.33% | — | Adobe Framemaker | 9/10/2024 | 17/6/2026 | Las versiones 2020.6, 2022.4 y anteriores de Adobe Framemaker se ven afectadas por una vulnerabilidad de carga sin restricciones de archivos de tipo peligroso que podría provocar la ejecución de código arbitrario. Un atacante podría aprovechar esta vulnerabilidad cargando un archivo malicioso que el sistema pueda… | |
| Analizada | Alta (7.8) | 0.35% | — | Adobe Framemaker | 9/10/2024 | 17/6/2026 | Las versiones 2020.6, 2022.4 y anteriores de Adobe Framemaker se ven afectadas por una vulnerabilidad de ruta de búsqueda no confiable que podría provocar la ejecución de código arbitrario. Un atacante podría aprovechar esta vulnerabilidad insertando una ruta maliciosa en los directorios de búsqueda, que la aplicación… | |
| Analizada | Alta (7.8) | 0.37% | — | Adobe Framemaker | 9/10/2024 | 17/6/2026 | Las versiones 2020.6, 2022.4 y anteriores de Adobe Framemaker se ven afectadas por una vulnerabilidad de lectura fuera de los límites al analizar un archivo manipulado, lo que podría provocar una lectura más allá del final de una estructura de memoria asignada. Un atacante podría aprovechar esta vulnerabilidad para… | |
| Analizada | Media (4.8) | 0.28% | — | Ays-pro Survey Maker | 8/10/2024 | 17/6/2026 | El complemento Survey Maker para WordPress es vulnerable a Cross-Site Scripting almacenado a través de campos de encuesta en todas las versiones hasta la 4.9.7 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes autenticados, con permisos de nivel de… | |
| Analizada | Media (4.8) | 0.34% | — | 10web Form Maker | 26/9/2024 | 17/6/2026 | El complemento Form Maker by 10Web – Mobile-Friendly Drag & Drop Contact Form Builder para WordPress, es vulnerable a Cross-Site Scripting almacenado en todas las versiones hasta la 1.15.27 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes autenticados,… | |
| Analizada | Media (4.8) | 0.47% | — | Code-atlantic Popup Maker | 9/9/2024 | 17/6/2026 | El complemento Popup Maker WordPress anterior a la versión 1.19.1 no desinfecta ni escapa a algunas de sus configuraciones, lo que podría permitir que usuarios con privilegios elevados, como el administrador, realicen ataques de Cross-Site Scripting Almacenado incluso cuando la capacidad unfiltered_html no está… | |
| Analizada | Alta (7.8) | 0.43% | — | Ultimaker Cura | 3/9/2024 | 17/6/2026 | Las versiones 5.7.0-beta.1 a 5.7.2 del segmentador de datos UltiMaker Cura son vulnerables a la inyección de código a través del lector de formato 3MF (/plugins/ThreeMFReader.py). La vulnerabilidad surge del manejo inadecuado de la propiedad drop_to_buildplate dentro de los archivos 3MF, que son archivos ZIP que… | |
| Analizada | Media (5.4) | 0.30% | — | Code-atlantic Popup Maker | 20/8/2024 | 17/6/2026 | El complemento Popup Maker – Boost Sales, Conversions, Optins, Subscribers with the Ultimate WP Popups Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro ‘close_text’ en todas las versiones hasta la 1.19.0 incluida, debido a una desinfección de entrada y un escape de salida… | |
| Analizada | Media (6.1) | 0.31% | — | 10web Form Maker | 12/8/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en 10Web Form Builder Team Form Maker de 10Web permite el XSS reflejado. Este problema afecta a Form Maker de 10Web: desde n/a hasta 1.15.26. | |
| Aplazada | Alta (7.1) | 0.49% | — | MakestoriesAI | 1/8/2024 | 17/6/2026 | Vulnerabilidad de limitación inadecuada de nombre de ruta a un directorio restringido ("Path Traversal") en MakeStories Team MakeStories (para Google Web Stories) permite Path Traversal y Server-Side Request Forgery. Este problema afecta a MakeStories (para Google Web Stories): de n/a hasta 3.0.3. | |
| Modificada | Media (6.1) | 0.29% | — | Makecommerce FOR Woocommerce | 21/7/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Maksekeskus AS MakeCommerce para WooCommerce permite XSS reflejado. Este problema afecta a MakeCommerce para WooCommerce: desde n/a hasta 3.5.1. | |
| Modificada | Media (5.4) | 0.26% | — | Makegutenblock Gutslider | 20/7/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Zakaria Binsaifullah GutSlider – All in One Block Slider permite XSS almacenado. Este problema afecta a GutSlider – All in One Block Slider: desde n/a hasta 2.7 .3. | |
| Aplazada | Alta (7.1) | 0.35% | — | Appmaker - Convert Woocommerce TO Android & IOS Native Mobile AppsAI | 20/7/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Appmaker Appmaker – Convert WooCommerce to Android & iOS Native Mobile Apps permite XSS reflejado. Este problema afecta a Appmaker – Convert WooCommerce to Android & iOS Native… | |
| Analizada | Media (4.8) | 0.44% | — | 10web Form Maker | 1/7/2024 | 17/6/2026 | El complemento Form Maker by 10Web WordPress anterior a 1.15.26 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de Cross-Site Scripting Almacenado incluso cuando la capacidad unfiltered_html no está permitida… | |
| Aplazada | Media (5.3) | 0.32% | — | Softmaker FreeofficeAISoftmaker OfficeAI | 27/6/2024 | 17/6/2026 | Se descubrió un problema en SoftMaker Office 2024/NX antes de la revisión 1214 y SoftMaker FreeOffice 2014 antes de la revisión 1215. FreeOffice 2021 también se ve afectado, pero no se solucionará. Se descubrió que los archivos de instalación de SoftMaker Office y FreeOffice MSI producían una ventana visible de… |