Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3142▲ 563 respecto a la semana anterior
Críticas / altas1455▲ 52 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

404.197 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (7.5)0.28%—Insumermodel Mppx Condition GateAIInsumermodel Mppx Token GateAI5/10/20266/10/2026
mppx-condition-gate proporciona envoltorios de acceso gratuito condicional para métodos de pago de mppx. Antes de @insumermodel/mppx-condition-gate 3.0.0 y @insumermodel/mppx-token-gate 1.0.4, los paquetes leían una dirección de monedero del credential.source proporcionado por el cliente, comprobaban si esa dirección…
AplazadaAlta (7.2)0.42%—Kunstmaan CMSAI5/10/20267/10/2026
Kunstmaan CMS es un sistema de gestión de contenidos de código abierto basado en el framework Symfony. Antes de la 7.3.2, src/Kunstmaan/MediaBundle/Helper/File/FileHandler.php realiza la comprobación de blacklisted_extensions distinguiendo mayúsculas y minúsculas en FileHandler::getFilePath y, después, convierte a…
En análisisMedia (6.9)0.26%—Joomlafry TF ContentAI5/10/20266/10/2026
Joomla Extension - joomlafry.com - Publicación entre registros y asignación masiva sin autenticación en TF Content 2.9.0 - 2.9.4 - La extensión autoriza incondicionalmente tanto la creación como la edición en su `RecordController` público. Su controlador compartido de guardado del frontend acepta el array `jform` sin…
En análisisMedia (5.3)0.15%—Svenbluege.de Event GalleryAI5/10/20266/10/2026
Joomla Extension - svenbluege.de - Secuencias de comandos en sitios cruzados (XSS) y redirección abierta en la minipágina de compartir de la extensión Event Gallery < 6.6.0 - La página que abre un enlace de imagen compartida (la minipágina de compartir del front end) puede enlazar el artículo desde el que se compartió…
En análisisMedia (5.1)0.15%—Svenbluege Event GalleryAI5/10/20266/10/2026
Joomla Extension - svenbluege.de - Falsificación de solicitudes en sitios cruzados (CSRF) de tareas de listas del backend en la extensión Event Gallery < 6.6.0 - Ocho tareas a las que llaman los botones de las listas del back-end no comprobaban el token del formulario: establecer el método de pago, el método de envío,…
En análisisAlta (8.7)0.38%—Phoca CartAI5/10/20266/10/2026
Joomla Extension - phoca.cz - Omisión de autorización mediante clave controlada por el usuario (IDOR) en Order View de Phoca Cart 5.0.0 - 6.1.8 - El endpoint de descarga de archivos de pedidos de Phoca Cart no verifica los tokens de descarga que solicita. Los parámetros d (token de descarga) y o (token de pedido) solo…
En análisisCrítica (9.3)0.28%💥 PoCOrdasoft Joomla CCKAI5/10/20266/10/2026
Joomla Extension - ordasoft.com - Inyección SQL sin autenticación en OrdaSoft Joomla CCK < 8.3.16 - La columna de ordenación de los registros la proporcionaba el usuario y no se validaba correctamente, lo que daba lugar a un vector de inyección SQL.
En análisisMedia (5.3)0.29%—Joomshaper SP Page Builder PROAI5/10/20266/10/2026
Joomla Extension - joomshaper.com - XSS reflejado en el complemento Dynamic Content Filter de SP Page Builder Pro 3.0.0 - 5.6.1p2 - Los valores mínimo y máximo del control deslizante se toman del parámetro de solicitud dc_filter_<fieldId>, se dividen por el delimitador "l-r", se escapan como HTML dentro del atributo…
AplazadaMedia (6.5)0.38%—K6 MCP ServerAI5/10/20266/10/2026
Quien pueda invocar el prompt convert_playwright_script en mcp-k6 puede pasar una ruta de archivo sin más como argumento playwright_script y recibir el contenido de cualquier archivo legible por el usuario que ejecuta el servidor, incluidas las claves SSH y las credenciales de la nube del directorio personal de ese…
AplazadaAlta (7.5)0.57%—WookteamAI5/10/20266/10/2026
WookTeam v1.6.6 y anteriores es vulnerable a recorrido de directorios (path traversal). El endpoint de exportación de tareas de proyecto /api/project/task/export descarga un archivo arbitrario del servidor cuando el parámetro data se proporciona con una carga útil JSON manipulada. El valor file dentro del JSON se…
AplazadaAlta (7.5)0.69%—UnimallAI5/10/20266/10/2026
Unimall v4 es vulnerable a recorrido de directorios (path traversal) en FileUploadController.local(). Esto permite a un atacante ejecutar código arbitrario.
Pendiente de análisisCrítica (9.8)0.36%—Dromara NorthstarAI5/10/20266/10/2026
Northstar (dromara/northstar, plataforma de trading cuantitativo) <= 9.1.1 habilita la consola H2, pero su interceptor de autenticación solo cubre /northstar/**, por lo que /h2-console queda expuesta sin autenticación y la base de datos H2 integrada usa las credenciales predeterminadas sa / contraseña vacía. Cualquier…
Pendiente de análisisCrítica (9)0.27%—HPE Integrated Lights OUT 7AI5/10/20266/10/2026
Existe una vulnerabilidad de fallo de validación de usuarios remotos en el firmware de HPE Integrated Lights-Out (iLO) 7.
AplazadaMedia (5.3)0.18%—KIT FOR WoocommerceAI5/10/20266/10/2026
Vulnerabilidad de falta de autorización en Kit Kit (formerly ConvertKit) for WooCommerce convertkit-for-woocommerce que permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Kit (formerly ConvertKit) for WooCommerce: desde n/a hasta 2.2.0.
Pendiente de análisisAlta (8.8)0.26%—Progress Sitefinity Nextjs SDKAI5/10/20266/10/2026
CWE-918: Falsificación de solicitudes del lado del servidor (SSRF) en el paquete npm Progress @progress/sitefinity-nextjs-sdk, versiones 15.1.8326 a 15.4.8637, que puede permitir a un atacante remoto realizar solicitudes del lado del servidor a un host controlado por el atacante, exponiendo potencialmente información…
Pendiente de análisisAlta (7.9)0.06%—Progress Telerik Fiddler ClassicAI5/10/20266/10/2026
En Progress® Telerik® Fiddler® Classic for Windows, versiones anteriores a la v6.0.20262.10021, la comprobación de integridad aplicada a las herramientas auxiliares externas que lanza la aplicación es insuficiente. Antes de ejecutar una herramienta auxiliar, la aplicación solo verifica que el archivo lleve una firma…
Pendiente de análisisMedia (6.6)0.06%—Progress Fiddler ClassicAI5/10/20266/10/2026
En Progress® Telerik® Fiddler® Classic for Windows, versiones anteriores a la v6.0.20262.10021, existe una condición de carrera de tiempo de comprobación a tiempo de uso (TOCTOU) en la instalación del certificado raíz de interceptación HTTPS en el almacén de certificados del equipo local. Fiddler escribe el…
Pendiente de análisisBaja (3.6)0.09%—Progress Telerik Fiddler ClassicAI5/10/20266/10/2026
En Progress® Telerik® Fiddler® Classic for Windows, versiones anteriores a la v6.0.20262.10021, es posible la desincronización de solicitudes en el front-end en el componente de reenvío de solicitudes del proxy. Una solicitud que contiene tanto una cabecera Content-Length como una cabecera Transfer-Encoding se reenvía…
Pendiente de análisisMedia (6.3)0.09%—Progress Fiddler ClassicAI5/10/20266/10/2026
En Progress® Telerik® Fiddler® Classic for Windows, versiones anteriores a la v6.0.20262.10021, es posible el contrabando de solicitudes HTTP (HTTP request smuggling) en el componente de reenvío de solicitudes del proxy. Las solicitudes que contienen varias cabeceras Content-Length con valores contradictorios se…
AplazadaBaja (2)0.25%—Django HaystackAI5/10/20266/10/2026
Se ha encontrado una vulnerabilidad en django-haystack hasta la 3.3.0. Afecta a la función _to_python del archivo haystack/backends/elasticsearch_backend.py del componente more_like_this Template Tag Handler. Dicha manipulación del argumento result_class provoca una neutralización incorrecta de directivas en código…
AplazadaAlta (8.5)0.14%💥 PoCLibreoffice CalcAI5/10/20266/10/2026
LibreOffice Calc puede vincular un rango de celdas a un origen de datos externo, y el vínculo se guarda en el documento. Un documento podía nombrar un controlador de base de datos Java para que dicho vínculo se cargara desde una ubicación remota, por lo que abrir el documento podía ejecutar código Java de esa…
AplazadaMedia (6.7)0.12%—LibreofficeAI5/10/20266/10/2026
Se podían construir URL que expandían variables de entorno o valores de archivos INI, por lo que información potencialmente confidencial podía exfiltrarse a un servidor remoto al abrir un documento que contuviera dichos vínculos. La comprobación añadida para CVE-2024-12426 no cubría todos los lugares en los que un…
AplazadaMedia (6.7)0.11%—LibreofficeAI5/10/20266/10/2026
LibreOffice puede vincular archivos de audio y vídeo desde un documento y, en Linux, los reproduce con GStreamer. Un archivo multimedia vinculado podía ser una lista de reproducción HLS que hacía que GStreamer leyera los archivos locales y las URL remotas que enumeraba mientras se cargaba el documento, y su contenido…
AplazadaMedia (6.7)0.12%—Libreoffice CalcAI5/10/20266/10/2026
LibreOffice Calc puede vincular un rango de celdas a un origen de datos externo, y el vínculo se guarda en el documento. Un vínculo de tipo sql podía nombrar una carpeta de archivos de texto locales como base de datos, por lo que abrir un documento podía leer un archivo de texto local en la hoja. En las versiones…
AplazadaMedia (6.7)0.11%—Libreoffice CalcAI5/10/20266/10/2026
LibreOffice Calc puede vincular un rango de celdas a un origen de datos csv externo, y el vínculo se guarda en el documento. Dicho vínculo se obtenía mientras se cargaba el documento, por lo que abrir un documento podía leer un archivo local en la hoja o realizar una solicitud a un host elegido por el documento. En…