Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3142▲ 563 respecto a la semana anterior
Críticas / altas1455▲ 52 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
404.197 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (7.5) | 0.28% | — | Insumermodel Mppx Condition GateAIInsumermodel Mppx Token GateAI | 5/10/2026 | 6/10/2026 | mppx-condition-gate proporciona envoltorios de acceso gratuito condicional para métodos de pago de mppx. Antes de @insumermodel/mppx-condition-gate 3.0.0 y @insumermodel/mppx-token-gate 1.0.4, los paquetes leían una dirección de monedero del credential.source proporcionado por el cliente, comprobaban si esa dirección… | |
| Aplazada | Alta (7.2) | 0.42% | — | Kunstmaan CMSAI | 5/10/2026 | 7/10/2026 | Kunstmaan CMS es un sistema de gestión de contenidos de código abierto basado en el framework Symfony. Antes de la 7.3.2, src/Kunstmaan/MediaBundle/Helper/File/FileHandler.php realiza la comprobación de blacklisted_extensions distinguiendo mayúsculas y minúsculas en FileHandler::getFilePath y, después, convierte a… | |
| En análisis | Media (6.9) | 0.26% | — | Joomlafry TF ContentAI | 5/10/2026 | 6/10/2026 | Joomla Extension - joomlafry.com - Publicación entre registros y asignación masiva sin autenticación en TF Content 2.9.0 - 2.9.4 - La extensión autoriza incondicionalmente tanto la creación como la edición en su `RecordController` público. Su controlador compartido de guardado del frontend acepta el array `jform` sin… | |
| En análisis | Media (5.3) | 0.15% | — | Svenbluege.de Event GalleryAI | 5/10/2026 | 6/10/2026 | Joomla Extension - svenbluege.de - Secuencias de comandos en sitios cruzados (XSS) y redirección abierta en la minipágina de compartir de la extensión Event Gallery < 6.6.0 - La página que abre un enlace de imagen compartida (la minipágina de compartir del front end) puede enlazar el artículo desde el que se compartió… | |
| En análisis | Media (5.1) | 0.15% | — | Svenbluege Event GalleryAI | 5/10/2026 | 6/10/2026 | Joomla Extension - svenbluege.de - Falsificación de solicitudes en sitios cruzados (CSRF) de tareas de listas del backend en la extensión Event Gallery < 6.6.0 - Ocho tareas a las que llaman los botones de las listas del back-end no comprobaban el token del formulario: establecer el método de pago, el método de envío,… | |
| En análisis | Alta (8.7) | 0.38% | — | Phoca CartAI | 5/10/2026 | 6/10/2026 | Joomla Extension - phoca.cz - Omisión de autorización mediante clave controlada por el usuario (IDOR) en Order View de Phoca Cart 5.0.0 - 6.1.8 - El endpoint de descarga de archivos de pedidos de Phoca Cart no verifica los tokens de descarga que solicita. Los parámetros d (token de descarga) y o (token de pedido) solo… | |
| En análisis | Crítica (9.3) | 0.28% | 💥 PoC | Ordasoft Joomla CCKAI | 5/10/2026 | 6/10/2026 | Joomla Extension - ordasoft.com - Inyección SQL sin autenticación en OrdaSoft Joomla CCK < 8.3.16 - La columna de ordenación de los registros la proporcionaba el usuario y no se validaba correctamente, lo que daba lugar a un vector de inyección SQL. | |
| En análisis | Media (5.3) | 0.29% | — | Joomshaper SP Page Builder PROAI | 5/10/2026 | 6/10/2026 | Joomla Extension - joomshaper.com - XSS reflejado en el complemento Dynamic Content Filter de SP Page Builder Pro 3.0.0 - 5.6.1p2 - Los valores mínimo y máximo del control deslizante se toman del parámetro de solicitud dc_filter_<fieldId>, se dividen por el delimitador "l-r", se escapan como HTML dentro del atributo… | |
| Aplazada | Media (6.5) | 0.38% | — | K6 MCP ServerAI | 5/10/2026 | 6/10/2026 | Quien pueda invocar el prompt convert_playwright_script en mcp-k6 puede pasar una ruta de archivo sin más como argumento playwright_script y recibir el contenido de cualquier archivo legible por el usuario que ejecuta el servidor, incluidas las claves SSH y las credenciales de la nube del directorio personal de ese… | |
| Aplazada | Alta (7.5) | 0.57% | — | WookteamAI | 5/10/2026 | 6/10/2026 | WookTeam v1.6.6 y anteriores es vulnerable a recorrido de directorios (path traversal). El endpoint de exportación de tareas de proyecto /api/project/task/export descarga un archivo arbitrario del servidor cuando el parámetro data se proporciona con una carga útil JSON manipulada. El valor file dentro del JSON se… | |
| Aplazada | Alta (7.5) | 0.69% | — | UnimallAI | 5/10/2026 | 6/10/2026 | Unimall v4 es vulnerable a recorrido de directorios (path traversal) en FileUploadController.local(). Esto permite a un atacante ejecutar código arbitrario. | |
| Pendiente de análisis | Crítica (9.8) | 0.36% | — | Dromara NorthstarAI | 5/10/2026 | 6/10/2026 | Northstar (dromara/northstar, plataforma de trading cuantitativo) <= 9.1.1 habilita la consola H2, pero su interceptor de autenticación solo cubre /northstar/**, por lo que /h2-console queda expuesta sin autenticación y la base de datos H2 integrada usa las credenciales predeterminadas sa / contraseña vacía. Cualquier… | |
| Pendiente de análisis | Crítica (9) | 0.27% | — | HPE Integrated Lights OUT 7AI | 5/10/2026 | 6/10/2026 | Existe una vulnerabilidad de fallo de validación de usuarios remotos en el firmware de HPE Integrated Lights-Out (iLO) 7. | |
| Aplazada | Media (5.3) | 0.18% | — | KIT FOR WoocommerceAI | 5/10/2026 | 6/10/2026 | Vulnerabilidad de falta de autorización en Kit Kit (formerly ConvertKit) for WooCommerce convertkit-for-woocommerce que permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Kit (formerly ConvertKit) for WooCommerce: desde n/a hasta 2.2.0. | |
| Pendiente de análisis | Alta (8.8) | 0.26% | — | Progress Sitefinity Nextjs SDKAI | 5/10/2026 | 6/10/2026 | CWE-918: Falsificación de solicitudes del lado del servidor (SSRF) en el paquete npm Progress @progress/sitefinity-nextjs-sdk, versiones 15.1.8326 a 15.4.8637, que puede permitir a un atacante remoto realizar solicitudes del lado del servidor a un host controlado por el atacante, exponiendo potencialmente información… | |
| Pendiente de análisis | Alta (7.9) | 0.06% | — | Progress Telerik Fiddler ClassicAI | 5/10/2026 | 6/10/2026 | En Progress® Telerik® Fiddler® Classic for Windows, versiones anteriores a la v6.0.20262.10021, la comprobación de integridad aplicada a las herramientas auxiliares externas que lanza la aplicación es insuficiente. Antes de ejecutar una herramienta auxiliar, la aplicación solo verifica que el archivo lleve una firma… | |
| Pendiente de análisis | Media (6.6) | 0.06% | — | Progress Fiddler ClassicAI | 5/10/2026 | 6/10/2026 | En Progress® Telerik® Fiddler® Classic for Windows, versiones anteriores a la v6.0.20262.10021, existe una condición de carrera de tiempo de comprobación a tiempo de uso (TOCTOU) en la instalación del certificado raíz de interceptación HTTPS en el almacén de certificados del equipo local. Fiddler escribe el… | |
| Pendiente de análisis | Baja (3.6) | 0.09% | — | Progress Telerik Fiddler ClassicAI | 5/10/2026 | 6/10/2026 | En Progress® Telerik® Fiddler® Classic for Windows, versiones anteriores a la v6.0.20262.10021, es posible la desincronización de solicitudes en el front-end en el componente de reenvío de solicitudes del proxy. Una solicitud que contiene tanto una cabecera Content-Length como una cabecera Transfer-Encoding se reenvía… | |
| Pendiente de análisis | Media (6.3) | 0.09% | — | Progress Fiddler ClassicAI | 5/10/2026 | 6/10/2026 | En Progress® Telerik® Fiddler® Classic for Windows, versiones anteriores a la v6.0.20262.10021, es posible el contrabando de solicitudes HTTP (HTTP request smuggling) en el componente de reenvío de solicitudes del proxy. Las solicitudes que contienen varias cabeceras Content-Length con valores contradictorios se… | |
| Aplazada | Baja (2) | 0.25% | — | Django HaystackAI | 5/10/2026 | 6/10/2026 | Se ha encontrado una vulnerabilidad en django-haystack hasta la 3.3.0. Afecta a la función _to_python del archivo haystack/backends/elasticsearch_backend.py del componente more_like_this Template Tag Handler. Dicha manipulación del argumento result_class provoca una neutralización incorrecta de directivas en código… | |
| Aplazada | Alta (8.5) | 0.14% | 💥 PoC | Libreoffice CalcAI | 5/10/2026 | 6/10/2026 | LibreOffice Calc puede vincular un rango de celdas a un origen de datos externo, y el vínculo se guarda en el documento. Un documento podía nombrar un controlador de base de datos Java para que dicho vínculo se cargara desde una ubicación remota, por lo que abrir el documento podía ejecutar código Java de esa… | |
| Aplazada | Media (6.7) | 0.12% | — | LibreofficeAI | 5/10/2026 | 6/10/2026 | Se podían construir URL que expandían variables de entorno o valores de archivos INI, por lo que información potencialmente confidencial podía exfiltrarse a un servidor remoto al abrir un documento que contuviera dichos vínculos. La comprobación añadida para CVE-2024-12426 no cubría todos los lugares en los que un… | |
| Aplazada | Media (6.7) | 0.11% | — | LibreofficeAI | 5/10/2026 | 6/10/2026 | LibreOffice puede vincular archivos de audio y vídeo desde un documento y, en Linux, los reproduce con GStreamer. Un archivo multimedia vinculado podía ser una lista de reproducción HLS que hacía que GStreamer leyera los archivos locales y las URL remotas que enumeraba mientras se cargaba el documento, y su contenido… | |
| Aplazada | Media (6.7) | 0.12% | — | Libreoffice CalcAI | 5/10/2026 | 6/10/2026 | LibreOffice Calc puede vincular un rango de celdas a un origen de datos externo, y el vínculo se guarda en el documento. Un vínculo de tipo sql podía nombrar una carpeta de archivos de texto locales como base de datos, por lo que abrir un documento podía leer un archivo de texto local en la hoja. En las versiones… | |
| Aplazada | Media (6.7) | 0.11% | — | Libreoffice CalcAI | 5/10/2026 | 6/10/2026 | LibreOffice Calc puede vincular un rango de celdas a un origen de datos csv externo, y el vínculo se guarda en el documento. Dicho vínculo se obtenía mientras se cargaba el documento, por lo que abrir un documento podía leer un archivo local en la hoja o realizar una solicitud a un host elegido por el documento. En… |