Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2886▲ 263 respecto a la semana anterior
Críticas / altas1344▼ 85 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

611 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)12%💥 ExploitAys-pro Quiz Maker25/6/202417/6/2026
El complemento Quiz Maker para WordPress es vulnerable a la inyección SQL basada en tiempo a través del parámetro 'ays_questions' en todas las versiones hasta la 6.5.8.3 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en el SQL existente.…
ModificadaMedia (5.4)0.45%—Bootstrapped WP Recipe Maker19/6/202417/6/2026
El complemento WP Recipe Maker para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los códigos cortos [wprm-recipe-instructions] y [wprm-recipe-ingredients] del complemento en todas las versiones hasta la 9.1.0 incluida debido a restricciones insuficientes. en el atributo 'group_tag'. Esto hace…
AplazadaCrítica (9.8)0.53%—Strimzi MirrormakerAIApache Kafka ConnectAI17/6/20249/7/2026
El control de acceso incorrecto en la API REST de Kafka Connect en el proyecto STRIMZI 0.41.0 y versiones anteriores permite a un atacante denegar el servicio de Kafka Mirroring y potencialmente reflejar el contenido de los temas en su clúster de Kafka a través de un conector malicioso (evitando Kafka ACL si existe),…
AplazadaMedia (4.3)0.32%—AI Infographic MakerAI15/6/202417/6/2026
El complemento AI Infographic Maker para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la acción qcld_openai_title_generate_desc AJAX en todas las versiones hasta la 4.7.4 incluida. Esto hace posible que atacantes autenticados, con acceso de nivel…
ModificadaCrítica (9.8)0.73%—Adobe Framemaker Publishing Server13/6/202417/6/2026
Las versiones 2020.3, 2022.2 y anteriores de Adobe Framemaker Publishing Server se ven afectadas por una vulnerabilidad de exposición de información (CWE-200) que podría provocar una escalada de privilegios. Un atacante podría aprovechar esta vulnerabilidad para obtener acceso a información confidencial que puede…
ModificadaCrítica (9.8)1.1%—Adobe Framemaker Publishing Server13/6/202417/6/2026
Las versiones 2020.3, 2022.2 y anteriores de Adobe Framemaker Publishing Server se ven afectadas por una vulnerabilidad de autenticación incorrecta que podría provocar una escalada de privilegios. Un atacante podría aprovechar esta vulnerabilidad para obtener acceso no autorizado o privilegios elevados dentro de la…
AnalizadaMedia (5.3)0.37%—10web Form Maker4/6/202417/6/2026
La vulnerabilidad de restricción inadecuada de intentos de autenticación excesivos en 10Web Form Builder Team Form Maker de 10Web permite la omisión de funcionalidad. Este problema afecta a Form Maker de 10Web: desde n/a hasta 1.15.20.
AplazadaMedia (6.5)0.26%—Popup Maker WPAI3/6/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Popup Maker Popup Maker WP permite XSS almacenado. Este problema afecta a Popup Maker WP: desde n/a hasta 1.2.8.
AnalizadaMedia (4.8)0.42%—Ays-pro Survey Maker21/5/202417/6/2026
El complemento Survey Maker de WordPress anterior a 4.2.9 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de Cross Site Scripting Almacenado incluso cuando la capacidad unfiltered_html no está permitida (por…
AnalizadaAlta (7.8)0.28%—Adobe Framemaker16/5/202417/6/2026
Las versiones 2020.5, 2022.3 y anteriores de Adobe Framemaker se ven afectadas por una vulnerabilidad de escritura fuera de los límites que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema es necesaria la interacción del usuario, ya que la víctima debe…
AnalizadaAlta (7.8)0.28%—Adobe Framemaker16/5/202417/6/2026
Las versiones 2020.5, 2022.3 y anteriores de Adobe Framemaker se ven afectadas por una vulnerabilidad de escritura fuera de los límites que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema es necesaria la interacción del usuario, ya que la víctima debe…
AnalizadaAlta (7.8)0.28%—Adobe Framemaker16/5/202417/6/2026
Las versiones 2020.5, 2022.3 y anteriores de Adobe Framemaker se ven afectadas por una vulnerabilidad de escritura fuera de los límites que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema es necesaria la interacción del usuario, ya que la víctima debe…
AnalizadaAlta (7.8)0.34%—Adobe Framemaker16/5/202417/6/2026
Las versiones 2020.5, 2022.3 y anteriores de Adobe Framemaker se ven afectadas por una vulnerabilidad de desbordamiento de búfer basada en pila que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema es necesaria la interacción del usuario, ya que la víctima…
AnalizadaAlta (7.8)0.34%—Adobe Framemaker16/5/202417/6/2026
Las versiones 2020.5, 2022.3 y anteriores de Adobe Framemaker se ven afectadas por una vulnerabilidad de desbordamiento de búfer basado en montón que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema es necesaria la interacción del usuario, ya que la…
AnalizadaMedia (5.5)0.23%—Adobe Framemaker16/5/202417/6/2026
Las versiones 2020.5, 2022.3 y anteriores de Adobe Framemaker Respuesta: se ven afectadas por una vulnerabilidad de lectura fuera de los límites que podría provocar la divulgación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para eludir mitigaciones como ASLR. La explotación de este…
AnalizadaMedia (5.5)0.23%—Adobe Framemaker16/5/202417/6/2026
Las versiones 2020.5, 2022.3 y anteriores de Adobe Framemaker Respuesta: se ven afectadas por una vulnerabilidad de lectura fuera de los límites que podría provocar la divulgación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para eludir mitigaciones como ASLR. La explotación de este…
AnalizadaMedia (5.5)0.23%—Adobe Framemaker16/5/202417/6/2026
Las versiones 2020.5, 2022.3 y anteriores de Adobe Framemaker Respuesta: se ven afectadas por una vulnerabilidad de lectura fuera de los límites que podría provocar la divulgación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para eludir mitigaciones como ASLR. La explotación de este…
ModificadaMedia (4.8)0.44%—10web Form Maker14/5/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en 10Web Form Builder Team Form Maker de 10Web permite almacenar XSS. Este problema afecta a Form Maker de 10Web: desde n/a hasta 1.15.24.
AnalizadaAlta (7.5)0.46%—Claris Filemaker Server14/5/202417/6/2026
Claris International ha resuelto un problema que permitía potencialmente el acceso no autorizado a registros almacenados en bases de datos alojadas en FileMaker Server. Este problema se solucionó en FileMaker Server 20.3.2 validando las transacciones antes de responder a las solicitudes de los clientes.
AnalizadaMedia (4.9)0.45%—Claris Filemaker Server14/5/202417/6/2026
Claris International ha resuelto con éxito un problema de exposición potencial de la información de la contraseña a sitios web de front-end al iniciar sesión en la Consola de administración con una función de administrador. Este problema se solucionó en FileMaker Server 20.3.1 eliminando el envío de contraseñas de la…
AplazadaMedia (5.9)0.34%—Wpsoul Table MakerAI8/5/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Wpsoul Table Maker permite almacenar XSS. Este problema afecta a Table Maker: desde n/a hasta 1.9.1.
AplazadaAlta (7.8)1.2%—Amazon Sagemaker-python-sdkAI3/5/202417/6/2026
sagemaker-python-sdk es una librería para entrenar e implementar modelos de aprendizaje automático en Amazon SageMaker. En las versiones afectadas, la función capture_dependencies en el módulo `sagemaker.serve.save_retrive.version_1_0_0.save.utils` permite la inyección de comandos del sistema operativo (SO)…
AplazadaAlta (7.8)0.41%—Amazon Sagemaker-python-sdkAI3/5/202417/6/2026
sagemaker-python-sdk es una librería para entrenar e implementar modelos de aprendizaje automático en Amazon SageMaker. El módulo sagemaker.base_deserializers.NumpyDeserializer anterior a v2.218.0 permite una deserialización potencialmente insegura cuando se pasan datos que no son de confianza como matrices de objetos…
ModificadaMedia (5.3)0.58%—Ays-pro Poll Maker2/5/202417/6/2026
El complemento Poll Maker – Best WordPress Poll Plugin para WordPress es vulnerable al acceso no autorizado a los datos debido a una falta de verificación de capacidad en la función ays_poll_create_author en todas las versiones hasta la 5.1.8 incluida. Esto hace posible que atacantes no autenticados extraigan…
ModificadaMedia (5.4)0.32%—Bootstrapped WP Recipe Maker2/5/202417/6/2026
El complemento WP Recipe Maker para WordPress es vulnerable a las Cross-Site Scripting Almacenado a través del código corto wprm-recipe-roundup-item del complemento en todas las versiones hasta la 9.3.1 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados…
Orbitaley — Vulnerabilidades