Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2886▲ 263 respecto a la semana anterior
Críticas / altas1344▼ 85 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
611 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 12% | 💥 Exploit | Ays-pro Quiz Maker | 25/6/2024 | 17/6/2026 | El complemento Quiz Maker para WordPress es vulnerable a la inyección SQL basada en tiempo a través del parámetro 'ays_questions' en todas las versiones hasta la 6.5.8.3 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en el SQL existente.… | |
| Modificada | Media (5.4) | 0.45% | — | Bootstrapped WP Recipe Maker | 19/6/2024 | 17/6/2026 | El complemento WP Recipe Maker para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los códigos cortos [wprm-recipe-instructions] y [wprm-recipe-ingredients] del complemento en todas las versiones hasta la 9.1.0 incluida debido a restricciones insuficientes. en el atributo 'group_tag'. Esto hace… | |
| Aplazada | Crítica (9.8) | 0.53% | — | Strimzi MirrormakerAIApache Kafka ConnectAI | 17/6/2024 | 9/7/2026 | El control de acceso incorrecto en la API REST de Kafka Connect en el proyecto STRIMZI 0.41.0 y versiones anteriores permite a un atacante denegar el servicio de Kafka Mirroring y potencialmente reflejar el contenido de los temas en su clúster de Kafka a través de un conector malicioso (evitando Kafka ACL si existe),… | |
| Aplazada | Media (4.3) | 0.32% | — | AI Infographic MakerAI | 15/6/2024 | 17/6/2026 | El complemento AI Infographic Maker para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la acción qcld_openai_title_generate_desc AJAX en todas las versiones hasta la 4.7.4 incluida. Esto hace posible que atacantes autenticados, con acceso de nivel… | |
| Modificada | Crítica (9.8) | 0.73% | — | Adobe Framemaker Publishing Server | 13/6/2024 | 17/6/2026 | Las versiones 2020.3, 2022.2 y anteriores de Adobe Framemaker Publishing Server se ven afectadas por una vulnerabilidad de exposición de información (CWE-200) que podría provocar una escalada de privilegios. Un atacante podría aprovechar esta vulnerabilidad para obtener acceso a información confidencial que puede… | |
| Modificada | Crítica (9.8) | 1.1% | — | Adobe Framemaker Publishing Server | 13/6/2024 | 17/6/2026 | Las versiones 2020.3, 2022.2 y anteriores de Adobe Framemaker Publishing Server se ven afectadas por una vulnerabilidad de autenticación incorrecta que podría provocar una escalada de privilegios. Un atacante podría aprovechar esta vulnerabilidad para obtener acceso no autorizado o privilegios elevados dentro de la… | |
| Analizada | Media (5.3) | 0.37% | — | 10web Form Maker | 4/6/2024 | 17/6/2026 | La vulnerabilidad de restricción inadecuada de intentos de autenticación excesivos en 10Web Form Builder Team Form Maker de 10Web permite la omisión de funcionalidad. Este problema afecta a Form Maker de 10Web: desde n/a hasta 1.15.20. | |
| Aplazada | Media (6.5) | 0.26% | — | Popup Maker WPAI | 3/6/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Popup Maker Popup Maker WP permite XSS almacenado. Este problema afecta a Popup Maker WP: desde n/a hasta 1.2.8. | |
| Analizada | Media (4.8) | 0.42% | — | Ays-pro Survey Maker | 21/5/2024 | 17/6/2026 | El complemento Survey Maker de WordPress anterior a 4.2.9 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de Cross Site Scripting Almacenado incluso cuando la capacidad unfiltered_html no está permitida (por… | |
| Analizada | Alta (7.8) | 0.28% | — | Adobe Framemaker | 16/5/2024 | 17/6/2026 | Las versiones 2020.5, 2022.3 y anteriores de Adobe Framemaker se ven afectadas por una vulnerabilidad de escritura fuera de los límites que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema es necesaria la interacción del usuario, ya que la víctima debe… | |
| Analizada | Alta (7.8) | 0.28% | — | Adobe Framemaker | 16/5/2024 | 17/6/2026 | Las versiones 2020.5, 2022.3 y anteriores de Adobe Framemaker se ven afectadas por una vulnerabilidad de escritura fuera de los límites que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema es necesaria la interacción del usuario, ya que la víctima debe… | |
| Analizada | Alta (7.8) | 0.28% | — | Adobe Framemaker | 16/5/2024 | 17/6/2026 | Las versiones 2020.5, 2022.3 y anteriores de Adobe Framemaker se ven afectadas por una vulnerabilidad de escritura fuera de los límites que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema es necesaria la interacción del usuario, ya que la víctima debe… | |
| Analizada | Alta (7.8) | 0.34% | — | Adobe Framemaker | 16/5/2024 | 17/6/2026 | Las versiones 2020.5, 2022.3 y anteriores de Adobe Framemaker se ven afectadas por una vulnerabilidad de desbordamiento de búfer basada en pila que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema es necesaria la interacción del usuario, ya que la víctima… | |
| Analizada | Alta (7.8) | 0.34% | — | Adobe Framemaker | 16/5/2024 | 17/6/2026 | Las versiones 2020.5, 2022.3 y anteriores de Adobe Framemaker se ven afectadas por una vulnerabilidad de desbordamiento de búfer basado en montón que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema es necesaria la interacción del usuario, ya que la… | |
| Analizada | Media (5.5) | 0.23% | — | Adobe Framemaker | 16/5/2024 | 17/6/2026 | Las versiones 2020.5, 2022.3 y anteriores de Adobe Framemaker Respuesta: se ven afectadas por una vulnerabilidad de lectura fuera de los límites que podría provocar la divulgación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para eludir mitigaciones como ASLR. La explotación de este… | |
| Analizada | Media (5.5) | 0.23% | — | Adobe Framemaker | 16/5/2024 | 17/6/2026 | Las versiones 2020.5, 2022.3 y anteriores de Adobe Framemaker Respuesta: se ven afectadas por una vulnerabilidad de lectura fuera de los límites que podría provocar la divulgación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para eludir mitigaciones como ASLR. La explotación de este… | |
| Analizada | Media (5.5) | 0.23% | — | Adobe Framemaker | 16/5/2024 | 17/6/2026 | Las versiones 2020.5, 2022.3 y anteriores de Adobe Framemaker Respuesta: se ven afectadas por una vulnerabilidad de lectura fuera de los límites que podría provocar la divulgación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para eludir mitigaciones como ASLR. La explotación de este… | |
| Modificada | Media (4.8) | 0.44% | — | 10web Form Maker | 14/5/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en 10Web Form Builder Team Form Maker de 10Web permite almacenar XSS. Este problema afecta a Form Maker de 10Web: desde n/a hasta 1.15.24. | |
| Analizada | Alta (7.5) | 0.46% | — | Claris Filemaker Server | 14/5/2024 | 17/6/2026 | Claris International ha resuelto un problema que permitía potencialmente el acceso no autorizado a registros almacenados en bases de datos alojadas en FileMaker Server. Este problema se solucionó en FileMaker Server 20.3.2 validando las transacciones antes de responder a las solicitudes de los clientes. | |
| Analizada | Media (4.9) | 0.45% | — | Claris Filemaker Server | 14/5/2024 | 17/6/2026 | Claris International ha resuelto con éxito un problema de exposición potencial de la información de la contraseña a sitios web de front-end al iniciar sesión en la Consola de administración con una función de administrador. Este problema se solucionó en FileMaker Server 20.3.1 eliminando el envío de contraseñas de la… | |
| Aplazada | Media (5.9) | 0.34% | — | Wpsoul Table MakerAI | 8/5/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Wpsoul Table Maker permite almacenar XSS. Este problema afecta a Table Maker: desde n/a hasta 1.9.1. | |
| Aplazada | Alta (7.8) | 1.2% | — | Amazon Sagemaker-python-sdkAI | 3/5/2024 | 17/6/2026 | sagemaker-python-sdk es una librería para entrenar e implementar modelos de aprendizaje automático en Amazon SageMaker. En las versiones afectadas, la función capture_dependencies en el módulo `sagemaker.serve.save_retrive.version_1_0_0.save.utils` permite la inyección de comandos del sistema operativo (SO)… | |
| Aplazada | Alta (7.8) | 0.41% | — | Amazon Sagemaker-python-sdkAI | 3/5/2024 | 17/6/2026 | sagemaker-python-sdk es una librería para entrenar e implementar modelos de aprendizaje automático en Amazon SageMaker. El módulo sagemaker.base_deserializers.NumpyDeserializer anterior a v2.218.0 permite una deserialización potencialmente insegura cuando se pasan datos que no son de confianza como matrices de objetos… | |
| Modificada | Media (5.3) | 0.58% | — | Ays-pro Poll Maker | 2/5/2024 | 17/6/2026 | El complemento Poll Maker – Best WordPress Poll Plugin para WordPress es vulnerable al acceso no autorizado a los datos debido a una falta de verificación de capacidad en la función ays_poll_create_author en todas las versiones hasta la 5.1.8 incluida. Esto hace posible que atacantes no autenticados extraigan… | |
| Modificada | Media (5.4) | 0.32% | — | Bootstrapped WP Recipe Maker | 2/5/2024 | 17/6/2026 | El complemento WP Recipe Maker para WordPress es vulnerable a las Cross-Site Scripting Almacenado a través del código corto wprm-recipe-roundup-item del complemento en todas las versiones hasta la 9.3.1 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados… |