Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3135▲ 554 respecto a la semana anterior
Críticas / altas1494▲ 89 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
404.207 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (8.4) | 0.09% | — | Mitel Linux Virtual MachineAI | 5/10/2026 | 6/10/2026 | DigitalCanion ha descubierto una vulnerabilidad que permite a un atacante hacer que el sistema cargue un archivo .so controlado por el atacante en lugar del módulo legítimo esperado. El mecanismo de carga se basa en un nombre de módulo predecible sin verificar adecuadamente el origen ni la integridad del archivo. Por… | |
| Aplazada | Baja (1.9) | 0.25% | — | — | 5/10/2026 | 6/10/2026 | DigitalCanion ha descubierto una vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) almacenada que permite a un usuario malintencionado autenticado inyectar contenido JavaScript o HTML persistente, lo que provoca una condición de denegación de servicio en la aplicación web. El fallo concreto se… | |
| Aplazada | Baja (1.9) | 0.25% | — | — | 5/10/2026 | 6/10/2026 | DigitalCanion ha descubierto una vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) almacenada que permite a un usuario malintencionado autenticado inyectar contenido JavaScript o HTML persistente en la aplicación web. El fallo concreto se encuentra en el portal web que escucha en el puerto TCP 443, en… | |
| Aplazada | Media (5.5) | 0.31% | — | — | 5/10/2026 | 6/10/2026 | DigitalCanion ha descubierto una vulnerabilidad de recorrido de directorios (path traversal) que permite a un atacante acceder a archivos fuera del directorio previsto. El fallo concreto se encuentra en la funcionalidad Maintenance → System Logs del portal de gestión web que escucha en el puerto TCP 443. La aplicación… | |
| Aplazada | Alta (8.5) | 0.22% | — | — | 5/10/2026 | 6/10/2026 | DigitalCanion ha descubierto una vulnerabilidad en la funcionalidad de restauración de copias de seguridad que permite a un atacante con acceso al repositorio de copias de seguridad configurado introducir archivos arbitrarios en el sistema durante la restauración. El fallo concreto se encuentra en el mecanismo de… | |
| Aplazada | Alta (8.4) | 0.14% | — | — | 5/10/2026 | 6/10/2026 | DigitalCanion ha descubierto una vulnerabilidad de recorrido de directorios (path traversal) que permite ver o descargar archivos confidenciales del sistema a través del portal https://<ip>:8443 mediante los menús Administration -> View Logs | |
| Aplazada | Media (4.3) | 0.17% | — | Stellarwp Event TicketsAI | 5/10/2026 | 6/10/2026 | Vulnerabilidad de falta de autorización en Liquid Web / StellarWP Event Tickets event-tickets que permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Event Tickets: desde n/a hasta 5.30.0. | |
| Aplazada | Media (6.5) | 0.16% | — | Sonaar MP3 Audio Player FOR Music Radio PodcastAI | 5/10/2026 | 6/10/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (secuencias de comandos en sitios cruzados, XSS) en Sonaar MP3 Audio Player for Music, Radio & Podcast by Sonaar mp3-music-player-by-sonaar que permite XSS almacenado. Este problema afecta a MP3 Audio Player for Music, Radio… | |
| Aplazada | Media (6.5) | 0.16% | — | Wpchill Final Tiles Grid Gallery LiteAI | 5/10/2026 | 6/10/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (secuencias de comandos en sitios cruzados, XSS) en WP Chill Image Photo Gallery Final Tiles Grid final-tiles-grid-gallery-lite que permite XSS almacenado. Este problema afecta a Image Photo Gallery Final Tiles Grid: desde… | |
| Aplazada | Alta (7.6) | 0.28% | — | GroundhoggAI | 5/10/2026 | 6/10/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales usados en un comando SQL (inyección SQL) en Groundhogg Groundhogg groundhogg que permite inyección SQL ciega. Este problema afecta a Groundhogg: desde n/a hasta 4.8.3. | |
| Aplazada | Alta (7.1) | 0.10% | — | Blubrry PowerpressAI | 5/10/2026 | 6/10/2026 | Vulnerabilidad de falsificación de solicitudes en sitios cruzados (CSRF) en Blubrry Podcasting PowerPress Podcasting powerpress que permite falsificación de solicitudes en sitios cruzados. Este problema afecta a PowerPress Podcasting: desde n/a hasta 11.17.9. | |
| Aplazada | Media (6.5) | 0.16% | — | Stellarwp GivewpAI | 5/10/2026 | 6/10/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (secuencias de comandos en sitios cruzados, XSS) en Liquid Web / StellarWP GiveWP give que permite XSS almacenado. Este problema afecta a GiveWP: desde n/a hasta 4.17.0. | |
| Aplazada | Media (4.3) | 0.21% | — | MemberfulAI | 5/10/2026 | 6/10/2026 | Vulnerabilidad de exposición de información confidencial del sistema a una esfera de control no autorizada en Memberful Memberful - Membership Plugin memberful-wp que permite recuperar datos confidenciales incrustados. Este problema afecta a Memberful - Membership Plugin: desde n/a hasta 1.81.2. | |
| Aplazada | Media (6.5) | 0.16% | — | Bplugins B BlocksAI | 5/10/2026 | 6/10/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (secuencias de comandos en sitios cruzados, XSS) en bPlugins B Blocks b-blocks que permite XSS almacenado. Este problema afecta a B Blocks: desde n/a hasta 2.1.8. | |
| Aplazada | Media (5.3) | 0.23% | — | Jeroen Peters Name DirectoryAI | 5/10/2026 | 6/10/2026 | Vulnerabilidad de falta de autorización en Jeroen Peters Name Directory name-directory que permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Name Directory: desde n/a hasta 1.34.2. | |
| Aplazada | Media (6.5) | 0.16% | — | Jeroen Peters Name DirectoryAI | 5/10/2026 | 6/10/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (secuencias de comandos en sitios cruzados, XSS) en Jeroen Peters Name Directory name-directory que permite XSS almacenado. Este problema afecta a Name Directory: desde n/a hasta 1.34.2. | |
| Aplazada | Alta (8.5) | 0.26% | — | SirvAI | 5/10/2026 | 6/10/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales usados en un comando SQL (inyección SQL) en Sirv Sirv sirv que permite inyección SQL ciega. Este problema afecta a Sirv: desde n/a hasta 8.2.5. | |
| Aplazada | Media (5.3) | 0.23% | — | Blubrry PowerpressAI | 5/10/2026 | 6/10/2026 | Vulnerabilidad de falta de autorización en Blubrry Podcasting PowerPress Podcasting powerpress que permite recuperar datos confidenciales incrustados. Este problema afecta a PowerPress Podcasting: desde n/a hasta 11.17.9. | |
| Aplazada | Media (6.5) | 0.15% | — | Rextheme WP VRAI | 5/10/2026 | 6/10/2026 | Vulnerabilidad de falta de autorización en WPFunnels Team WP VR wpvr que permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WP VR: desde n/a hasta 9.1.3. | |
| Pendiente de análisis | Media (5.3) | 0.37% | — | Perforce P4 SearchAI | 5/10/2026 | 6/10/2026 | Perforce P4 Search anterior a la 2026.4.2 confía en una dirección proporcionada por el cliente al validar determinadas solicitudes de autenticación. Un atacante que posea un ticket robado de P4 Server puede eludir las restricciones de tickets basadas en el host y los controles de direcciones de confianza, obteniendo… | |
| Pendiente de análisis | Media (5.1) | 0.33% | — | Perforce P4 SearchAI | 5/10/2026 | 6/10/2026 | Perforce P4 Search anterior a la 2026.4.2 no valida los nombres de archivo proporcionados a su función de instalación de extensiones. Un atacante con privilegios de superusuario o de token de servicio puede escribir archivos con contenido arbitrario en el directorio de instalación de P4 Search. | |
| Pendiente de análisis | Crítica (9.5) | 0.35% | — | Perforce P4 SearchAI | 5/10/2026 | 6/10/2026 | P4 Search anterior a la 2026.4.2 no falla de forma segura cuando su token de autenticación del servicio está en blanco. En las configuraciones afectadas, un atacante no autenticado con acceso a la red puede obtener el máximo privilegio de la aplicación, lo que puede provocar el compromiso de P4 Search y del P4 Server… | |
| Pendiente de análisis | Alta (7.5) | 0.51% | — | Perforce P4 SearchAI | 5/10/2026 | 6/10/2026 | Perforce P4 Search anterior a la 2026.4.2 no restringe las rutas de archivo escritas a través de su interfaz de configuración de registros. Un atacante que posea el token de autenticación del servicio puede escribir archivos arbitrarios en el host, lo que puede provocar la ejecución de código como la cuenta de… | |
| Aplazada | Media (5.3) | 0.23% | — | Magepeople Taxi Booking ManagerAI | 5/10/2026 | 6/10/2026 | Vulnerabilidad de validación incorrecta de la cantidad especificada en la entrada en Magepeople inc. Taxi Booking Manager for WooCommerce ecab-taxi-booking-manager que permite la manipulación de datos de entrada. Este problema afecta a Taxi Booking Manager for WooCommerce: desde n/a hasta 2.1.1. | |
| Aplazada | Media (5.3) | 0.28% | — | Deepen Bajracharya Video Conferencing With ZoomAI | 5/10/2026 | 6/10/2026 | Vulnerabilidad de inserción de información confidencial en los datos enviados en Deepen Bajracharya Video Conferencing with Zoom video-conferencing-with-zoom-api que permite recuperar datos confidenciales incrustados. Este problema afecta a Video Conferencing with Zoom: desde n/a hasta 4.6.10. |