Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3206▲ 632 respecto a la semana anterior
Críticas / altas1515▲ 119 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

404.264 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.5)0.24%—Unlimited-elements Unlimited Elements FOR ElementorAI5/10/20266/10/2026
Vulnerabilidad de uso de entrada controlada externamente para seleccionar clases o código ('reflexión insegura') en Unlimited Elements Unlimited Elements For Elementor (Free Widgets, Addons, Templates) unlimited-elements-for-elementor que permite la inyección de parámetros. Este problema afecta a Unlimited Elements…
AplazadaMedia (4.3)0.16%—Brandtoss WP Admin AuditAI5/10/20266/10/2026
Vulnerabilidad de falta de autorización en Brandtoss WP Admin Audit wp-admin-audit que permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WP Admin Audit: desde n/a hasta 1.2.17.
AplazadaMedia (6.5)0.13%—Themepoints Logo ShowcaseAI5/10/20266/10/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (secuencias de comandos en sitios cruzados, XSS) en Themepoints Logo Showcase logo-showcase que permite XSS almacenado. Este problema afecta a Logo Showcase: desde n/a hasta 4.0.4.
AplazadaMedia (6.5)0.13%—Implecode Ecommerce Product CatalogAI5/10/20266/10/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (secuencias de comandos en sitios cruzados, XSS) en impleCode eCommerce Product Catalog ecommerce-product-catalog que permite XSS almacenado. Este problema afecta a eCommerce Product Catalog: desde n/a hasta 3.6.2.
AplazadaMedia (5.3)0.19%—Wpmailster WP MailsterAI5/10/20266/10/2026
Vulnerabilidad de falta de autorización en WP Mailster WP Mailster wp-mailster que permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WP Mailster: desde n/a hasta 1.9.0.0.
AplazadaAlta (8.4)0.19%——5/10/20266/10/2026
DigitalCanion SA ha descubierto una vulnerabilidad que permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas del producto. Puede ser necesaria autenticación para explotar esta vulnerabilidad. El fallo concreto se encuentra en la funcionalidad Configuration → Services → Music on Hold del…
AplazadaAlta (8.4)0.35%—Mitel Mivoice Office 400AI5/10/20266/10/2026
Esta vulnerabilidad permite a atacantes remotos eliminar archivos confidenciales en instalaciones vulnerables de Mitel MiVoice Office 400. Es necesaria autenticación para explotar esta vulnerabilidad. El fallo concreto se encuentra en el portal web que escucha en el puerto TCP 443, en Maintenance → File Management →…
AplazadaAlta (8.4)0.09%—Mitel Linux Virtual MachineAI5/10/20266/10/2026
DigitalCanion ha descubierto una vulnerabilidad que permite a un atacante hacer que el sistema cargue un archivo .so controlado por el atacante en lugar del módulo legítimo esperado. El mecanismo de carga se basa en un nombre de módulo predecible sin verificar adecuadamente el origen ni la integridad del archivo. Por…
AplazadaBaja (1.9)0.25%——5/10/20266/10/2026
DigitalCanion ha descubierto una vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) almacenada que permite a un usuario malintencionado autenticado inyectar contenido JavaScript o HTML persistente, lo que provoca una condición de denegación de servicio en la aplicación web. El fallo concreto se…
AplazadaBaja (1.9)0.25%——5/10/20266/10/2026
DigitalCanion ha descubierto una vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) almacenada que permite a un usuario malintencionado autenticado inyectar contenido JavaScript o HTML persistente en la aplicación web. El fallo concreto se encuentra en el portal web que escucha en el puerto TCP 443, en…
AplazadaMedia (5.5)0.31%——5/10/20266/10/2026
DigitalCanion ha descubierto una vulnerabilidad de recorrido de directorios (path traversal) que permite a un atacante acceder a archivos fuera del directorio previsto. El fallo concreto se encuentra en la funcionalidad Maintenance → System Logs del portal de gestión web que escucha en el puerto TCP 443. La aplicación…
AplazadaAlta (8.5)0.22%——5/10/20266/10/2026
DigitalCanion ha descubierto una vulnerabilidad en la funcionalidad de restauración de copias de seguridad que permite a un atacante con acceso al repositorio de copias de seguridad configurado introducir archivos arbitrarios en el sistema durante la restauración. El fallo concreto se encuentra en el mecanismo de…
AplazadaAlta (8.4)0.14%——5/10/20266/10/2026
DigitalCanion ha descubierto una vulnerabilidad de recorrido de directorios (path traversal) que permite ver o descargar archivos confidenciales del sistema a través del portal https://<ip>:8443 mediante los menús Administration -> View Logs
AplazadaMedia (4.3)0.17%—Stellarwp Event TicketsAI5/10/20266/10/2026
Vulnerabilidad de falta de autorización en Liquid Web / StellarWP Event Tickets event-tickets que permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Event Tickets: desde n/a hasta 5.30.0.
AplazadaMedia (6.5)0.16%—Sonaar MP3 Audio Player FOR Music Radio PodcastAI5/10/20266/10/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (secuencias de comandos en sitios cruzados, XSS) en Sonaar MP3 Audio Player for Music, Radio & Podcast by Sonaar mp3-music-player-by-sonaar que permite XSS almacenado. Este problema afecta a MP3 Audio Player for Music, Radio…
AplazadaMedia (6.5)0.16%—Wpchill Final Tiles Grid Gallery LiteAI5/10/20266/10/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (secuencias de comandos en sitios cruzados, XSS) en WP Chill Image Photo Gallery Final Tiles Grid final-tiles-grid-gallery-lite que permite XSS almacenado. Este problema afecta a Image Photo Gallery Final Tiles Grid: desde…
AplazadaAlta (7.6)0.28%—GroundhoggAI5/10/20266/10/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales usados en un comando SQL (inyección SQL) en Groundhogg Groundhogg groundhogg que permite inyección SQL ciega. Este problema afecta a Groundhogg: desde n/a hasta 4.8.3.
AplazadaAlta (7.1)0.10%—Blubrry PowerpressAI5/10/20266/10/2026
Vulnerabilidad de falsificación de solicitudes en sitios cruzados (CSRF) en Blubrry Podcasting PowerPress Podcasting powerpress que permite falsificación de solicitudes en sitios cruzados. Este problema afecta a PowerPress Podcasting: desde n/a hasta 11.17.9.
AplazadaMedia (6.5)0.16%—Stellarwp GivewpAI5/10/20266/10/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (secuencias de comandos en sitios cruzados, XSS) en Liquid Web / StellarWP GiveWP give que permite XSS almacenado. Este problema afecta a GiveWP: desde n/a hasta 4.17.0.
AplazadaMedia (4.3)0.21%—MemberfulAI5/10/20266/10/2026
Vulnerabilidad de exposición de información confidencial del sistema a una esfera de control no autorizada en Memberful Memberful - Membership Plugin memberful-wp que permite recuperar datos confidenciales incrustados. Este problema afecta a Memberful - Membership Plugin: desde n/a hasta 1.81.2.
AplazadaMedia (6.5)0.16%—Bplugins B BlocksAI5/10/20266/10/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (secuencias de comandos en sitios cruzados, XSS) en bPlugins B Blocks b-blocks que permite XSS almacenado. Este problema afecta a B Blocks: desde n/a hasta 2.1.8.
AplazadaMedia (5.3)0.23%—Jeroen Peters Name DirectoryAI5/10/20266/10/2026
Vulnerabilidad de falta de autorización en Jeroen Peters Name Directory name-directory que permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Name Directory: desde n/a hasta 1.34.2.
AplazadaMedia (6.5)0.16%—Jeroen Peters Name DirectoryAI5/10/20266/10/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (secuencias de comandos en sitios cruzados, XSS) en Jeroen Peters Name Directory name-directory que permite XSS almacenado. Este problema afecta a Name Directory: desde n/a hasta 1.34.2.
AplazadaAlta (8.5)0.26%—SirvAI5/10/20266/10/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales usados en un comando SQL (inyección SQL) en Sirv Sirv sirv que permite inyección SQL ciega. Este problema afecta a Sirv: desde n/a hasta 8.2.5.
AplazadaMedia (5.3)0.23%—Blubrry PowerpressAI5/10/20266/10/2026
Vulnerabilidad de falta de autorización en Blubrry Podcasting PowerPress Podcasting powerpress que permite recuperar datos confidenciales incrustados. Este problema afecta a PowerPress Podcasting: desde n/a hasta 11.17.9.