Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3008▲ 385 respecto a la semana anterior
Críticas / altas1453▲ 24 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

611 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.36%—10web Form Maker27/4/202417/6/2026
El complemento Form Maker by 10Web – Mobile-Friendly Drag & Drop Contact Form Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del nombre para mostrar del usuario que se completa automáticamente en los formularios en todas las versiones hasta la 1.15.24 incluida debido a una entrada…
ModificadaMedia (5.3)0.40%—Ays-pro Quiz Maker24/4/202417/6/2026
Vulnerabilidad de autorización faltante en el equipo de Quiz Maker Quiz Maker. Este problema afecta a Quiz Maker: desde n/a hasta 6.3.9.4.
AplazadaMedia (6.5)0.34%—Quantumcloud Infographic Maker IlistAI22/4/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en QuantumCloud Infographic Maker – iList permite almacenar XSS. Este problema afecta a Infographic Maker – iList: desde n/a hasta 4.6.6.
ModificadaMedia (6.1)0.38%—Ays-pro Poll Maker19/4/202417/6/2026
El complemento Poll Maker – Best WordPress Poll Plugin para WordPress es vulnerable a Cross-Site Scripting Almacenado debido a una falta de verificación de capacidad en la acción AJAX ays_poll_maker_quick_start, además de un escape y una sanitización insuficientes en todas las versiones hasta la 5.1.8 incluida. Esto…
ModificadaMedia (4.8)0.34%—10web Form Maker17/4/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en 10Web Form Builder Team Form Maker de 10Web permite almacenar XSS. Este problema afecta a Form Maker de 10Web: desde n/a hasta 1.15.23.
ModificadaCrítica (9.9)0.65%—Infotheme WP Poll Maker17/4/202417/6/2026
Carga sin restricciones de archivos con vulnerabilidad de tipo peligroso en Poll Maker & Voting Plugin Team (InfoTheme) WP Poll Maker. Este problema afecta a WP Poll Maker: desde n/a hasta 3.4.
AnalizadaMedia (6.1)0.31%—Claris Filemaker Server15/4/202417/6/2026
Claris FileMaker Server anterior a la versión 20.3.2 era susceptible a una vulnerabilidad de Cross-Site Scripting reflejada debido a un parámetro manejado incorrectamente en el endpoint de inicio de sesión de FileMaker WebDirect. La vulnerabilidad se resolvió en FileMaker Server 20.3.2 escapando del contenido HTML del…
ModificadaAlta (8.1)0.66%—Infotheme WP Poll Maker10/4/202417/6/2026
Vulnerabilidad de limitación incorrecta de una ruta a un directorio restringido ('Path Traversal') en InfoTheme WP Poll Maker. Este problema afecta a WP Poll Maker: desde n/a hasta 3.1.
ModificadaMedia (5.4)0.34%—Code-atlantic Popup Maker9/4/202417/6/2026
El complemento Popup Maker – Popup for opt-ins, lead gen, & more para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los códigos cortos del complemento en todas las versiones hasta la 1.18.2 incluida debido a una sanitización de entrada insuficiente. y la salida se escapa en los atributos…
ModificadaAlta (7.5)0.70%—10web Form Maker9/4/202417/6/2026
El complemento Form Maker by 10Web – Mobile-Friendly Drag & Drop Contact Form Builder para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 1.15.22 incluida a través de la funcionalidad de firma. Esto hace posible que atacantes no autenticados extraigan datos…
ModificadaMedia (4.8)0.42%—Bootstrapped WP Recipe Maker9/4/202417/6/2026
El complemento WP Recipe Maker para WordPress es vulnerable a las Cross-Site Scripting Almacenado a través del parámetro Video Embed en todas las versiones hasta la 9.2.1 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que los atacantes autenticados, con acceso al…
AnalizadaMedia (5.3)0.26%—Ays-pro Survey Maker3/4/202417/6/2026
El problema de verificación insuficiente de la autenticidad de los datos en Survey Maker antes de la versión 3.6.4 permite que un atacante remoto no autenticado falsifique una dirección IP al publicar.
AnalizadaMedia (6.1)0.36%—Ays-pro Survey Maker3/4/202417/6/2026
Survey Maker anterior a 3.6.4 contiene una vulnerabilidad de Cross Site Scripting almacenadas. Si se explota esta vulnerabilidad, se puede ejecutar un script arbitrario en el navegador web del usuario que inicia sesión en el sitio web utilizando el producto con privilegios administrativos.
AplazadaMedia (6.5)0.35%—ProcessmakerAI28/3/202417/6/2026
Vulnerabilidad de cross-site scripting en Process Maker, Inc ProcessMaker anterior a 4.0 permite a un atacante remoto ejecutar código arbitrario mediante el control de la cookie pm_sys_sys.
ModificadaMedia (5.9)0.36%—Infotheme WP Poll Maker27/3/202417/6/2026
Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en Poll Maker & Voting Plugin Team (InfoTheme) WP Poll Maker permite XSS almacenado. Este problema afecta a WP Poll Maker: desde n/a hasta 3.1.
ModificadaMedia (5.4)0.39%—Ays-pro Survey Maker27/3/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Survey Maker team Survey Maker permite XSS reflejado. Este problema afecta a Survey Maker: desde n/a hasta 4.0.6.
AnalizadaMedia (4.9)0.45%—Claris PROClaris Filemaker Server21/3/202417/6/2026
Existía un problema de escalada de privilegios en FileMaker Server, que potencialmente exponía información confidencial a sitios web front-end al iniciar sesión en la Consola de administración con una función de administrador. Este problema se solucionó en FileMaker Server 20.3.1 reduciendo la información enviada en…
ModificadaMedia (4.8)0.34%—Ays-pro Survey Maker19/3/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Survey Maker team Survey Maker permite almacenar XSS. Este problema afecta a Survey Maker: desde n/a hasta 4.0.5.
ModificadaAlta (7.8)0.18%—Claris PROClaris Filemaker PRO19/3/202417/6/2026
Claris International ha solucionado una vulnerabilidad de secuestro de dylib en las versiones FileMaker Pro.app y Claris Pro.app en macOS.
AnalizadaCrítica (9.8)0.64%—Prestatoolkit Make AN Offer/offer Your Price8/3/202417/6/2026
En el módulo "Hacer una oferta" (makeanoffer) <= 1.7.1 de PrestaToolKit para PrestaShop, un invitado puede realizar una inyección SQL a través de MakeOffers::checkUserExistingOffer()` y `MakeOffers::addUserOffer()`.
AnalizadaCrítica (9.8)1.0%💥 PoCPdfmake Project Pdfmake29/2/202417/6/2026
Un problema descubierto en pdfmake 0.2.9 permite a atacantes remotos ejecutar código arbitrario mediante una solicitud POST manipulada en la ruta '/pdf'.
ModificadaAlta (8.8)0.73%—Bootstrapped WP Recipe Maker29/2/202417/6/2026
El complemento WP Recipe Maker para WordPress es vulnerable a la inyección SQL a través del parámetro 'recipes' en todas las versiones hasta la 9.1.2 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL existente. Esto hace…
ModificadaCrítica (9.8)1.1%—Adobe Framemaker Publishing Server15/2/202417/6/2026
Las versiones 2022.1 y anteriores de Adobe Framemaker se ven afectadas por una vulnerabilidad de autenticación incorrecta que podría provocar la omisión de una función de seguridad. Un atacante podría aprovechar esta vulnerabilidad para eludir los mecanismos de autenticación y obtener acceso no autorizado. La…
ModificadaMedia (5.3)0.55%—Ays-pro Quiz Maker7/2/202417/6/2026
El complemento Quiz Maker para WordPress es vulnerable al acceso no autorizado a los datos debido a una falta de verificación de capacidad en la función ays_show_results() en todas las versiones hasta la 6.5.2.4 incluida. Esto hace posible que atacantes no autenticados obtengan resultados de cuestionarios arbitrarios…
ModificadaMedia (4.3)0.36%—Ays-pro Quiz Maker7/2/202417/6/2026
El complemento Quiz Maker para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en las funciones ays_quick_start() y add_question_rows() en todas las versiones hasta la 6.5.2.4 incluida. Esto hace posible que atacantes autenticados, con acceso a nivel de…