Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3008▲ 385 respecto a la semana anterior
Críticas / altas1453▲ 24 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
611 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.36% | — | 10web Form Maker | 27/4/2024 | 17/6/2026 | El complemento Form Maker by 10Web – Mobile-Friendly Drag & Drop Contact Form Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del nombre para mostrar del usuario que se completa automáticamente en los formularios en todas las versiones hasta la 1.15.24 incluida debido a una entrada… | |
| Modificada | Media (5.3) | 0.40% | — | Ays-pro Quiz Maker | 24/4/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en el equipo de Quiz Maker Quiz Maker. Este problema afecta a Quiz Maker: desde n/a hasta 6.3.9.4. | |
| Aplazada | Media (6.5) | 0.34% | — | Quantumcloud Infographic Maker IlistAI | 22/4/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en QuantumCloud Infographic Maker – iList permite almacenar XSS. Este problema afecta a Infographic Maker – iList: desde n/a hasta 4.6.6. | |
| Modificada | Media (6.1) | 0.38% | — | Ays-pro Poll Maker | 19/4/2024 | 17/6/2026 | El complemento Poll Maker – Best WordPress Poll Plugin para WordPress es vulnerable a Cross-Site Scripting Almacenado debido a una falta de verificación de capacidad en la acción AJAX ays_poll_maker_quick_start, además de un escape y una sanitización insuficientes en todas las versiones hasta la 5.1.8 incluida. Esto… | |
| Modificada | Media (4.8) | 0.34% | — | 10web Form Maker | 17/4/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en 10Web Form Builder Team Form Maker de 10Web permite almacenar XSS. Este problema afecta a Form Maker de 10Web: desde n/a hasta 1.15.23. | |
| Modificada | Crítica (9.9) | 0.65% | — | Infotheme WP Poll Maker | 17/4/2024 | 17/6/2026 | Carga sin restricciones de archivos con vulnerabilidad de tipo peligroso en Poll Maker & Voting Plugin Team (InfoTheme) WP Poll Maker. Este problema afecta a WP Poll Maker: desde n/a hasta 3.4. | |
| Analizada | Media (6.1) | 0.31% | — | Claris Filemaker Server | 15/4/2024 | 17/6/2026 | Claris FileMaker Server anterior a la versión 20.3.2 era susceptible a una vulnerabilidad de Cross-Site Scripting reflejada debido a un parámetro manejado incorrectamente en el endpoint de inicio de sesión de FileMaker WebDirect. La vulnerabilidad se resolvió en FileMaker Server 20.3.2 escapando del contenido HTML del… | |
| Modificada | Alta (8.1) | 0.66% | — | Infotheme WP Poll Maker | 10/4/2024 | 17/6/2026 | Vulnerabilidad de limitación incorrecta de una ruta a un directorio restringido ('Path Traversal') en InfoTheme WP Poll Maker. Este problema afecta a WP Poll Maker: desde n/a hasta 3.1. | |
| Modificada | Media (5.4) | 0.34% | — | Code-atlantic Popup Maker | 9/4/2024 | 17/6/2026 | El complemento Popup Maker – Popup for opt-ins, lead gen, & more para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los códigos cortos del complemento en todas las versiones hasta la 1.18.2 incluida debido a una sanitización de entrada insuficiente. y la salida se escapa en los atributos… | |
| Modificada | Alta (7.5) | 0.70% | — | 10web Form Maker | 9/4/2024 | 17/6/2026 | El complemento Form Maker by 10Web – Mobile-Friendly Drag & Drop Contact Form Builder para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 1.15.22 incluida a través de la funcionalidad de firma. Esto hace posible que atacantes no autenticados extraigan datos… | |
| Modificada | Media (4.8) | 0.42% | — | Bootstrapped WP Recipe Maker | 9/4/2024 | 17/6/2026 | El complemento WP Recipe Maker para WordPress es vulnerable a las Cross-Site Scripting Almacenado a través del parámetro Video Embed en todas las versiones hasta la 9.2.1 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que los atacantes autenticados, con acceso al… | |
| Analizada | Media (5.3) | 0.26% | — | Ays-pro Survey Maker | 3/4/2024 | 17/6/2026 | El problema de verificación insuficiente de la autenticidad de los datos en Survey Maker antes de la versión 3.6.4 permite que un atacante remoto no autenticado falsifique una dirección IP al publicar. | |
| Analizada | Media (6.1) | 0.36% | — | Ays-pro Survey Maker | 3/4/2024 | 17/6/2026 | Survey Maker anterior a 3.6.4 contiene una vulnerabilidad de Cross Site Scripting almacenadas. Si se explota esta vulnerabilidad, se puede ejecutar un script arbitrario en el navegador web del usuario que inicia sesión en el sitio web utilizando el producto con privilegios administrativos. | |
| Aplazada | Media (6.5) | 0.35% | — | ProcessmakerAI | 28/3/2024 | 17/6/2026 | Vulnerabilidad de cross-site scripting en Process Maker, Inc ProcessMaker anterior a 4.0 permite a un atacante remoto ejecutar código arbitrario mediante el control de la cookie pm_sys_sys. | |
| Modificada | Media (5.9) | 0.36% | — | Infotheme WP Poll Maker | 27/3/2024 | 17/6/2026 | Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en Poll Maker & Voting Plugin Team (InfoTheme) WP Poll Maker permite XSS almacenado. Este problema afecta a WP Poll Maker: desde n/a hasta 3.1. | |
| Modificada | Media (5.4) | 0.39% | — | Ays-pro Survey Maker | 27/3/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Survey Maker team Survey Maker permite XSS reflejado. Este problema afecta a Survey Maker: desde n/a hasta 4.0.6. | |
| Analizada | Media (4.9) | 0.45% | — | Claris PROClaris Filemaker Server | 21/3/2024 | 17/6/2026 | Existía un problema de escalada de privilegios en FileMaker Server, que potencialmente exponía información confidencial a sitios web front-end al iniciar sesión en la Consola de administración con una función de administrador. Este problema se solucionó en FileMaker Server 20.3.1 reduciendo la información enviada en… | |
| Modificada | Media (4.8) | 0.34% | — | Ays-pro Survey Maker | 19/3/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Survey Maker team Survey Maker permite almacenar XSS. Este problema afecta a Survey Maker: desde n/a hasta 4.0.5. | |
| Modificada | Alta (7.8) | 0.18% | — | Claris PROClaris Filemaker PRO | 19/3/2024 | 17/6/2026 | Claris International ha solucionado una vulnerabilidad de secuestro de dylib en las versiones FileMaker Pro.app y Claris Pro.app en macOS. | |
| Analizada | Crítica (9.8) | 0.64% | — | Prestatoolkit Make AN Offer/offer Your Price | 8/3/2024 | 17/6/2026 | En el módulo "Hacer una oferta" (makeanoffer) <= 1.7.1 de PrestaToolKit para PrestaShop, un invitado puede realizar una inyección SQL a través de MakeOffers::checkUserExistingOffer()` y `MakeOffers::addUserOffer()`. | |
| Analizada | Crítica (9.8) | 1.0% | 💥 PoC | Pdfmake Project Pdfmake | 29/2/2024 | 17/6/2026 | Un problema descubierto en pdfmake 0.2.9 permite a atacantes remotos ejecutar código arbitrario mediante una solicitud POST manipulada en la ruta '/pdf'. | |
| Modificada | Alta (8.8) | 0.73% | — | Bootstrapped WP Recipe Maker | 29/2/2024 | 17/6/2026 | El complemento WP Recipe Maker para WordPress es vulnerable a la inyección SQL a través del parámetro 'recipes' en todas las versiones hasta la 9.1.2 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL existente. Esto hace… | |
| Modificada | Crítica (9.8) | 1.1% | — | Adobe Framemaker Publishing Server | 15/2/2024 | 17/6/2026 | Las versiones 2022.1 y anteriores de Adobe Framemaker se ven afectadas por una vulnerabilidad de autenticación incorrecta que podría provocar la omisión de una función de seguridad. Un atacante podría aprovechar esta vulnerabilidad para eludir los mecanismos de autenticación y obtener acceso no autorizado. La… | |
| Modificada | Media (5.3) | 0.55% | — | Ays-pro Quiz Maker | 7/2/2024 | 17/6/2026 | El complemento Quiz Maker para WordPress es vulnerable al acceso no autorizado a los datos debido a una falta de verificación de capacidad en la función ays_show_results() en todas las versiones hasta la 6.5.2.4 incluida. Esto hace posible que atacantes no autenticados obtengan resultados de cuestionarios arbitrarios… | |
| Modificada | Media (4.3) | 0.36% | — | Ays-pro Quiz Maker | 7/2/2024 | 17/6/2026 | El complemento Quiz Maker para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en las funciones ays_quick_start() y add_question_rows() en todas las versiones hasta la 6.5.2.4 incluida. Esto hace posible que atacantes autenticados, con acceso a nivel de… |