Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2861▲ 225 respecto a la semana anterior
Críticas / altas1331▼ 100 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2506 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.6) | 0.20% | — | Autodesk MayaAutodesk Universal Scene Description | 11/6/2025 | 17/6/2026 | Un archivo .usdc manipulado con fines maliciosos, al cargarse a través de Autodesk Maya, puede forzar una vulnerabilidad de asignación de memoria incontrolada. Un agente malicioso podría aprovechar esta vulnerabilidad para provocar una denegación de servicio (DoS) o dañar los datos. | |
| Aplazada | Media (4.3) | 0.16% | — | Storepro Subscription Renewal Reminders FOR WoocommerceAI | 6/6/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en storepro Subscription Renewal Reminders for WooCommerce permite Cross-Site Request Forgery. Este problema afecta a los recordatorios de renovación de suscripción para WooCommerce desde la versión n/d hasta la 1.3.7. | |
| Analizada | Media (6.9) | 0.60% | — | Scriptandtools Real Estate Management System | 24/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en ScriptAndTools Real-Estate-website-in-PHP 1.0. La vulnerabilidad afecta a una función desconocida del archivo /admin/ del componente Admin Login Panel. La manipulación del argumento "Password" provoca una inyección SQL. Es posible ejecutar el ataque de forma… | |
| Aplazada | Alta (7.5) | 0.66% | — | Svil4ok Meta Keywords Meta DescriptionAI | 23/5/2025 | 17/6/2026 | Vulnerabilidad de control inadecuado del nombre de archivo para declaraciones Include/Require en programas PHP ('Inclusión remota de archivos PHP') en svil4ok Meta Keywords & Description permite la inclusión local de archivos en PHP. Este problema afecta a las metapalabras y descripciones desde n/d hasta la… | |
| Aplazada | Alta (8.1) | 0.78% | — | Scripteo ADS PROAI | 23/5/2025 | 17/6/2026 | Vulnerabilidad de control inadecuado del nombre de archivo para declaraciones Include/Require en programas PHP ('Inclusión remota de archivos PHP') en scripteo Ads Pro Plugin permite la inclusión local de archivos PHP. Este problema afecta al plugin Ads Pro desde n/d hasta la versión 4.88. | |
| Analizada | Baja (3.3) | 0.32% | 💥 PoC | Artifex Ghostscript | 23/5/2025 | 17/6/2026 | gs_lib_ctx_stash_sanitized_arg en base/gslibctx.c en Artifex Ghostscript hasta 10.05.0 carece de depuración de argumentos para el caso #. | |
| Aplazada | Media (4.3) | 0.14% | — | Sanjeev Mohindra Author BOX With Different DescriptionAI | 19/5/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Sanjeev Mohindra Author Box Plugin With Different Description permite Cross-Site Request Forgery. Este problema afecta al complemento Author Box con una descripción diferente: desde n/a hasta 1.3.5. | |
| Aplazada | Media (6.5) | 0.25% | — | Scripteo ADS PROAI | 16/5/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en scripteo Ads Pro Plugin permite XSS almacenado. Este problema afecta al plugin Ads Pro desde n/d hasta la versión 4.88. | |
| Analizada | Media (6.1) | 0.18% | — | Justintadlock Javascript-logic | 15/5/2025 | 17/6/2026 | El complemento JavaScript Logic para WordPress hasta la versión 0.1 no tiene verificación CSRF en algunos lugares y le falta depuración y escape, lo que podría permitir a los atacantes hacer que el administrador que haya iniciado sesión agregue payloads XSS almacenado a través de un ataque CSRF. | |
| Analizada | Alta (7.5) | 1.8% | 💥 Exploit | Scripteo ADS PRO | 2/5/2025 | 17/6/2026 | El complemento Ads Pro Plugin - Multi-Purpose de WordPress Advertising Manager para WordPress, es vulnerable a la inyección SQL a través del parámetro 'a_id' en todas las versiones hasta la 4.88 incluida, debido a un escape insuficiente del parámetro proporcionado por el usuario y a la falta de preparación de la… | |
| Analizada | Media (6.9) | 0.56% | — | Scriptandtools Online Traveling System | 29/4/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en ScriptAndTools Online-Travling-System 1.0. Se ve afectada una función desconocida del archivo /admin/viewpackage.php. La manipulación genera controles de acceso inadecuados. Es posible ejecutar el ataque de forma remota. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Media (6.9) | 0.60% | — | Scriptandtools Online Traveling System | 29/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en ScriptAndTools Online-Travling-System 1.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /admin/addpackage.php. La manipulación genera controles de acceso inadecuados. El ataque podría iniciarse remotamente. Se ha hecho público el… | |
| Analizada | Media (6.9) | 0.51% | — | Scriptandtools Online Traveling System | 29/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en ScriptAndTools Online-Travling-System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/addadvertisement.php. La manipulación genera controles de acceso inadecuados. El ataque puede iniciarse remotamente. Se ha hecho público el exploit y… | |
| Analizada | Media (6.9) | 0.56% | — | Scriptandtools Online Traveling System | 29/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en ScriptAndTools Online-Travling-System 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /admin/viewenquiry.php. La manipulación genera controles de acceso inadecuados. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y puede que… | |
| Analizada | Media (6.9) | 0.77% | — | Scriptandtools Ecommerce-website-in-php | 27/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en ScriptAndTools eCommerce-website-in-PHP 3.0 y se clasificó como problemática. Este problema afecta a un procesamiento desconocido del archivo /admin/subscriber-csv.php. La manipulación provoca la divulgación de información. El ataque podría iniciarse remotamente. Se ha hecho público… | |
| Analizada | Media (4.5) | 0.18% | — | Artifex Ghostscript | 26/4/2025 | 17/6/2026 | En Artifex Ghostscript anterior a la versión 10.05.0, decode_utf8 en base/gp_utf8.c gestiona incorrectamente la codificación UTF-8 excesivamente larga. NOTA: Este problema existe debido a una corrección incompleta de CVE-2024-46954. | |
| Aplazada | Alta (7.1) | 0.23% | — | Salephpscripts WEB Directory FreeAI | 17/4/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Shamalli Web Directory Free permite XSS reflejado. Este problema afecta a Web Directory Free desde n/d hasta la versión 1.7.8. | |
| Aplazada | Alta (8.1) | 0.20% | — | Nullsoft Scriptable Install SystemAI | 17/4/2025 | 17/6/2026 | Nullsoft Scriptable Install System (NSIS) anterior a la versión 3.11 en Windows permite a los usuarios locales escalar privilegios a SYSTEM durante una instalación, ya que el directorio temporal de complementos se crea en %WINDIR%\temp y los usuarios sin privilegios pueden colocar un archivo ejecutable manipulado al… | |
| Aplazada | Media (5.4) | 0.39% | — | Wpshuffle WP Subscription FormsAI | 16/4/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en WP Shuffle WP Subscription Forms permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WP Subscription Forms desde n/d hasta la versión 1.2.3. | |
| Aplazada | Media (6.5) | 0.35% | — | Robincornett Scriptless Social SharingAI | 16/4/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Robin Cornett Scriptless Social Sharing permite XSS almacenado. Este problema afecta a Scriptless Social Sharing desde n/d hasta la versión 3.2.4. | |
| Analizada | Media (5.3) | 0.34% | — | Scriptandtools Ecommerce-website-in-php | 14/4/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como problemática en ScriptAndTools eCommerce-website-in-PHP 3.0. Este problema afecta a una funcionalidad desconocida. La manipulación provoca cross-site request forgery. El ataque podría ejecutarse remotamente. Se ha hecho público el exploit y puede que sea utilizado.… | |
| Analizada | Media (6.3) | 0.99% | — | Scriptandtools Ecommerce-website-in-php | 14/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como problemática en ScriptAndTools eCommerce-website-in-PHP 3.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/login.php. La manipulación provoca una restricción indebida de intentos excesivos de autenticación. El ataque puede ejecutarse… | |
| Analizada | Media (6.3) | 0.99% | — | Scriptandtools Ecommerce-website-in-php | 14/4/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como problemática en ScriptAndTools eCommerce-website-in-PHP 3.0. La vulnerabilidad afecta a una función desconocida del archivo /login.php. La manipulación provoca una restricción indebida de un exceso de intentos de autenticación. Es posible lanzar el ataque de forma… | |
| Aplazada | Alta (7.5) | 0.91% | — | Wpshuffle WP Subscription FormsAI | 9/4/2025 | 17/6/2026 | Vulnerabilidad de control incorrecto del nombre de archivo para la instrucción Include/Require en programas PHP ('Inclusión remota de archivos en PHP') en WP Shuffle WP Subscription Forms permiten la inclusión local de archivos en PHP. Este problema afecta a los formularios de suscripción de WP desde n/d hasta la… | |
| Aplazada | Alta (7.1) | 0.21% | — | Regen Script CompressorAI | 9/4/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en regen Script Compressor permite XSS almacenado. Este problema afecta a Script Compressor desde la versión n/d hasta la 1.7.1. |