Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2861▲ 225 respecto a la semana anterior
Críticas / altas1331▼ 100 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

2506 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.6)0.20%—Autodesk MayaAutodesk Universal Scene Description11/6/202517/6/2026
Un archivo .usdc manipulado con fines maliciosos, al cargarse a través de Autodesk Maya, puede forzar una vulnerabilidad de asignación de memoria incontrolada. Un agente malicioso podría aprovechar esta vulnerabilidad para provocar una denegación de servicio (DoS) o dañar los datos.
AplazadaMedia (4.3)0.16%—Storepro Subscription Renewal Reminders FOR WoocommerceAI6/6/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en storepro Subscription Renewal Reminders for WooCommerce permite Cross-Site Request Forgery. Este problema afecta a los recordatorios de renovación de suscripción para WooCommerce desde la versión n/d hasta la 1.3.7.
AnalizadaMedia (6.9)0.60%—Scriptandtools Real Estate Management System24/5/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en ScriptAndTools Real-Estate-website-in-PHP 1.0. La vulnerabilidad afecta a una función desconocida del archivo /admin/ del componente Admin Login Panel. La manipulación del argumento "Password" provoca una inyección SQL. Es posible ejecutar el ataque de forma…
AplazadaAlta (7.5)0.66%—Svil4ok Meta Keywords Meta DescriptionAI23/5/202517/6/2026
Vulnerabilidad de control inadecuado del nombre de archivo para declaraciones Include/Require en programas PHP ('Inclusión remota de archivos PHP') en svil4ok Meta Keywords & Description permite la inclusión local de archivos en PHP. Este problema afecta a las metapalabras y descripciones desde n/d hasta la…
AplazadaAlta (8.1)0.78%—Scripteo ADS PROAI23/5/202517/6/2026
Vulnerabilidad de control inadecuado del nombre de archivo para declaraciones Include/Require en programas PHP ('Inclusión remota de archivos PHP') en scripteo Ads Pro Plugin permite la inclusión local de archivos PHP. Este problema afecta al plugin Ads Pro desde n/d hasta la versión 4.88.
AnalizadaBaja (3.3)0.32%💥 PoCArtifex Ghostscript23/5/202517/6/2026
gs_lib_ctx_stash_sanitized_arg en base/gslibctx.c en Artifex Ghostscript hasta 10.05.0 carece de depuración de argumentos para el caso #.
AplazadaMedia (4.3)0.14%—Sanjeev Mohindra Author BOX With Different DescriptionAI19/5/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Sanjeev Mohindra Author Box Plugin With Different Description permite Cross-Site Request Forgery. Este problema afecta al complemento Author Box con una descripción diferente: desde n/a hasta 1.3.5.
AplazadaMedia (6.5)0.25%—Scripteo ADS PROAI16/5/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en scripteo Ads Pro Plugin permite XSS almacenado. Este problema afecta al plugin Ads Pro desde n/d hasta la versión 4.88.
AnalizadaMedia (6.1)0.18%—Justintadlock Javascript-logic15/5/202517/6/2026
El complemento JavaScript Logic para WordPress hasta la versión 0.1 no tiene verificación CSRF en algunos lugares y le falta depuración y escape, lo que podría permitir a los atacantes hacer que el administrador que haya iniciado sesión agregue payloads XSS almacenado a través de un ataque CSRF.
AnalizadaAlta (7.5)1.8%💥 ExploitScripteo ADS PRO2/5/202517/6/2026
El complemento Ads Pro Plugin - Multi-Purpose de WordPress Advertising Manager para WordPress, es vulnerable a la inyección SQL a través del parámetro 'a_id' en todas las versiones hasta la 4.88 incluida, debido a un escape insuficiente del parámetro proporcionado por el usuario y a la falta de preparación de la…
AnalizadaMedia (6.9)0.56%—Scriptandtools Online Traveling System29/4/202517/6/2026
Se ha detectado una vulnerabilidad crítica en ScriptAndTools Online-Travling-System 1.0. Se ve afectada una función desconocida del archivo /admin/viewpackage.php. La manipulación genera controles de acceso inadecuados. Es posible ejecutar el ataque de forma remota. Se ha hecho público el exploit y puede que sea…
AnalizadaMedia (6.9)0.60%—Scriptandtools Online Traveling System29/4/202517/6/2026
Se encontró una vulnerabilidad en ScriptAndTools Online-Travling-System 1.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /admin/addpackage.php. La manipulación genera controles de acceso inadecuados. El ataque podría iniciarse remotamente. Se ha hecho público el…
AnalizadaMedia (6.9)0.51%—Scriptandtools Online Traveling System29/4/202517/6/2026
Se encontró una vulnerabilidad en ScriptAndTools Online-Travling-System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/addadvertisement.php. La manipulación genera controles de acceso inadecuados. El ataque puede iniciarse remotamente. Se ha hecho público el exploit y…
AnalizadaMedia (6.9)0.56%—Scriptandtools Online Traveling System29/4/202517/6/2026
Se encontró una vulnerabilidad en ScriptAndTools Online-Travling-System 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /admin/viewenquiry.php. La manipulación genera controles de acceso inadecuados. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y puede que…
AnalizadaMedia (6.9)0.77%—Scriptandtools Ecommerce-website-in-php27/4/202517/6/2026
Se encontró una vulnerabilidad en ScriptAndTools eCommerce-website-in-PHP 3.0 y se clasificó como problemática. Este problema afecta a un procesamiento desconocido del archivo /admin/subscriber-csv.php. La manipulación provoca la divulgación de información. El ataque podría iniciarse remotamente. Se ha hecho público…
AnalizadaMedia (4.5)0.18%—Artifex Ghostscript26/4/202517/6/2026
En Artifex Ghostscript anterior a la versión 10.05.0, decode_utf8 en base/gp_utf8.c gestiona incorrectamente la codificación UTF-8 excesivamente larga. NOTA: Este problema existe debido a una corrección incompleta de CVE-2024-46954.
AplazadaAlta (7.1)0.23%—Salephpscripts WEB Directory FreeAI17/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Shamalli Web Directory Free permite XSS reflejado. Este problema afecta a Web Directory Free desde n/d hasta la versión 1.7.8.
AplazadaAlta (8.1)0.20%—Nullsoft Scriptable Install SystemAI17/4/202517/6/2026
Nullsoft Scriptable Install System (NSIS) anterior a la versión 3.11 en Windows permite a los usuarios locales escalar privilegios a SYSTEM durante una instalación, ya que el directorio temporal de complementos se crea en %WINDIR%\temp y los usuarios sin privilegios pueden colocar un archivo ejecutable manipulado al…
AplazadaMedia (5.4)0.39%—Wpshuffle WP Subscription FormsAI16/4/202517/6/2026
La vulnerabilidad de falta de autorización en WP Shuffle WP Subscription Forms permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WP Subscription Forms desde n/d hasta la versión 1.2.3.
AplazadaMedia (6.5)0.35%—Robincornett Scriptless Social SharingAI16/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Robin Cornett Scriptless Social Sharing permite XSS almacenado. Este problema afecta a Scriptless Social Sharing desde n/d hasta la versión 3.2.4.
AnalizadaMedia (5.3)0.34%—Scriptandtools Ecommerce-website-in-php14/4/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como problemática en ScriptAndTools eCommerce-website-in-PHP 3.0. Este problema afecta a una funcionalidad desconocida. La manipulación provoca cross-site request forgery. El ataque podría ejecutarse remotamente. Se ha hecho público el exploit y puede que sea utilizado.…
AnalizadaMedia (6.3)0.99%—Scriptandtools Ecommerce-website-in-php14/4/202517/6/2026
Se encontró una vulnerabilidad clasificada como problemática en ScriptAndTools eCommerce-website-in-PHP 3.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/login.php. La manipulación provoca una restricción indebida de intentos excesivos de autenticación. El ataque puede ejecutarse…
AnalizadaMedia (6.3)0.99%—Scriptandtools Ecommerce-website-in-php14/4/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como problemática en ScriptAndTools eCommerce-website-in-PHP 3.0. La vulnerabilidad afecta a una función desconocida del archivo /login.php. La manipulación provoca una restricción indebida de un exceso de intentos de autenticación. Es posible lanzar el ataque de forma…
AplazadaAlta (7.5)0.91%—Wpshuffle WP Subscription FormsAI9/4/202517/6/2026
Vulnerabilidad de control incorrecto del nombre de archivo para la instrucción Include/Require en programas PHP ('Inclusión remota de archivos en PHP') en WP Shuffle WP Subscription Forms permiten la inclusión local de archivos en PHP. Este problema afecta a los formularios de suscripción de WP desde n/d hasta la…
AplazadaAlta (7.1)0.21%—Regen Script CompressorAI9/4/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en regen Script Compressor permite XSS almacenado. Este problema afecta a Script Compressor desde la versión n/d hasta la 1.7.1.