Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
751 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 0.26% | — | Superblogme Broken Link Checker FOR Youtube | 30/11/2023 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Super Blog Me Broken Link Checker para YouTube permite Cross-Site Request Forgery. Este problema afecta a Broken Link Checker para YouTube: desde n/a hasta 1.3. | |
| Modificada | Media (6.1) | 0.47% | — | Levantoan Woocommerce Vietnam Checkout | 27/11/2023 | 17/6/2026 | El complemento Woocommerce Vietnam Checkout de WordPress anterior a 2.0.6 no escapa del campo de teléfono de envío personalizado ni del formulario de pago que conduce a XSS | |
| Modificada | Media (5.5) | 0.24% | — | Tribe29 Checkmk Appliance Firmware | 27/11/2023 | 17/6/2026 | La exposición de datos confidenciales en Webconf en Tribe29 Checkmk Appliance anterior a 1.6.8 permite a un atacante local recuperar contraseñas mediante la lectura de archivos de registro. | |
| Modificada | Baja (3.5) | 0.23% | — | Checkmk | 24/11/2023 | 17/6/2026 | Cross-site Request Forgery (CSRF) en Checkmk < 2.2.0p15, < 2.1.0p37, <= 2.0.0p39 permite a un atacante autenticado eliminar mensajes de usuario para usuarios individuales. | |
| Modificada | Media (5.4) | 0.42% | — | Asdqwedev Ajax Domain Checker | 22/11/2023 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en el complemento Asdqwe Dev Ajax Domain Checker en versiones <= 1.3.0. | |
| Modificada | Alta (8.8) | 0.89% | — | Checkmk | 22/11/2023 | 17/6/2026 | La neutralización inadecuada de los delimitadores de comandos de estado de vida en ajax_search en Checkmk <= 2.0.0p39, < 2.1.0p37 y < 2.2.0p15 permite la ejecución arbitraria de comandos de estado de vida para usuarios autorizados. | |
| Modificada | Alta (8.8) | 0.86% | — | Checkmk | 22/11/2023 | 17/6/2026 | La neutralización inadecuada de los delimitadores de comandos de estado de vida en la línea de tiempo de disponibilidad en Checkmk <= 2.0.0p39, < 2.1.0p37 y < 2.2.0p15 permite la ejecución arbitraria de comandos de estado de vida para usuarios autorizados. | |
| Modificada | Baja (2.7) | 0.65% | — | Checkmk | 15/11/2023 | 17/6/2026 | La validación de entrada inadecuada en Checkmk <2.2.0p15, <2.1.0p37, <=2.0.0p39 permite a atacantes privilegiados provocar una denegación parcial de servicio de la interfaz de usuario a través de nombres de host demasiado largos. | |
| Modificada | Alta (7.8) | 0.24% | — | Checkpoint Endpoint Security | 12/11/2023 | 17/6/2026 | Un atacante local puede aumentar los privilegios en las instalaciones afectadas de Check Point Harmony Endpoint/ZoneAlarm Extreme Security. Un atacante primero debe obtener la capacidad de ejecutar código con pocos privilegios en el sistema de destino para poder aprovechar esta vulnerabilidad. | |
| Modificada | Alta (8.8) | 0.27% | — | Kenthhagstrom Wp-cachecom | 9/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Kenth Hagström WP-Cache.Com en versiones <= 1.1.1. | |
| Modificada | Alta (7.5) | 1.1% | — | Teomantuncer Node Email Check | 25/10/2023 | 17/6/2026 | ReDos en NPMJS Node Email Check v.1.0.4 permite a un atacante provocar una Denegación de Servicio (DoS) a través de una cadena manipulada en el componente scpSyntax. | |
| Modificada | Crítica (9.8) | 0.58% | — | Knowband Supercheckout | 19/10/2023 | 17/6/2026 | KnowBand supercheckout > 5.0.7 y < 6.0.7 es vulnerable a la carga sin restricciones de archivos con tipos peligrosos. En el módulo "Module One Page Checkout, Social Login & Mailchimp" (supercheckout), un invitado puede cargar archivos con extensiones .php | |
| Modificada | Crítica (9.8) | 0.60% | — | Managewp Broken Link Checker | 12/10/2023 | 17/6/2026 | Vulnerabilidad de inyección SQL (SQLi) no autenticada en el complemento MainWP MainWP Broken Links Checker Extension en versiones <= 4.0. | |
| Analizada | Alta (7.5) | 100% | ⚠ Explotación activa💥 Exploit | Siemens Simatic S7-1500 CPU 1518f-4 Pn/dp MFP FirmwareSiemens Sinec INSSiemens Sinec NMSSiemens ST7 Scadaconnect+161 | 10/10/2023 | 11/8/2026 | El protocolo HTTP/2 permite una denegación de servicio (consumo de recursos del servidor) porque la cancelación de solicitudes puede restablecer muchas transmisiones rápidamente, como se explotó en la naturaleza entre agosto y octubre de 2023. | |
| Modificada | Alta (8.8) | 0.27% | — | Checkfront Online Booking System | 6/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Checkfront Inc. Checkfront Online Booking System en versiones <= 3.6. | |
| Modificada | Crítica (9.8) | 0.95% | — | Knowband ONE Page Checkout, Social Login & Mailchimp | 5/10/2023 | 17/6/2026 | Vulnerabilidad de inyección SQL en KnowBand Module One Page Checkout, Social Login & Mailchimp (supercheckout) v.8.0.3 y anteriores permite a un atacante remoto ejecutar código arbitrario a través de una solicitud manipulada a la función updateCheckoutBehaviour en el componente supercheckout.php. | |
| Modificada | Alta (8.8) | 0.25% | — | Plainviewplugins Mycryptocheckout | 3/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento edward_plainview MyCryptoCheckout en versiones <= 2.125. | |
| Modificada | Alta (7.8) | 0.28% | — | Cppchecksolutions Cppcheck | 11/9/2023 | 17/6/2026 | Un problema en el desarrollo de Cppcheck 2.12 permite a un atacante local ejecutar código arbitrario a través del parámetro removeContradiction en token.cpp:1934. | |
| Modificada | Alta (8.8) | 1.1% | — | CheckmkTribe29 Checkmk | 10/8/2023 | 17/6/2026 | Improper neutralization of active check command arguments in Checkmk < 2.1.0p32, < 2.0.0p38, < 2.2.0p4 leads to arbitrary command execution for authenticated users. | |
| Modificada | Media (6.1) | 0.41% | — | Checkmk | 1/8/2023 | 17/6/2026 | Reflected XSS in business intelligence in Checkmk <2.2.0p8, <2.1.0p32, <2.0.0p38, <=1.6.0p30. | |
| Modificada | Media (6.5) | 0.32% | — | Addify Abandoned Cart RecoveryAddify Advanced Free GiftsAddify Checkout Fields ManagerAddify Custom Fields FOR Woocommerce+6 | 31/7/2023 | 17/6/2026 | The Checkout Fields Manager WordPress plugin before 1.0.2, Abandoned Cart Recovery WordPress plugin before 1.2.5, Custom Fields for WooCommerce WordPress plugin before 1.0.4, Custom Order Number WordPress plugin through 1.0.1, Custom Registration Forms Builder WordPress plugin before 1.0.2, Advanced Free Gifts… | |
| Modificada | Alta (7.2) | 21% | — | Checkpoint Gaia Portal | 26/7/2023 | 17/6/2026 | Local user may lead to privilege escalation using Gaia Portal hostnames page. | |
| Modificada | Media (6.1) | 2.2% | — | Apache Felix Health Check Webconsole Plugin | 25/7/2023 | 17/6/2026 | An improper neutralization of input during web page generation ('Cross-site Scripting') [CWE-79] vulnerability in Apache Felix Healthcheck Webconsole Plugin version 2.0.2 and prior may allow an attacker to perform a reflected cross-site scripting (XSS) attack. Upgrade to Apache Felix Healthcheck Webconsole Plugin… | |
| Modificada | Alta (7.8) | 5.7% | — | Checkpoint Endpoint Security | 23/7/2023 | 17/6/2026 | Local privilege escalation in Check Point Endpoint Security Client (version E87.30) via crafted OpenSSL configuration file | |
| Modificada | Alta (8.8) | 0.27% | — | Wpengine PHP Compatibility Checker | 11/7/2023 | 17/6/2026 | Cross-Site Request Forgery (CSRF) vulnerability in WP Engine PHP Compatibility Checker plugin <= 1.5.2 versions. |