Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

751 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)0.26%—Superblogme Broken Link Checker FOR Youtube30/11/202317/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Super Blog Me Broken Link Checker para YouTube permite Cross-Site Request Forgery. Este problema afecta a Broken Link Checker para YouTube: desde n/a hasta 1.3.
ModificadaMedia (6.1)0.47%—Levantoan Woocommerce Vietnam Checkout27/11/202317/6/2026
El complemento Woocommerce Vietnam Checkout de WordPress anterior a 2.0.6 no escapa del campo de teléfono de envío personalizado ni del formulario de pago que conduce a XSS
ModificadaMedia (5.5)0.24%—Tribe29 Checkmk Appliance Firmware27/11/202317/6/2026
La exposición de datos confidenciales en Webconf en Tribe29 Checkmk Appliance anterior a 1.6.8 permite a un atacante local recuperar contraseñas mediante la lectura de archivos de registro.
ModificadaBaja (3.5)0.23%—Checkmk24/11/202317/6/2026
Cross-site Request Forgery (CSRF) en Checkmk < 2.2.0p15, < 2.1.0p37, <= 2.0.0p39 permite a un atacante autenticado eliminar mensajes de usuario para usuarios individuales.
ModificadaMedia (5.4)0.42%—Asdqwedev Ajax Domain Checker22/11/202317/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en el complemento Asdqwe Dev Ajax Domain Checker en versiones <= 1.3.0.
ModificadaAlta (8.8)0.89%—Checkmk22/11/202317/6/2026
La neutralización inadecuada de los delimitadores de comandos de estado de vida en ajax_search en Checkmk <= 2.0.0p39, < 2.1.0p37 y < 2.2.0p15 permite la ejecución arbitraria de comandos de estado de vida para usuarios autorizados.
ModificadaAlta (8.8)0.86%—Checkmk22/11/202317/6/2026
La neutralización inadecuada de los delimitadores de comandos de estado de vida en la línea de tiempo de disponibilidad en Checkmk <= 2.0.0p39, < 2.1.0p37 y < 2.2.0p15 permite la ejecución arbitraria de comandos de estado de vida para usuarios autorizados.
ModificadaBaja (2.7)0.65%—Checkmk15/11/202317/6/2026
La validación de entrada inadecuada en Checkmk <2.2.0p15, <2.1.0p37, <=2.0.0p39 permite a atacantes privilegiados provocar una denegación parcial de servicio de la interfaz de usuario a través de nombres de host demasiado largos.
ModificadaAlta (7.8)0.24%—Checkpoint Endpoint Security12/11/202317/6/2026
Un atacante local puede aumentar los privilegios en las instalaciones afectadas de Check Point Harmony Endpoint/ZoneAlarm Extreme Security. Un atacante primero debe obtener la capacidad de ejecutar código con pocos privilegios en el sistema de destino para poder aprovechar esta vulnerabilidad.
ModificadaAlta (8.8)0.27%—Kenthhagstrom Wp-cachecom9/11/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Kenth Hagström WP-Cache.Com en versiones <= 1.1.1.
ModificadaAlta (7.5)1.1%—Teomantuncer Node Email Check25/10/202317/6/2026
ReDos en NPMJS Node Email Check v.1.0.4 permite a un atacante provocar una Denegación de Servicio (DoS) a través de una cadena manipulada en el componente scpSyntax.
ModificadaCrítica (9.8)0.58%—Knowband Supercheckout19/10/202317/6/2026
KnowBand supercheckout > 5.0.7 y < 6.0.7 es vulnerable a la carga sin restricciones de archivos con tipos peligrosos. En el módulo "Module One Page Checkout, Social Login & Mailchimp" (supercheckout), un invitado puede cargar archivos con extensiones .php
ModificadaCrítica (9.8)0.60%—Managewp Broken Link Checker12/10/202317/6/2026
Vulnerabilidad de inyección SQL (SQLi) no autenticada en el complemento MainWP MainWP Broken Links Checker Extension en versiones <= 4.0.
AnalizadaAlta (7.5)100%⚠ Explotación activa💥 ExploitSiemens Simatic S7-1500 CPU 1518f-4 Pn/dp MFP FirmwareSiemens Sinec INSSiemens Sinec NMSSiemens ST7 Scadaconnect+16110/10/202311/8/2026
El protocolo HTTP/2 permite una denegación de servicio (consumo de recursos del servidor) porque la cancelación de solicitudes puede restablecer muchas transmisiones rápidamente, como se explotó en la naturaleza entre agosto y octubre de 2023.
ModificadaAlta (8.8)0.27%—Checkfront Online Booking System6/10/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Checkfront Inc. Checkfront Online Booking System en versiones <= 3.6.
ModificadaCrítica (9.8)0.95%—Knowband ONE Page Checkout, Social Login & Mailchimp5/10/202317/6/2026
Vulnerabilidad de inyección SQL en KnowBand Module One Page Checkout, Social Login & Mailchimp (supercheckout) v.8.0.3 y anteriores permite a un atacante remoto ejecutar código arbitrario a través de una solicitud manipulada a la función updateCheckoutBehaviour en el componente supercheckout.php.
ModificadaAlta (8.8)0.25%—Plainviewplugins Mycryptocheckout3/10/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento edward_plainview MyCryptoCheckout en versiones <= 2.125.
ModificadaAlta (7.8)0.28%—Cppchecksolutions Cppcheck11/9/202317/6/2026
Un problema en el desarrollo de Cppcheck 2.12 permite a un atacante local ejecutar código arbitrario a través del parámetro removeContradiction en token.cpp:1934.
ModificadaAlta (8.8)1.1%—CheckmkTribe29 Checkmk10/8/202317/6/2026
Improper neutralization of active check command arguments in Checkmk < 2.1.0p32, < 2.0.0p38, < 2.2.0p4 leads to arbitrary command execution for authenticated users.
ModificadaMedia (6.1)0.41%—Checkmk1/8/202317/6/2026
Reflected XSS in business intelligence in Checkmk <2.2.0p8, <2.1.0p32, <2.0.0p38, <=1.6.0p30.
ModificadaMedia (6.5)0.32%—Addify Abandoned Cart RecoveryAddify Advanced Free GiftsAddify Checkout Fields ManagerAddify Custom Fields FOR Woocommerce+631/7/202317/6/2026
The Checkout Fields Manager WordPress plugin before 1.0.2, Abandoned Cart Recovery WordPress plugin before 1.2.5, Custom Fields for WooCommerce WordPress plugin before 1.0.4, Custom Order Number WordPress plugin through 1.0.1, Custom Registration Forms Builder WordPress plugin before 1.0.2, Advanced Free Gifts…
ModificadaAlta (7.2)21%—Checkpoint Gaia Portal26/7/202317/6/2026
Local user may lead to privilege escalation using Gaia Portal hostnames page.
ModificadaMedia (6.1)2.2%—Apache Felix Health Check Webconsole Plugin25/7/202317/6/2026
An improper neutralization of input during web page generation ('Cross-site Scripting') [CWE-79] vulnerability in Apache Felix Healthcheck Webconsole Plugin version 2.0.2 and prior may allow an attacker to perform a reflected cross-site scripting (XSS) attack. Upgrade to Apache Felix Healthcheck Webconsole Plugin…
ModificadaAlta (7.8)5.7%—Checkpoint Endpoint Security23/7/202317/6/2026
Local privilege escalation in Check Point Endpoint Security Client (version E87.30) via crafted OpenSSL configuration file
ModificadaAlta (8.8)0.27%—Wpengine PHP Compatibility Checker11/7/202317/6/2026
Cross-Site Request Forgery (CSRF) vulnerability in WP Engine PHP Compatibility Checker plugin <= 1.5.2 versions.
Orbitaley — Vulnerabilidades