Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2687▼ 562 respecto a la semana anterior
Críticas / altas1259▼ 239 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)265▼ 239 respecto a la semana anterior
–

1720 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaCrítica (9.8)0.64%—Sunnykai AI MagicAI31/12/202417/6/2026
Incorrect Privilege Assignment vulnerability in SunnyKai AI Magic newsletter-page-redirects allows Privilege Escalation.This issue affects AI Magic: from n/a through <= 1.0.4.
AnalizadaMedia (5.5)0.15%—Honor Magicos26/12/202417/6/2026
Some Honor products are affected by information leak vulnerability, successful exploitation could cause the information leak.
AnalizadaMedia (5.5)0.15%—Honor Magicos26/12/202417/6/2026
Some Honor products are affected by incorrect privilege assignment vulnerability, successful exploitation could cause device service exceptions.
AnalizadaMedia (5.5)0.16%—Honor Magicos26/12/202417/6/2026
Some Honor products are affected by information leak vulnerability, successful exploitation could cause the information leak.
AnalizadaMedia (5.5)0.16%—Honor Magicos26/12/202417/6/2026
Some Honor products are affected by information leak vulnerability, successful exploitation could cause the information leak.
AnalizadaMedia (5.5)0.16%—Honor Magicos26/12/202417/6/2026
Some Honor products are affected by information leak vulnerability, successful exploitation could cause the information leak.
AnalizadaMedia (5.5)0.12%—Honor Magicos26/12/202417/6/2026
Some Honor products are affected by incorrect privilege assignment vulnerability, successful exploitation could cause device service exceptions.
AnalizadaMedia (5.5)0.16%—Honor Magicos26/12/202417/6/2026
Some Honor products are affected by information leak vulnerability, successful exploitation could cause the information leak.
AnalizadaMedia (5.5)0.16%—Honor Magicos26/12/202417/6/2026
Some Honor products are affected by information leak vulnerability, successful exploitation could cause the information leak.
AnalizadaMedia (5.5)0.16%—Honor Magicos26/12/202417/6/2026
Some Honor products are affected by information leak vulnerability, successful exploitation could cause the information leak.
AnalizadaMedia (5.5)0.14%—Honor Magicos26/12/202417/6/2026
Some Honor products are affected by incorrect privilege assignment vulnerability, successful exploitation could cause device service exceptions.
AnalizadaMedia (5.5)0.15%—Honor Magicos26/12/202417/6/2026
Some Honor products are affected by information leak vulnerability, successful exploitation could cause the information leak.
AnalizadaAlta (7.8)0.17%—Honor Magicos26/12/202417/6/2026
Some Honor products are affected by file writing vulnerability, successful exploitation could cause code execution
AplazadaMedia (6.4)0.35%—MagicpostAI21/12/202417/6/2026
The MagicPost plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's wb_share_social shortcode in all versions up to, and including, 1.2.1 due to insufficient input sanitization and output escaping on user supplied attributes. This makes it possible for authenticated attackers, with…
AnalizadaMedia (6.1)0.29%—Magicwinmail Winmail Server18/12/202417/6/2026
Winmail Server 4.4 is vulnerable to f_user=%22%3E%3Csvg%20onload Cross Site Scripting (XSS).
ModificadaAlta (7.5)0.57%—Metagauss Registrationmagic9/12/202417/6/2026
Missing Authorization vulnerability in Metagauss RegistrationMagic custom-registration-form-builder-with-submission-manager allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects RegistrationMagic: from n/a through <= 5.2.3.0.
ModificadaMedia (5.4)0.26%—Wpthemespace Magical Addons FOR Elementor6/12/202417/6/2026
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Noor Alam Magical Addons For Elementor magical-addons-for-elementor allows Stored XSS.This issue affects Magical Addons For Elementor: from n/a through <= 1.3.6.
AnalizadaBaja (2.8)0.17%—Samsung Magician3/12/202417/6/2026
An issue was discovered in the installer in Samsung Magician 8.1.0 on Windows. An attacker can create arbitrary folders in the system permission directory via a symbolic link during the installation process.
AplazadaMedia (6.5)0.32%—Webvitaly Magic SliderAI19/11/202417/6/2026
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in webvitaly Magic Slider magic-slider allows Stored XSS.This issue affects Magic Slider: from n/a through <= 1.3.
AnalizadaMedia (4.3)0.34%—Wpthemespace Magical Addons FOR Elementor9/11/202417/6/2026
The Magical Addons For Elementor plugin for WordPress is vulnerable to Sensitive Information Exposure in all versions up to, and including, 1.2.4 via the get_content_type function in includes/widgets/content-reveal.php. This makes it possible for authenticated attackers, with Contributor-level access and above, to…
AnalizadaCrítica (9.8)1.5%💥 PoCMetagauss Registrationmagic9/11/202417/6/2026
The RegistrationMagic – User Registration Plugin with Custom Registration Forms plugin for WordPress is vulnerable to privilege escalation via account takeover in all versions up to, and including, 6.0.2.6. This is due to the plugin not properly validating the password reset token prior to updating a user's password.…
ModificadaMedia (4.3)0.57%💥 PoCWpthemespace Magical Addons FOR Elementor4/11/202417/6/2026
Server-Side Request Forgery (SSRF) vulnerability in Noor Alam Magical Addons For Elementor magical-addons-for-elementor allows Server Side Request Forgery.This issue affects Magical Addons For Elementor: from n/a through <= 1.2.1.
AnalizadaAlta (7.3)0.91%💥 ExploitMagicbug Cloudlog14/10/202417/6/2026
Cloudlog 2.6.15 allows Oqrs.php request_form SQL injection via station_id or callsign.
AnalizadaCrítica (9.8)0.44%—Magicbug Cloudlog14/10/202417/6/2026
Cloudlog 2.6.15 allows Oqrs.php get_station_info station_id SQL injection.
AnalizadaCrítica (9.8)0.44%—Magicbug Cloudlog14/10/202417/6/2026
Cloudlog 2.6.15 allows Oqrs.php delete_oqrs_line id SQL injection.