Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3074▲ 486 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
612 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 0.50% | — | Screencheck Badgemaker | 15/2/2023 | 17/6/2026 | Information Disclosure in Authentication Component of ScreenCheck BadgeMaker 2.6.2.0 application allows internal attacker to obtain credentials for authentication via network sniffing. | |
| Modificada | Alta (8.8) | 2.3% | — | Ays-pro Survey Maker | 20/1/2023 | 17/6/2026 | El complemento Survey Maker de WordPress, versión < 3.1.2, se ve afectado por una vulnerabilidad de inyección SQL autenticada en el parámetro 'surveys_ids' de su acción 'ays_surveys_export_json'. | |
| Modificada | Media (5.4) | 0.53% | — | Bootstrapped WP Recipe Maker | 9/1/2023 | 17/6/2026 | El complemento WP Recipe Maker de WordPress anterior a 8.6.1 no valida ni escapa algunos de sus atributos de código corto antes de devolverlos a la página, lo que podría permitir a los usuarios con un rol tan bajo como colaborador realizar ataques de cross-site scripting almacenado que podrían ser utilizados contra… | |
| Modificada | Media (6.1) | 0.75% | — | Ays-pro Survey Maker | 3/1/2023 | 17/6/2026 | El complemento "Survey Maker – Best WordPress Survey Plugin" para WordPress es vulnerable a cross-site scripting almacenado a través de respuestas de encuestas en versiones hasta la 3.1.3 incluida debido a una desinfección de entrada y a un escape de salida insuficientes. Esto hace posible que atacantes no… | |
| Modificada | Media (5.4) | 0.53% | — | Code-atlantic Popup Maker | 2/1/2023 | 17/6/2026 | El complemento Popup Maker de WordPress anterior a 1.16.9 no valida ni escapa uno de sus atributos de código corto, lo que podría permitir a los usuarios con un rol tan bajo como colaborador realizar cross-site scripting almacenado. | |
| Modificada | Media (5.4) | 0.56% | — | Code-atlantic Popup Maker | 2/1/2023 | 17/6/2026 | El complemento Popup Maker de WordPress anterior a 1.16.9 no valida ni escapa uno de sus atributos de código corto, lo que podría permitir a los usuarios con un rol tan bajo como colaborador realizar cross-site scripting almacenado. | |
| Modificada | Crítica (9.8) | 23% | — | Nintendo Animal Crossing\Nintendo ArmsNintendo Mario Kart 7Nintendo Mario Kart 8+5 | 24/12/2022 | 17/6/2026 | La clase Nintendo NetworkBuffer, tal como se usa en Animal Crossing: New Horizons anterior a 2.0.6 y otros productos, permite a atacantes remotos ejecutar código arbitrario a través de un gran paquete UDP que provoca un desbordamiento del búfer, también conocido como ENLBufferPwn. La víctima deberá unirse a una sesión… | |
| Modificada | Crítica (9.8) | 1.7% | — | Pdfmake | 6/12/2022 | 17/6/2026 | pdfmake es una impresión de PDF del lado cliente/servidor de código abierto en JavaScript puro. En versiones hasta la 0.2.5 incluida, pdfmake contiene una evaluación insegura de la entrada controlada por el usuario. Por lo tanto, los usuarios de pdfmake están sujetos a la ejecución de código arbitrario en el contexto… | |
| Modificada | Media (4.8) | 0.66% | — | Code-atlantic Popup Maker | 21/11/2022 | 17/6/2026 | El complemento Popup Maker de WordPress anterior a la versión 1.16.11 no sanitiza ni escapa a algunas de sus opciones de ventanas emergentes, lo que podría permitir a los usuarios con un rol tan bajo como Colaborador realizar ataques de cross site scripting almacenados, que podrían usarse contra administradores. | |
| Modificada | Alta (7.2) | 1.1% | — | 10web Form Maker | 25/10/2022 | 17/6/2026 | El plugin Form Maker by 10Web de WordPress versiones anteriores a 1.15.6, no sanea y escapa apropiadamente de un parámetro antes de usarlo en una sentencia SQL, conllevando a una inyección SQL explotable por usuarios con altos privilegios, como el administrador | |
| Modificada | Alta (7.8) | 0.24% | — | Makedeb Mist | 26/9/2022 | 17/6/2026 | Mist es la interfaz de línea de comandos para el repositorio de paquetes makedeb. versiones anteriores a 0.9.5, un binario "sudo" proporcionado por el usuario por medio de la variable "PATH" puede permitir a un usuario local ejecutar comandos arbitrarios en el sistema del usuario con permisos de root. Las versiones… | |
| Modificada | Media (5.4) | 0.52% | — | Blossomthemes Blossom Recipe Maker | 23/9/2022 | 17/6/2026 | Múltiples vulnerabilidades de tipo Cross-Site Scripting (XSS) Autenticado (colaborador+) Almacenado en el plugin Blossom Recipe Maker versiones anteriores a 1.0.7 incluyéndola en WordPress. | |
| Modificada | Alta (8.8) | 2.2% | 💥 PoC | Processmaker | 19/9/2022 | 9/7/2026 | Se ha detectado que ProcessMaker versiones anteriores a 3.5.4, contiene permisos inseguros en la página de perfil de usuario. Esta vulnerabilidad permite a atacantes escalar usuarios normales a Administradores | |
| Modificada | Alta (8.8) | 0.89% | — | Netmaker | 9/9/2022 | 17/6/2026 | Netmaker hace redes con WireGuard. En versiones anteriores a 0.15.1, unas funciones de Autorización Inapropiada conllevan e que usuarios no privilegiados ejecutaran llamadas a la API privilegiadas. Si alguien añade usuarios a la plataforma Netmaker que no presentan privilegios de administrador, pueden usar sus auth… | |
| Modificada | Alta (7.8) | 0.51% | — | Adobe Framemaker | 11/8/2022 | 17/6/2026 | Adobe FrameMaker versiones 2019 Update 8 (y anteriores) y 2020 Update 4 (y anteriores), están afectadas por una vulnerabilidad de desbordamiento del búfer en la región Heap de la memoria que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida una interacción del… | |
| Modificada | Alta (7.8) | 0.51% | — | Adobe Framemaker | 11/8/2022 | 17/6/2026 | Adobe FrameMaker versiones 2019 Update 8 (y anteriores) y 2020 Update 4 (y anteriores), están afectadas por una vulnerabilidad de desbordamiento del búfer en la región Heap de la memoria que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida una interacción del… | |
| Modificada | Alta (7.8) | 0.46% | — | Adobe Framemaker | 11/8/2022 | 17/6/2026 | Adobe FrameMaker versiones 2019 Update 8 (y anteriores) y 2020 Update 4 (y anteriores), están afectadas por una vulnerabilidad de Uso de Memoria Previamente Liberada que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida una interacción del usuario para explotar este… | |
| Modificada | Alta (7.8) | 0.41% | — | Adobe Framemaker | 11/8/2022 | 17/6/2026 | Adobe FrameMaker versiones 2019 Update 8 (y anteriores) y 2020 Update 4 (y anteriores), están afectadas por una vulnerabilidad de lectura fuera de límites al analizar un archivo diseñado, que podría resultar en una lectura más allá del final de una estructura de memoria asignada. Un atacante podría aprovechar esta… | |
| Modificada | Alta (7.8) | 0.41% | — | Adobe Framemaker | 11/8/2022 | 17/6/2026 | Adobe FrameMaker versiones 2019 Update 8 (y anteriores) y 2020 Update 4 (y anteriores), están afectadas por una vulnerabilidad de lectura fuera de límites al analizar un archivo diseñado, que podría resultar en una lectura más allá del final de una estructura de memoria asignada. Un atacante podría aprovechar esta… | |
| Modificada | Media (5.5) | 0.37% | — | Adobe Framemaker | 11/8/2022 | 17/6/2026 | Adobe FrameMaker versiones 2019 Update 8 (y anteriores) y 2020 Update 4 (y anteriores), están afectadas por una vulnerabilidad de lectura fuera de límites que podría conllevar a una divulgación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para omitir mitigaciones como ASLR. Es requerida… | |
| Modificada | Media (5.3) | 0.64% | — | Makedp Mprweb | 1/8/2022 | 17/6/2026 | mprweb es una plataforma de alojamiento para el repositorio de paquetes makedeb. Ha sido encontrado que las direcciones de correo electrónico no han sido ocultado, incluso si un usuario ha hecho clic en la casilla "Hide Email Address" en su página de cuenta, o durante el registro. Esto puede conllevar a que el correo… | |
| Modificada | Alta (7.5) | 13% | 💥 Exploit | Carrcommunications Rsvpmaker | 13/6/2022 | 17/6/2026 | El plugin RSVPMaker para WordPress es vulnerable a una inyección de SQL sin autenticación debido a un escape y parametrización insuficientes de los datos suministrados por el usuario que son pasados a múltiples consultas SQL en el archivo ~/rsvpmaker-email.php. Esto hace posible que atacantes no autenticados roben… | |
| Modificada | Media (4.8) | 1.0% | — | 10web Form Maker | 30/5/2022 | 17/6/2026 | El plugin Form Maker by 10Web de WordPress versiones anteriores a 1.14.12, no sanea ni escapa de la configuración del Texto Personalizado, lo que podría permitir a usuarios con altos privilegios, como el administrador, llevar a cabo ataques de tipo Cross-Site Scripting incluso cuando unfiltered_html no está permitido | |
| Modificada | Media (4.8) | 0.59% | — | Ays-pro Poll Maker | 30/5/2022 | 17/6/2026 | El plugin Poll Maker de WordPress versiones anteriores a 4.0.2, no sanea y escapa de algunos parámetros, lo que podría permitir a usuarios con altos privilegios, como los administradores, llevar a cabo un ataque de tipo Cross-Site Scripting Almacenado incluso cuando unfiltered_html está deshabilitado | |
| Modificada | Media (5.5) | 1.8% | — | Adobe Framemaker | 13/5/2022 | 17/6/2026 | Adobe Framemaker versiones 2029u8 (y anteriores) y 2020u4 (y anteriores), están afectadas por una vulnerabilidad de lectura fuera de límites que podría conllevar a una divulgación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para omitir mitigaciones como ASLR. Una explotación de este… |