Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3074▲ 486 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

612 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)0.50%—Screencheck Badgemaker15/2/202317/6/2026
Information Disclosure in Authentication Component of ScreenCheck BadgeMaker 2.6.2.0 application allows internal attacker to obtain credentials for authentication via network sniffing.
ModificadaAlta (8.8)2.3%—Ays-pro Survey Maker20/1/202317/6/2026
El complemento Survey Maker de WordPress, versión < 3.1.2, se ve afectado por una vulnerabilidad de inyección SQL autenticada en el parámetro 'surveys_ids' de su acción 'ays_surveys_export_json'.
ModificadaMedia (5.4)0.53%—Bootstrapped WP Recipe Maker9/1/202317/6/2026
El complemento WP Recipe Maker de WordPress anterior a 8.6.1 no valida ni escapa algunos de sus atributos de código corto antes de devolverlos a la página, lo que podría permitir a los usuarios con un rol tan bajo como colaborador realizar ataques de cross-site scripting almacenado que podrían ser utilizados contra…
ModificadaMedia (6.1)0.75%—Ays-pro Survey Maker3/1/202317/6/2026
El complemento "Survey Maker – Best WordPress Survey Plugin" para WordPress es vulnerable a cross-site scripting almacenado a través de respuestas de encuestas en versiones hasta la 3.1.3 incluida debido a una desinfección de entrada y a un escape de salida insuficientes. Esto hace posible que atacantes no…
ModificadaMedia (5.4)0.53%—Code-atlantic Popup Maker2/1/202317/6/2026
El complemento Popup Maker de WordPress anterior a 1.16.9 no valida ni escapa uno de sus atributos de código corto, lo que podría permitir a los usuarios con un rol tan bajo como colaborador realizar cross-site scripting almacenado.
ModificadaMedia (5.4)0.56%—Code-atlantic Popup Maker2/1/202317/6/2026
El complemento Popup Maker de WordPress anterior a 1.16.9 no valida ni escapa uno de sus atributos de código corto, lo que podría permitir a los usuarios con un rol tan bajo como colaborador realizar cross-site scripting almacenado.
ModificadaCrítica (9.8)23%—Nintendo Animal Crossing\Nintendo ArmsNintendo Mario Kart 7Nintendo Mario Kart 8+524/12/202217/6/2026
La clase Nintendo NetworkBuffer, tal como se usa en Animal Crossing: New Horizons anterior a 2.0.6 y otros productos, permite a atacantes remotos ejecutar código arbitrario a través de un gran paquete UDP que provoca un desbordamiento del búfer, también conocido como ENLBufferPwn. La víctima deberá unirse a una sesión…
ModificadaCrítica (9.8)1.7%—Pdfmake6/12/202217/6/2026
pdfmake es una impresión de PDF del lado cliente/servidor de código abierto en JavaScript puro. En versiones hasta la 0.2.5 incluida, pdfmake contiene una evaluación insegura de la entrada controlada por el usuario. Por lo tanto, los usuarios de pdfmake están sujetos a la ejecución de código arbitrario en el contexto…
ModificadaMedia (4.8)0.66%—Code-atlantic Popup Maker21/11/202217/6/2026
El complemento Popup Maker de WordPress anterior a la versión 1.16.11 no sanitiza ni escapa a algunas de sus opciones de ventanas emergentes, lo que podría permitir a los usuarios con un rol tan bajo como Colaborador realizar ataques de cross site scripting almacenados, que podrían usarse contra administradores.
ModificadaAlta (7.2)1.1%—10web Form Maker25/10/202217/6/2026
El plugin Form Maker by 10Web de WordPress versiones anteriores a 1.15.6, no sanea y escapa apropiadamente de un parámetro antes de usarlo en una sentencia SQL, conllevando a una inyección SQL explotable por usuarios con altos privilegios, como el administrador
ModificadaAlta (7.8)0.24%—Makedeb Mist26/9/202217/6/2026
Mist es la interfaz de línea de comandos para el repositorio de paquetes makedeb. versiones anteriores a 0.9.5, un binario "sudo" proporcionado por el usuario por medio de la variable "PATH" puede permitir a un usuario local ejecutar comandos arbitrarios en el sistema del usuario con permisos de root. Las versiones…
ModificadaMedia (5.4)0.52%—Blossomthemes Blossom Recipe Maker23/9/202217/6/2026
Múltiples vulnerabilidades de tipo Cross-Site Scripting (XSS) Autenticado (colaborador+) Almacenado en el plugin Blossom Recipe Maker versiones anteriores a 1.0.7 incluyéndola en WordPress.
ModificadaAlta (8.8)2.2%💥 PoCProcessmaker19/9/20229/7/2026
Se ha detectado que ProcessMaker versiones anteriores a 3.5.4, contiene permisos inseguros en la página de perfil de usuario. Esta vulnerabilidad permite a atacantes escalar usuarios normales a Administradores
ModificadaAlta (8.8)0.89%—Netmaker9/9/202217/6/2026
Netmaker hace redes con WireGuard. En versiones anteriores a 0.15.1, unas funciones de Autorización Inapropiada conllevan e que usuarios no privilegiados ejecutaran llamadas a la API privilegiadas. Si alguien añade usuarios a la plataforma Netmaker que no presentan privilegios de administrador, pueden usar sus auth…
ModificadaAlta (7.8)0.51%—Adobe Framemaker11/8/202217/6/2026
Adobe FrameMaker versiones 2019 Update 8 (y anteriores) y 2020 Update 4 (y anteriores), están afectadas por una vulnerabilidad de desbordamiento del búfer en la región Heap de la memoria que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida una interacción del…
ModificadaAlta (7.8)0.51%—Adobe Framemaker11/8/202217/6/2026
Adobe FrameMaker versiones 2019 Update 8 (y anteriores) y 2020 Update 4 (y anteriores), están afectadas por una vulnerabilidad de desbordamiento del búfer en la región Heap de la memoria que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida una interacción del…
ModificadaAlta (7.8)0.46%—Adobe Framemaker11/8/202217/6/2026
Adobe FrameMaker versiones 2019 Update 8 (y anteriores) y 2020 Update 4 (y anteriores), están afectadas por una vulnerabilidad de Uso de Memoria Previamente Liberada que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida una interacción del usuario para explotar este…
ModificadaAlta (7.8)0.41%—Adobe Framemaker11/8/202217/6/2026
Adobe FrameMaker versiones 2019 Update 8 (y anteriores) y 2020 Update 4 (y anteriores), están afectadas por una vulnerabilidad de lectura fuera de límites al analizar un archivo diseñado, que podría resultar en una lectura más allá del final de una estructura de memoria asignada. Un atacante podría aprovechar esta…
ModificadaAlta (7.8)0.41%—Adobe Framemaker11/8/202217/6/2026
Adobe FrameMaker versiones 2019 Update 8 (y anteriores) y 2020 Update 4 (y anteriores), están afectadas por una vulnerabilidad de lectura fuera de límites al analizar un archivo diseñado, que podría resultar en una lectura más allá del final de una estructura de memoria asignada. Un atacante podría aprovechar esta…
ModificadaMedia (5.5)0.37%—Adobe Framemaker11/8/202217/6/2026
Adobe FrameMaker versiones 2019 Update 8 (y anteriores) y 2020 Update 4 (y anteriores), están afectadas por una vulnerabilidad de lectura fuera de límites que podría conllevar a una divulgación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para omitir mitigaciones como ASLR. Es requerida…
ModificadaMedia (5.3)0.64%—Makedp Mprweb1/8/202217/6/2026
mprweb es una plataforma de alojamiento para el repositorio de paquetes makedeb. Ha sido encontrado que las direcciones de correo electrónico no han sido ocultado, incluso si un usuario ha hecho clic en la casilla "Hide Email Address" en su página de cuenta, o durante el registro. Esto puede conllevar a que el correo…
ModificadaAlta (7.5)13%💥 ExploitCarrcommunications Rsvpmaker13/6/202217/6/2026
El plugin RSVPMaker para WordPress es vulnerable a una inyección de SQL sin autenticación debido a un escape y parametrización insuficientes de los datos suministrados por el usuario que son pasados a múltiples consultas SQL en el archivo ~/rsvpmaker-email.php. Esto hace posible que atacantes no autenticados roben…
ModificadaMedia (4.8)1.0%—10web Form Maker30/5/202217/6/2026
El plugin Form Maker by 10Web de WordPress versiones anteriores a 1.14.12, no sanea ni escapa de la configuración del Texto Personalizado, lo que podría permitir a usuarios con altos privilegios, como el administrador, llevar a cabo ataques de tipo Cross-Site Scripting incluso cuando unfiltered_html no está permitido
ModificadaMedia (4.8)0.59%—Ays-pro Poll Maker30/5/202217/6/2026
El plugin Poll Maker de WordPress versiones anteriores a 4.0.2, no sanea y escapa de algunos parámetros, lo que podría permitir a usuarios con altos privilegios, como los administradores, llevar a cabo un ataque de tipo Cross-Site Scripting Almacenado incluso cuando unfiltered_html está deshabilitado
ModificadaMedia (5.5)1.8%—Adobe Framemaker13/5/202217/6/2026
Adobe Framemaker versiones 2029u8 (y anteriores) y 2020u4 (y anteriores), están afectadas por una vulnerabilidad de lectura fuera de límites que podría conllevar a una divulgación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para omitir mitigaciones como ASLR. Una explotación de este…