Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

2506 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (5.9)0.41%—Activecampaign-subscription-formsAI4/4/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en activecampaign ActiveCampaign permite XSS almacenado. Este problema afecta a ActiveCampaign desde la versión n/d hasta la 8.1.16.
AplazadaAlta (7.1)0.15%—Salephpscripts WEB Directory FreeAI3/4/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Shamalli Web Directory Free permite XSS almacenado. Este problema afecta a Web Directory Free desde n/d hasta la versión 1.7.6.
AplazadaMedia (6.5)0.36%—Arni Cinco Subscription Form FOR FeedblitzAI1/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Arni Cinco Subscription Form for Feedblitz permite XSS almacenado. Este problema afecta al formulario de suscripción para Feedblitz desde n/d hasta la versión 1.0.9.
AplazadaMedia (6.5)0.22%—Jacob Allred Infusionsoft WEB Form JavascriptAI31/3/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Jacob Allred Infusionsoft Web Form JavaScript permite XSS almacenado. Este problema afecta a Infusionsoft Web Form JavaScript desde n/d hasta la versión 1.1.1.
AplazadaAlta (7.1)0.13%—Omnileads-scripts-and-tags-managerAI28/3/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en danielmuldernl OmniLeads Scripts and Tags Manager permite XSS almacenado. Este problema afecta al administrador de scripts y etiquetas de OmniLeads desde la versión n/d hasta la 1.3.
AplazadaAlta (7.1)0.13%—Efficientscripts Microblog PosterAI28/3/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Efficient Scripts Microblog Poster permite XSS almacenado. Este problema afecta al póster de microblog desde n/d hasta la versión 2.1.6.
AplazadaMedia (6.5)0.21%—Cozmoslabs Paid Member SubscriptionsAI28/3/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Cozmoslabs Paid Member Subscriptions permite XSS almacenado. Este problema afecta a las suscripciones de miembros de pago desde la versión n/d hasta la 2.14.3.
AplazadaAlta (8.5)0.46%—Wpshuffle WP Subscription FormsAI27/3/202517/6/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en WP Shuffle WP Subscription Forms permite la inyección SQL. Este problema afecta a WP Subscription Forms desde n/d hasta la versión 1.2.3.
AplazadaMedia (4.6)0.27%—ScriptcaseAI26/3/202517/6/2026
Una vulnerabilidad de cross-site scripting (XSS) en ScriptCase anterior a v1.0.003 - Build 3 permite a los atacantes ejecutar código arbitrario a través de un payload manipulada en el "Nombre de conexión" en las páginas Nueva Conexión y Cambiar Nombre de Conexión.
AplazadaCrítica (9.8)0.49%—Scriptcase Script CaseAI26/3/202517/6/2026
La manipulación de la respuesta HTTP en SCRIPT CASE v.1.0.002 Build7 permite que un atacante remoto escale privilegios a través de una solicitud manipulada.
AnalizadaCrítica (9.8)0.60%—Artifex Ghostscript25/3/202517/6/2026
Se detectó un problema en Artifex Ghostscript anterior a la versión 10.05.0. Se puede acceder a archivos arbitrarios a través de una ruta truncada con caracteres UTF-8 no válidos para base/gp_mswin.c y base/winrtsup.cpp.
ModificadaCrítica (9.8)0.59%—Artifex Ghostscript25/3/202517/6/2026
Se detectó un problema en Artifex Ghostscript anterior a la versión 10.05.0. El dispositivo BJ10V presenta un desbordamiento del búfer de impresión en contrib/japanese/gdev10v.c.
ModificadaAlta (7.8)0.29%—Artifex Ghostscript25/3/202517/6/2026
Se detectó un problema en Artifex Ghostscript anterior a la versión 10.05.0. Se produce un desbordamiento de búfer al convertir glifos a Unicode en psi/zbfont.c.
AnalizadaAlta (7.8)0.26%—Artifex Ghostscript25/3/202517/6/2026
Se detectó un problema en Artifex Ghostscript anterior a la versión 10.05.0. Se produce un desbordamiento de búfer debido a una función de tipo 4 sobredimensionada en un documento PDF en pdf/pdf_func.c.
AnalizadaAlta (7.8)0.22%—Artifex Ghostscript25/3/202517/6/2026
Se detectó un problema en Artifex Ghostscript anterior a la versión 10.05.0. Se produce un desbordamiento de búfer para nombres de fuente TTF largos en pdf/pdf_fmap.c.
ModificadaCrítica (9.8)0.82%—Artifex Ghostscript25/3/202517/6/2026
Se detectó un problema en Artifex Ghostscript anterior a la versión 10.05.0. El dispositivo NPDL presenta un desbordamiento del búfer de compresión para contrib/japanese/gdevnpdl.c.
ModificadaCrítica (9.8)0.59%—Artifex Ghostscript25/3/202517/6/2026
Se detectó un problema en Artifex Ghostscript anterior a la versión 10.05.0. El dispositivo DOCXWRITE TXTWRITE presenta un desbordamiento del búfer de texto mediante caracteres largos hacia devices/vector/doc_common.c.
ModificadaAlta (7.8)0.30%—Artifex Ghostscript25/3/202517/6/2026
Se detectó un problema en Artifex Ghostscript anterior a la versión 10.05.0. Se produce un desbordamiento de búfer durante la serialización de DollarBlend en una fuente, para base/write_t1.c y psi/zfapi.c.
AplazadaCrítica (9.3)0.36%—Salephpscripts WEB Directory FreeAI25/3/202517/6/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Shamalli Web Directory Free permite la inyección SQL ciega. Este problema afecta a Web Directory Free desde n/d hasta la versión 1.7.6.
AplazadaAlta (7.1)0.19%—Wpwox Custom Script IntegrationAI24/3/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en wpwox Custom Script Integration permite XSS almacenado. Este problema afecta a la integración de scripts personalizados desde n/d hasta la versión 2.1.
AplazadaAlta (7.6)0.55%—Marcel-nl Super Simple SubscriptionsAI24/3/202517/6/2026
La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Marcel-NL Super Simple Subscriptions permite la inyección SQL. Este problema afecta a las Suscripciones Super Simples desde n/d hasta la versión 1.1.0.
AplazadaAlta (8.6)0.54%—Minecraft Integrated ScriptingAI13/3/202517/6/2026
Integrated Scripting es una herramienta para crear scripts que gestionan operaciones complejas en Integrated Dynamics. Los usuarios de Minecraft que usan Integrated Scripting en versiones anteriores a las 1.21.1-1.0.17, 1.21.4-1.0.9-254, 1.20.1-1.0.13 y 1.19.2-1.0.10 pueden ser vulnerables a la ejecución de código…
AnalizadaAlta (7.5)0.72%—Ruby-lang Javascript Object Notation12/3/202517/6/2026
JSON es una implementación de JSON para Ruby. A partir de la versión 2.10.0 y anteriores a la 2.10.2, un documento especialmente manipulado podía provocar una lectura fuera de los límites, lo que probablemente provocaría un bloqueo. Las versiones anteriores a la 2.10.0 no son vulnerables. La versión 2.10.2 soluciona…
AplazadaMedia (6.1)0.33%—Razorpay Subscription Button ElementorAI5/3/202517/6/2026
El complemento Razorpay Subscription Button Elementor Plugin para WordPress es vulnerable a Cross-Site Scripting reflejado debido al uso de las funciones add_query_arg() y remove_query_arg() sin el escape adecuado en la URL en todas las versiones hasta la 1.0.3 incluida. Esto permite que atacantes no autenticados…
AplazadaMedia (4.3)0.29%—Subscriptions Memberships FOR PaypalAI26/2/202517/6/2026
El complemento Subscriptions & Memberships for PayPal para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 1.1.6 incluida. Esto se debe a la falta o la validación incorrecta de un nonce en una función. Esto hace posible que atacantes no autenticados eliminen publicaciones…