Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2506 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (5.9) | 0.41% | — | Activecampaign-subscription-formsAI | 4/4/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en activecampaign ActiveCampaign permite XSS almacenado. Este problema afecta a ActiveCampaign desde la versión n/d hasta la 8.1.16. | |
| Aplazada | Alta (7.1) | 0.15% | — | Salephpscripts WEB Directory FreeAI | 3/4/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Shamalli Web Directory Free permite XSS almacenado. Este problema afecta a Web Directory Free desde n/d hasta la versión 1.7.6. | |
| Aplazada | Media (6.5) | 0.36% | — | Arni Cinco Subscription Form FOR FeedblitzAI | 1/4/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Arni Cinco Subscription Form for Feedblitz permite XSS almacenado. Este problema afecta al formulario de suscripción para Feedblitz desde n/d hasta la versión 1.0.9. | |
| Aplazada | Media (6.5) | 0.22% | — | Jacob Allred Infusionsoft WEB Form JavascriptAI | 31/3/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Jacob Allred Infusionsoft Web Form JavaScript permite XSS almacenado. Este problema afecta a Infusionsoft Web Form JavaScript desde n/d hasta la versión 1.1.1. | |
| Aplazada | Alta (7.1) | 0.13% | — | Omnileads-scripts-and-tags-managerAI | 28/3/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en danielmuldernl OmniLeads Scripts and Tags Manager permite XSS almacenado. Este problema afecta al administrador de scripts y etiquetas de OmniLeads desde la versión n/d hasta la 1.3. | |
| Aplazada | Alta (7.1) | 0.13% | — | Efficientscripts Microblog PosterAI | 28/3/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Efficient Scripts Microblog Poster permite XSS almacenado. Este problema afecta al póster de microblog desde n/d hasta la versión 2.1.6. | |
| Aplazada | Media (6.5) | 0.21% | — | Cozmoslabs Paid Member SubscriptionsAI | 28/3/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Cozmoslabs Paid Member Subscriptions permite XSS almacenado. Este problema afecta a las suscripciones de miembros de pago desde la versión n/d hasta la 2.14.3. | |
| Aplazada | Alta (8.5) | 0.46% | — | Wpshuffle WP Subscription FormsAI | 27/3/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en WP Shuffle WP Subscription Forms permite la inyección SQL. Este problema afecta a WP Subscription Forms desde n/d hasta la versión 1.2.3. | |
| Aplazada | Media (4.6) | 0.27% | — | ScriptcaseAI | 26/3/2025 | 17/6/2026 | Una vulnerabilidad de cross-site scripting (XSS) en ScriptCase anterior a v1.0.003 - Build 3 permite a los atacantes ejecutar código arbitrario a través de un payload manipulada en el "Nombre de conexión" en las páginas Nueva Conexión y Cambiar Nombre de Conexión. | |
| Aplazada | Crítica (9.8) | 0.49% | — | Scriptcase Script CaseAI | 26/3/2025 | 17/6/2026 | La manipulación de la respuesta HTTP en SCRIPT CASE v.1.0.002 Build7 permite que un atacante remoto escale privilegios a través de una solicitud manipulada. | |
| Analizada | Crítica (9.8) | 0.60% | — | Artifex Ghostscript | 25/3/2025 | 17/6/2026 | Se detectó un problema en Artifex Ghostscript anterior a la versión 10.05.0. Se puede acceder a archivos arbitrarios a través de una ruta truncada con caracteres UTF-8 no válidos para base/gp_mswin.c y base/winrtsup.cpp. | |
| Modificada | Crítica (9.8) | 0.59% | — | Artifex Ghostscript | 25/3/2025 | 17/6/2026 | Se detectó un problema en Artifex Ghostscript anterior a la versión 10.05.0. El dispositivo BJ10V presenta un desbordamiento del búfer de impresión en contrib/japanese/gdev10v.c. | |
| Modificada | Alta (7.8) | 0.29% | — | Artifex Ghostscript | 25/3/2025 | 17/6/2026 | Se detectó un problema en Artifex Ghostscript anterior a la versión 10.05.0. Se produce un desbordamiento de búfer al convertir glifos a Unicode en psi/zbfont.c. | |
| Analizada | Alta (7.8) | 0.26% | — | Artifex Ghostscript | 25/3/2025 | 17/6/2026 | Se detectó un problema en Artifex Ghostscript anterior a la versión 10.05.0. Se produce un desbordamiento de búfer debido a una función de tipo 4 sobredimensionada en un documento PDF en pdf/pdf_func.c. | |
| Analizada | Alta (7.8) | 0.22% | — | Artifex Ghostscript | 25/3/2025 | 17/6/2026 | Se detectó un problema en Artifex Ghostscript anterior a la versión 10.05.0. Se produce un desbordamiento de búfer para nombres de fuente TTF largos en pdf/pdf_fmap.c. | |
| Modificada | Crítica (9.8) | 0.82% | — | Artifex Ghostscript | 25/3/2025 | 17/6/2026 | Se detectó un problema en Artifex Ghostscript anterior a la versión 10.05.0. El dispositivo NPDL presenta un desbordamiento del búfer de compresión para contrib/japanese/gdevnpdl.c. | |
| Modificada | Crítica (9.8) | 0.59% | — | Artifex Ghostscript | 25/3/2025 | 17/6/2026 | Se detectó un problema en Artifex Ghostscript anterior a la versión 10.05.0. El dispositivo DOCXWRITE TXTWRITE presenta un desbordamiento del búfer de texto mediante caracteres largos hacia devices/vector/doc_common.c. | |
| Modificada | Alta (7.8) | 0.30% | — | Artifex Ghostscript | 25/3/2025 | 17/6/2026 | Se detectó un problema en Artifex Ghostscript anterior a la versión 10.05.0. Se produce un desbordamiento de búfer durante la serialización de DollarBlend en una fuente, para base/write_t1.c y psi/zfapi.c. | |
| Aplazada | Crítica (9.3) | 0.36% | — | Salephpscripts WEB Directory FreeAI | 25/3/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Shamalli Web Directory Free permite la inyección SQL ciega. Este problema afecta a Web Directory Free desde n/d hasta la versión 1.7.6. | |
| Aplazada | Alta (7.1) | 0.19% | — | Wpwox Custom Script IntegrationAI | 24/3/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en wpwox Custom Script Integration permite XSS almacenado. Este problema afecta a la integración de scripts personalizados desde n/d hasta la versión 2.1. | |
| Aplazada | Alta (7.6) | 0.55% | — | Marcel-nl Super Simple SubscriptionsAI | 24/3/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Marcel-NL Super Simple Subscriptions permite la inyección SQL. Este problema afecta a las Suscripciones Super Simples desde n/d hasta la versión 1.1.0. | |
| Aplazada | Alta (8.6) | 0.54% | — | Minecraft Integrated ScriptingAI | 13/3/2025 | 17/6/2026 | Integrated Scripting es una herramienta para crear scripts que gestionan operaciones complejas en Integrated Dynamics. Los usuarios de Minecraft que usan Integrated Scripting en versiones anteriores a las 1.21.1-1.0.17, 1.21.4-1.0.9-254, 1.20.1-1.0.13 y 1.19.2-1.0.10 pueden ser vulnerables a la ejecución de código… | |
| Analizada | Alta (7.5) | 0.72% | — | Ruby-lang Javascript Object Notation | 12/3/2025 | 17/6/2026 | JSON es una implementación de JSON para Ruby. A partir de la versión 2.10.0 y anteriores a la 2.10.2, un documento especialmente manipulado podía provocar una lectura fuera de los límites, lo que probablemente provocaría un bloqueo. Las versiones anteriores a la 2.10.0 no son vulnerables. La versión 2.10.2 soluciona… | |
| Aplazada | Media (6.1) | 0.33% | — | Razorpay Subscription Button ElementorAI | 5/3/2025 | 17/6/2026 | El complemento Razorpay Subscription Button Elementor Plugin para WordPress es vulnerable a Cross-Site Scripting reflejado debido al uso de las funciones add_query_arg() y remove_query_arg() sin el escape adecuado en la URL en todas las versiones hasta la 1.0.3 incluida. Esto permite que atacantes no autenticados… | |
| Aplazada | Media (4.3) | 0.29% | — | Subscriptions Memberships FOR PaypalAI | 26/2/2025 | 17/6/2026 | El complemento Subscriptions & Memberships for PayPal para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 1.1.6 incluida. Esto se debe a la falta o la validación incorrecta de un nonce en una función. Esto hace posible que atacantes no autenticados eliminen publicaciones… |