Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3072▲ 483 respecto a la semana anterior
Críticas / altas1456▲ 55 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
612 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 2.2% | — | Adobe Framemaker | 13/5/2022 | 17/6/2026 | Adobe Framemaker versiones 2029u8 (y anteriores) y 2020u4 (y anteriores), están afectadas por una vulnerabilidad de escritura fuera de límites que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Una explotación de este problema requiere la interacción del usuario, ya que la… | |
| Modificada | Alta (7.8) | 2.2% | — | Adobe Framemaker | 13/5/2022 | 17/6/2026 | Adobe Framemaker versiones 2029u8 (y anteriores) y 2020u4 (y anteriores), están afectadas por una vulnerabilidad de escritura fuera de límites que podría resultar en la ejecución de código arbitrario en el contexto del usuario actual. Una explotación de este problema requiere la interacción del usuario, ya que la… | |
| Modificada | Alta (7.8) | 2.2% | — | Adobe Framemaker | 13/5/2022 | 17/6/2026 | Adobe Framemaker versiones 2029u8 (y anteriores) y 2020u4 (y anteriores), están afectadas por una vulnerabilidad de escritura fuera de límites que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Una explotación de este problema requiere la interacción del usuario, ya que la… | |
| Modificada | Alta (7.8) | 2.2% | — | Adobe Framemaker | 13/5/2022 | 17/6/2026 | Adobe Framemaker versiones 2029u8 (y anteriores) y 2020u4 (y anteriores), están afectadas por una vulnerabilidad de escritura fuera de límites que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Una explotación de este problema requiere la interacción del usuario, ya que la… | |
| Modificada | Alta (7.8) | 2.2% | — | Adobe Framemaker | 13/5/2022 | 17/6/2026 | Adobe Framemaker versiones 2029u8 (y anteriores) y 2020u4 (y anteriores), están afectadas por una vulnerabilidad de escritura fuera de límites que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Una explotación de este problema requiere la interacción del usuario, ya que la… | |
| Modificada | Alta (7.8) | 2.8% | — | Adobe Framemaker | 13/5/2022 | 17/6/2026 | Adobe Framemaker versiones 2029u8 (y anteriores) y 2020u4 (y anteriores), están afectadas por una vulnerabilidad de Uso de memoria previamente liberada que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Una explotación de este problema requiere la interacción del usuario, ya… | |
| Modificada | Alta (7.8) | 2.8% | — | Adobe Framemaker | 13/5/2022 | 17/6/2026 | Adobe Framemaker versiones 2029u8 (y anteriores) y 2020u4 (y anteriores), están afectadas por una vulnerabilidad de Uso de memoria previamente liberada que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Una explotación de este problema requiere la interacción del usuario, ya… | |
| Modificada | Alta (7.8) | 2.2% | — | Adobe Framemaker | 13/5/2022 | 17/6/2026 | Adobe Framemaker versiones 2029u8 (y anteriores) y 2020u4 (y anteriores), están afectadas por una vulnerabilidad de escritura fuera de límites que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Una explotación de este problema requiere la interacción del usuario, ya que la… | |
| Modificada | Alta (7.8) | 2.2% | — | Adobe Framemaker | 13/5/2022 | 17/6/2026 | Adobe Framemaker versiones 2029u8 (y anteriores) y 2020u4 (y anteriores), están afectadas por una vulnerabilidad de escritura fuera de límites que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Una explotación de este problema requiere la interacción del usuario, ya que la… | |
| Modificada | Alta (7.5) | 1.9% | — | Carrcommunications Rsvpmaker | 10/5/2022 | 17/6/2026 | El plugin RSVPMaker para WordPress es vulnerable a una inyección SQL no autenticada debido a una falta de escape y parametrización SQL en los datos suministrados por el usuario pasados a una consulta SQL en el archivo rsvpmaker-api-endpoints.php. Esto hace posible a atacantes no autenticados robar información… | |
| Modificada | Alta (7.5) | 6.9% | 💥 Exploit | Carrcommunications Rsvpmaker | 10/5/2022 | 17/6/2026 | El plugin RSVPMaker para WordPress es vulnerable a una inyección SQL no autenticada debido a una falta de escape SQL y parametrización de los datos suministrados por el usuario pasados a una consulta SQL en el archivo rsvpmaker-util.php. Esto hace posible a atacantes no autenticados robar información confidencial de… | |
| Modificada | Media (4.8) | 56% | 💥 Exploit | Code-atlantic Popup Maker | 9/5/2022 | 17/6/2026 | el plugin Popup Maker de WordPress versiones hasta 1.16.5, no sanea ni escapa de algunos de sus parámetros de Popup, lo que podría permitir a usuarios con altos privilegios, como el administrador, llevar a cabo ataques de tipo Cross-Site Scripting Almacenado incluso cuando la capacidad unfiltered_html está… | |
| Modificada | Crítica (9.8) | 15% | 💥 Exploit | Quantumcloud Infographic Maker | 21/3/2022 | 17/6/2026 | El plugin Infographic Maker de WordPress versiones anteriores a 4.3.8, no comprueba ni escapa del parámetro post_id antes de usarlo en una sentencia SQL por medio de la acción AJAX qcld_upvote_action (disponible para usuarios autenticados y no autenticados), conllevando a una inyección SQL no autenticada | |
| Modificada | Media (6.1) | 0.83% | — | Ays-pro Survey Maker | 21/2/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de tipo Cross-Site Scripting (XSS) no autenticada en el plugin Survey Maker de WordPress (versiones anteriores a 2.0.6 incluyéndola) | |
| Modificada | Alta (8.8) | 1.6% | — | Netmaker | 18/2/2022 | 17/6/2026 | Netmaker es una plataforma para crear y administrara redes virtuales superpuestas usando WireGuard. En versiones anteriores a 0.8.5, 0.9.4 y 010.0, se presenta clave criptográfica embebida en el código base que puede ser explotada para ejecutar comandos de administrador en un servidor remoto si el explotador conoce la… | |
| Modificada | Crítica (9.8) | 1.7% | — | Netmaker | 18/2/2022 | 17/6/2026 | Un Uso de una Clave Criptográfica Embebida en Go github.com/gravitl/netmaker versiones anteriores a 0.8.5,0.9.4,0.10.0,0.10.1 | |
| Modificada | Media (6.5) | 0.71% | — | Linuxfromscratch Make-ca | 10/1/2022 | 17/6/2026 | make-ca es una utilidad para entregar y administrar una configuración PKI completa para estaciones de trabajo y servidores. A partir de la versión 0.9 y versiones anteriores a 1.10, make-ca malinterpreta Mozilla certdata.txt y trata los certificados explícitamente no confiables como si fueran confiables, causando que… | |
| Modificada | Alta (7.1) | 0.81% | — | Ultimaker S3 FirmwareUltimaker S5 FirmwareUltimaker 3 Firmware | 10/1/2022 | 17/6/2026 | En la impresora 3D Ultimaker S3, la impresora 3D Ultimaker S5, la impresora 3D Ultimaker 3 S-line versiones hasta 6.3 y la Ultimaker 3 versiones hasta 5.2.16, el servidor web local puede ser usado para hacer clickjacking. Esto incluye la página de configuración | |
| Modificada | Alta (8.8) | 0.53% | — | Ultimaker S3 FirmwareUltimaker S5 FirmwareUltimaker 3 Firmware | 10/1/2022 | 17/6/2026 | En la impresora 3D Ultimaker S3, la impresora 3D Ultimaker S5, la impresora 3D Ultimaker 3 S-line versiones hasta 6.3 y la Ultimaker 3 versiones hasta 5.2.16, el servidor web local aloja APIs vulnerables a ataques de tipo CSRF. No verifican las peticiones entrantes | |
| Modificada | Media (5.5) | 1.2% | — | Claris Filemaker PROClaris Filemaker Server | 22/11/2021 | 17/6/2026 | Un problema de tipo XML External Entity en Claris FileMaker Pro y Server (incluido WebDirect) versiones anteriores a 19.4.1, permite a un atacante remoto revelar archivos locales por medio de un documento XML/Excel diseñado y llevar a cabo ataques de tipo server-side request forgery | |
| Modificada | Media (5.5) | 0.23% | — | Clusterlabs Cluster GlueClusterlabs Pacemaker | 18/10/2021 | 16/6/2026 | stonith-ng en pacemaker y cluster-glue pasaba contraseñas como parámetros de línea de comandos, que hacía posible que los atacantes locales obtuvieran acceso a las contraseñas de la pila de HA e influyeran potencialmente en sus operaciones. Esto se ha corregido en cluster-glue versiones 1.0.6 y posteriores, y en… | |
| Modificada | Alta (7.5) | 1.6% | — | Ays-pro Poll Maker | 11/10/2021 | 17/6/2026 | El plugin Poll Maker de WordPress versiones anteriores a 3.4.2, permite a usuarios no autenticados llevar a cabo una inyección SQL por medio de la acción ays_finish_poll AJAX. Mientras que el resultado no se revela en la respuesta, es posible usar un ataque de tiempo para exfiltrar datos como el hash de la contraseña | |
| Modificada | Baja (3.3) | 1.5% | — | Adobe Framemaker | 29/9/2021 | 17/6/2026 | Adobe Framemaker versiones 2019 Update 8 (y anteriores), y 2020 Release Update 2 (y anteriores), están afectadas por una vulnerabilidad de lectura fuera de límites que podría conllevar a una divulgación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para omitir mitigaciones como ASLR. Es… | |
| Modificada | Baja (3.3) | 2.2% | — | Adobe Framemaker | 29/9/2021 | 17/6/2026 | Adobe Framemaker versiones 2019 Update 8 (y anteriores), y 2020 Release Update 2 (y anteriores), están afectadas por una vulnerabilidad de lectura fuera de límites que podría conllevar a una divulgación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para omitir mitigaciones como ASLR. Es… | |
| Modificada | Baja (3.3) | 1.5% | — | Adobe Framemaker | 29/9/2021 | 17/6/2026 | Adobe Framemaker versiones 2019 Update 8 (y anteriores), y 2020 Release Update 2 (y anteriores), están afectadas por una vulnerabilidad de lectura fuera de límites que podría conllevar a una divulgación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para omitir mitigaciones como ASLR. Es… |