Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3072▲ 483 respecto a la semana anterior
Críticas / altas1456▲ 55 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

612 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)2.2%—Adobe Framemaker13/5/202217/6/2026
Adobe Framemaker versiones 2029u8 (y anteriores) y 2020u4 (y anteriores), están afectadas por una vulnerabilidad de escritura fuera de límites que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Una explotación de este problema requiere la interacción del usuario, ya que la…
ModificadaAlta (7.8)2.2%—Adobe Framemaker13/5/202217/6/2026
Adobe Framemaker versiones 2029u8 (y anteriores) y 2020u4 (y anteriores), están afectadas por una vulnerabilidad de escritura fuera de límites que podría resultar en la ejecución de código arbitrario en el contexto del usuario actual. Una explotación de este problema requiere la interacción del usuario, ya que la…
ModificadaAlta (7.8)2.2%—Adobe Framemaker13/5/202217/6/2026
Adobe Framemaker versiones 2029u8 (y anteriores) y 2020u4 (y anteriores), están afectadas por una vulnerabilidad de escritura fuera de límites que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Una explotación de este problema requiere la interacción del usuario, ya que la…
ModificadaAlta (7.8)2.2%—Adobe Framemaker13/5/202217/6/2026
Adobe Framemaker versiones 2029u8 (y anteriores) y 2020u4 (y anteriores), están afectadas por una vulnerabilidad de escritura fuera de límites que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Una explotación de este problema requiere la interacción del usuario, ya que la…
ModificadaAlta (7.8)2.2%—Adobe Framemaker13/5/202217/6/2026
Adobe Framemaker versiones 2029u8 (y anteriores) y 2020u4 (y anteriores), están afectadas por una vulnerabilidad de escritura fuera de límites que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Una explotación de este problema requiere la interacción del usuario, ya que la…
ModificadaAlta (7.8)2.8%—Adobe Framemaker13/5/202217/6/2026
Adobe Framemaker versiones 2029u8 (y anteriores) y 2020u4 (y anteriores), están afectadas por una vulnerabilidad de Uso de memoria previamente liberada que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Una explotación de este problema requiere la interacción del usuario, ya…
ModificadaAlta (7.8)2.8%—Adobe Framemaker13/5/202217/6/2026
Adobe Framemaker versiones 2029u8 (y anteriores) y 2020u4 (y anteriores), están afectadas por una vulnerabilidad de Uso de memoria previamente liberada que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Una explotación de este problema requiere la interacción del usuario, ya…
ModificadaAlta (7.8)2.2%—Adobe Framemaker13/5/202217/6/2026
Adobe Framemaker versiones 2029u8 (y anteriores) y 2020u4 (y anteriores), están afectadas por una vulnerabilidad de escritura fuera de límites que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Una explotación de este problema requiere la interacción del usuario, ya que la…
ModificadaAlta (7.8)2.2%—Adobe Framemaker13/5/202217/6/2026
Adobe Framemaker versiones 2029u8 (y anteriores) y 2020u4 (y anteriores), están afectadas por una vulnerabilidad de escritura fuera de límites que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Una explotación de este problema requiere la interacción del usuario, ya que la…
ModificadaAlta (7.5)1.9%—Carrcommunications Rsvpmaker10/5/202217/6/2026
El plugin RSVPMaker para WordPress es vulnerable a una inyección SQL no autenticada debido a una falta de escape y parametrización SQL en los datos suministrados por el usuario pasados a una consulta SQL en el archivo rsvpmaker-api-endpoints.php. Esto hace posible a atacantes no autenticados robar información…
ModificadaAlta (7.5)6.9%💥 ExploitCarrcommunications Rsvpmaker10/5/202217/6/2026
El plugin RSVPMaker para WordPress es vulnerable a una inyección SQL no autenticada debido a una falta de escape SQL y parametrización de los datos suministrados por el usuario pasados a una consulta SQL en el archivo rsvpmaker-util.php. Esto hace posible a atacantes no autenticados robar información confidencial de…
ModificadaMedia (4.8)56%💥 ExploitCode-atlantic Popup Maker9/5/202217/6/2026
el plugin Popup Maker de WordPress versiones hasta 1.16.5, no sanea ni escapa de algunos de sus parámetros de Popup, lo que podría permitir a usuarios con altos privilegios, como el administrador, llevar a cabo ataques de tipo Cross-Site Scripting Almacenado incluso cuando la capacidad unfiltered_html está…
ModificadaCrítica (9.8)15%💥 ExploitQuantumcloud Infographic Maker21/3/202217/6/2026
El plugin Infographic Maker de WordPress versiones anteriores a 4.3.8, no comprueba ni escapa del parámetro post_id antes de usarlo en una sentencia SQL por medio de la acción AJAX qcld_upvote_action (disponible para usuarios autenticados y no autenticados), conllevando a una inyección SQL no autenticada
ModificadaMedia (6.1)0.83%—Ays-pro Survey Maker21/2/202217/6/2026
Se ha detectado una vulnerabilidad de tipo Cross-Site Scripting (XSS) no autenticada en el plugin Survey Maker de WordPress (versiones anteriores a 2.0.6 incluyéndola)
ModificadaAlta (8.8)1.6%—Netmaker18/2/202217/6/2026
Netmaker es una plataforma para crear y administrara redes virtuales superpuestas usando WireGuard. En versiones anteriores a 0.8.5, 0.9.4 y 010.0, se presenta clave criptográfica embebida en el código base que puede ser explotada para ejecutar comandos de administrador en un servidor remoto si el explotador conoce la…
ModificadaCrítica (9.8)1.7%—Netmaker18/2/202217/6/2026
Un Uso de una Clave Criptográfica Embebida en Go github.com/gravitl/netmaker versiones anteriores a 0.8.5,0.9.4,0.10.0,0.10.1
ModificadaMedia (6.5)0.71%—Linuxfromscratch Make-ca10/1/202217/6/2026
make-ca es una utilidad para entregar y administrar una configuración PKI completa para estaciones de trabajo y servidores. A partir de la versión 0.9 y versiones anteriores a 1.10, make-ca malinterpreta Mozilla certdata.txt y trata los certificados explícitamente no confiables como si fueran confiables, causando que…
ModificadaAlta (7.1)0.81%—Ultimaker S3 FirmwareUltimaker S5 FirmwareUltimaker 3 Firmware10/1/202217/6/2026
En la impresora 3D Ultimaker S3, la impresora 3D Ultimaker S5, la impresora 3D Ultimaker 3 S-line versiones hasta 6.3 y la Ultimaker 3 versiones hasta 5.2.16, el servidor web local puede ser usado para hacer clickjacking. Esto incluye la página de configuración
ModificadaAlta (8.8)0.53%—Ultimaker S3 FirmwareUltimaker S5 FirmwareUltimaker 3 Firmware10/1/202217/6/2026
En la impresora 3D Ultimaker S3, la impresora 3D Ultimaker S5, la impresora 3D Ultimaker 3 S-line versiones hasta 6.3 y la Ultimaker 3 versiones hasta 5.2.16, el servidor web local aloja APIs vulnerables a ataques de tipo CSRF. No verifican las peticiones entrantes
ModificadaMedia (5.5)1.2%—Claris Filemaker PROClaris Filemaker Server22/11/202117/6/2026
Un problema de tipo XML External Entity en Claris FileMaker Pro y Server (incluido WebDirect) versiones anteriores a 19.4.1, permite a un atacante remoto revelar archivos locales por medio de un documento XML/Excel diseñado y llevar a cabo ataques de tipo server-side request forgery
ModificadaMedia (5.5)0.23%—Clusterlabs Cluster GlueClusterlabs Pacemaker18/10/202116/6/2026
stonith-ng en pacemaker y cluster-glue pasaba contraseñas como parámetros de línea de comandos, que hacía posible que los atacantes locales obtuvieran acceso a las contraseñas de la pila de HA e influyeran potencialmente en sus operaciones. Esto se ha corregido en cluster-glue versiones 1.0.6 y posteriores, y en…
ModificadaAlta (7.5)1.6%—Ays-pro Poll Maker11/10/202117/6/2026
El plugin Poll Maker de WordPress versiones anteriores a 3.4.2, permite a usuarios no autenticados llevar a cabo una inyección SQL por medio de la acción ays_finish_poll AJAX. Mientras que el resultado no se revela en la respuesta, es posible usar un ataque de tiempo para exfiltrar datos como el hash de la contraseña
ModificadaBaja (3.3)1.5%—Adobe Framemaker29/9/202117/6/2026
Adobe Framemaker versiones 2019 Update 8 (y anteriores), y 2020 Release Update 2 (y anteriores), están afectadas por una vulnerabilidad de lectura fuera de límites que podría conllevar a una divulgación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para omitir mitigaciones como ASLR. Es…
ModificadaBaja (3.3)2.2%—Adobe Framemaker29/9/202117/6/2026
Adobe Framemaker versiones 2019 Update 8 (y anteriores), y 2020 Release Update 2 (y anteriores), están afectadas por una vulnerabilidad de lectura fuera de límites que podría conllevar a una divulgación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para omitir mitigaciones como ASLR. Es…
ModificadaBaja (3.3)1.5%—Adobe Framemaker29/9/202117/6/2026
Adobe Framemaker versiones 2019 Update 8 (y anteriores), y 2020 Release Update 2 (y anteriores), están afectadas por una vulnerabilidad de lectura fuera de límites que podría conllevar a una divulgación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para omitir mitigaciones como ASLR. Es…
Orbitaley — Vulnerabilidades