Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2698▼ 542 respecto a la semana anterior
Críticas / altas1273▼ 220 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)254▼ 248 respecto a la semana anterior
–

1720 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.27%—Wpthemespace Magical Addons FOR Elementor8/5/202417/6/2026
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Noor alam Magical Addons For Elementor allows Stored XSS.This issue affects Magical Addons For Elementor: from n/a through 1.1.34.
ModificadaMedia (6.1)0.33%—Metagauss Registrationmagic3/5/202417/6/2026
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Metagauss RegistrationMagic allows Reflected XSS.This issue affects RegistrationMagic: from n/a through 5.3.2.0.
AplazadaAlta (8.4)0.23%—Deepmagic DmitryAI30/4/202417/6/2026
DMitry (Deepmagic Information Gathering Tool) 1.3a has a format-string vulnerability, with a threat model similar to CVE-2017-7938.
ModificadaMedia (6.5)0.36%—Metagauss Registrationmagic24/4/202417/6/2026
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Metagauss RegistrationMagic.This issue affects RegistrationMagic: from n/a through 5.1.9.2.
ModificadaAlta (7.5)0.46%—Metagauss Registrationmagic24/4/202417/6/2026
Incorrect Default Permissions vulnerability in Metagauss RegistrationMagic allows Accessing Functionality Not Properly Constrained by ACLs.This issue affects RegistrationMagic: from n/a through 5.1.9.2.
ModificadaCrítica (9.8)0.40%—Metagauss Registrationmagic11/4/202417/6/2026
Missing Authorization vulnerability in Metagauss RegistrationMagic.This issue affects RegistrationMagic: from n/a through 5.2.5.9.
ModificadaAlta (8.8)0.89%—Metagauss Registrationmagic9/4/202417/6/2026
The RegistrationMagic – Custom Registration Forms, User Registration, Payment, and User Login plugin for WordPress is vulnerable to privilege escalation due to a missing capability check on the update_users_role() function in all versions up to, and including, 5.3.0.0. This makes it possible for authenticated…
ModificadaAlta (8.8)0.82%—Metagauss Registrationmagic9/4/202417/6/2026
The RegistrationMagic – Custom Registration Forms, User Registration, Payment, and User Login plugin for WordPress is vulnerable to blind SQL Injection via the ‘id’ parameter of the RM_Form shortcode in all versions up to, and including, 5.3.1.0 due to insufficient escaping on the user supplied parameter and lack of…
ModificadaMedia (4.3)0.22%—Metagauss Registrationmagic26/3/202417/6/2026
Cross-Site Request Forgery (CSRF) vulnerability in Metagauss RegistrationMagic.This issue affects RegistrationMagic: from n/a through 5.3.0.0.
AnalizadaCrítica (9.8)1.2%—Magicflue22/3/202417/6/2026
File Upload vulnerability in magicflue v.7.0 and before allows a remote attacker to execute arbitrary code via a crafted request to the messageid parameter of the mail/mailupdate.jsp endpoint.
ModificadaMedia (6.1)0.42%—Metagauss Registrationmagic19/3/202417/6/2026
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Metagauss RegistrationMagic allows Reflected XSS.This issue affects RegistrationMagic: from n/a through 5.2.5.9.
ModificadaMedia (5.5)0.22%—Samsung Magician7/2/202417/6/2026
Improper privilege control for the named pipe in Samsung Magician PC Software 8.0.0 (for Windows) allows a local attacker to read privileged data.
ModificadaMedia (6.5)0.38%—Magicsoftware Magic XPI Integration Platform6/2/202417/6/2026
The XML parser in Magic xpi Integration Platform 4.13.4 allows XXE attacks, e.g., via onItemImport.
ModificadaMedia (6.1)0.35%—Metagauss Registrationmagic1/2/202417/6/2026
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Metagauss RegistrationMagic – Custom Registration Forms, User Registration, Payment, and User Login allows Reflected XSS.This issue affects RegistrationMagic – Custom Registration Forms, User Registration, Payment,…
ModificadaBaja (2.4)1.2%💥 PoCApple Magic Keyboard Firmware12/1/202417/6/2026
A session management issue was addressed with improved checks. This issue is fixed in Magic Keyboard Firmware Update 2.0.6. An attacker with physical access to the accessory may be able to extract its Bluetooth pairing key and monitor Bluetooth traffic.
ModificadaMedia (5.5)0.17%—ZTE Redmagic 8 PRO Firmware4/1/202417/6/2026
Permissions and Access Control Vulnerability in ZTE Red Magic 8 Pro
ModificadaAlta (8.8)0.82%—Ssssssss Magic-api2/1/202417/6/2026
A vulnerability has been found in Magic-Api up to 2.0.1 and classified as critical. Affected by this vulnerability is an unknown functionality of the file /resource/file/api/save?auto=1. The manipulation leads to code injection. The attack can be launched remotely. The exploit has been disclosed to the public and may…
ModificadaMedia (5.5)0.16%—Hihonor Magic UI29/12/202317/6/2026
Some Honor products are affected by type confusion vulnerability, successful exploitation could cause denial of service.
ModificadaAlta (7.1)0.16%—Hihonor Magic UI29/12/202317/6/2026
Some Honor products are affected by incorrect privilege assignment vulnerability, successful exploitation could cause information leak.
ModificadaAlta (7.8)0.20%—Hihonor Magic UI29/12/202317/6/2026
Some Honor products are affected by buffer overflow vulnerability, successful exploitation could cause code execution.
ModificadaMedia (5.5)0.13%—Hihonor Magic UI29/12/202317/6/2026
Some Honor products are affected by incorrect privilege assignment vulnerability, successful exploitation could cause information leak.
ModificadaMedia (5.5)0.17%—Hihonor Magic UI29/12/202317/6/2026
Some Honor products are affected by out of bounds read vulnerability, successful exploitation could cause information leak.
ModificadaMedia (5.5)0.15%—Hihonor Magic UI29/12/202317/6/2026
Some Honor products are affected by incorrect privilege assignment vulnerability, successful exploitation could cause information leak.
ModificadaMedia (5.5)0.15%—Hihonor Magic OS29/12/202317/6/2026
Some Honor products are affected by incorrect privilege assignment vulnerability, successful exploitation could cause information leak.
ModificadaAlta (7.1)0.16%—Hihonor Magic OS29/12/202317/6/2026
Some Honor products are affected by type confusion vulnerability, successful exploitation could cause information leak.