Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2987▼ 96 respecto a la semana anterior
Críticas / altas1458▲ 101 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)350▼ 160 respecto a la semana anterior
–

72 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.5)0.50%—Inisev Enhanced Text Widget11/3/202417/6/2026
The Enhanced Text Widget WordPress plugin before 1.6.6 does not validate and escape some of its Widget options before outputting them back in attributes, which could allow high privilege users such as admin to perform Stored Cross-Site Scripting attacks even when the unfiltered_html capability is disallowed (for…
AplazadaAlta (7.8)0.35%—Vmware Enhanced Authentication Plug-inAI20/2/202417/6/2026
Session Hijack vulnerability in Deprecated VMware Enhanced Authentication Plug-in could allow a malicious actor with unprivileged local access to a windows operating system can hijack a privileged EAP session when initiated by a privileged domain user on the same system.
AplazadaCrítica (9.6)1.3%—Vmware Enhanced Authentication Plug-inAI20/2/202417/6/2026
Arbitrary Authentication Relay and Session Hijack vulnerabilities in the deprecated VMware Enhanced Authentication Plug-in (EAP) could allow a malicious actor that could trick a target domain user with EAP installed in their web browser into requesting and relaying service tickets for arbitrary Active Directory…
ModificadaAlta (8.8)0.31%—Infolific Enhanced Plugin Admin12/11/202317/6/2026
Cross-Site Request Forgery (CSRF) vulnerability in Marios Alexandrou Enhanced Plugin Admin plugin <= 1.16 versions.
ModificadaAlta (8.8)0.25%—Multidots Enhanced Ecommerce Google Analytics FOR Woocommerce4/10/202317/6/2026
Cross-Site Request Forgery (CSRF) vulnerability in theDotstore Enhanced Ecommerce Google Analytics for WooCommerce plugin <= 3.7.1 versions.
ModificadaMedia (4.3)0.61%—Backupbliss Backup MigrationBackupbliss CloneCopy-delete-posts Duplicate PostInisev Enhanced Text Widget+628/7/202317/6/2026
Several plugins for WordPress by Inisev are vulnerable to Cross-Site Request Forgery to unauthorized installation of plugins due to a missing nonce check on the handle_installation function that is called via the inisev_installation AJAX aciton in various versions. This makes it possible for unauthenticated attackers…
ModificadaMedia (6.5)0.69%—Backupbliss Backup MigrationBackupbliss CloneCopy-delete-posts Duplicate PostInisev Enhanced Text Widget+728/7/202317/6/2026
Several plugins for WordPress by Inisev are vulnerable to unauthorized installation of plugins due to a missing capability check on the handle_installation function that is called via the inisev_installation AJAX aciton in various versions. This makes it possible for authenticated attackers with minimal permissions,…
ModificadaCrítica (9.6)0.66%—Rockwellautomation Enhanced HIM11/7/202317/6/2026
The Rockwell Automation Enhanced HIM software contains an API that the application uses that is not protected sufficiently and uses incorrect Cross-Origin Resource Sharing (CORS) settings and, as a result, is vulnerable to a Cross Site Request Forgery (CSRF) attack. To exploit this vulnerability, a malicious user…
ModificadaMedia (4.8)0.37%—Enhanced WP Contact Form Project Enhanced WP Contact Form10/5/202317/6/2026
Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in Joost de Valk Enhanced WP Contact Form plugin <= 2.2.3 versions.
ModificadaCrítica (9.8)0.97%—Markdown Preview Enhanced Project Markdown Preview Enhanced7/12/202217/6/2026
An issue in Markdown Preview Enhanced v0.6.5 and v0.19.6 for VSCode and Atom allows attackers to execute arbitrary commands during the GFM export process.
ModificadaCrítica (9.8)35%💥 PoCMarkdown Preview Enhanced Project Markdown Preview Enhanced7/12/202217/6/2026
Markdown Preview Enhanced v0.6.5 and v0.19.6 for VSCode and Atom was discovered to contain a command injection vulnerability via the PDF file import function.
ModificadaMedia (6.1)0.70%—Enhanced-github Project Enhanced-github22/3/202217/6/2026
A Cross Site Scripting (XSS) vulnerabililty exists in enhanced-github v5.0.11 via the file name parameter.
ModificadaMedia (6.1)0.70%—Emerson X-stream Enhanced Xegp FirmwareEmerson X-stream Enhanced Xegk FirmwareEmerson X-stream Enhanced Xefd FirmwareEmerson X-stream Enhanced Xexf Firmware20/5/202117/6/2026
A vulnerability has been found in multiple revisions of Emerson Rosemount X-STREAM Gas Analyzer. The affected product’s web interface allows an attacker to route click or keystroke to another page provided by the attacker to gain unauthorized access to sensitive information.
ModificadaMedia (6.1)0.64%—Emerson X-stream Enhanced Xegp FirmwareEmerson X-stream Enhanced Xegk FirmwareEmerson X-stream Enhanced Xefd FirmwareEmerson X-stream Enhanced Xexf Firmware20/5/202117/6/2026
A vulnerability has been found in multiple revisions of Emerson Rosemount X-STREAM Gas Analyzer. The affected applications do not validate webpage input, which could allow an attacker to inject arbitrary HTML code into a webpage. This would allow an attacker to modify the page and display incorrect or undesirable data.
ModificadaMedia (5.3)0.90%—Emerson X-stream Enhanced Xegp FirmwareEmerson X-stream Enhanced Xegk FirmwareEmerson X-stream Enhanced Xefd FirmwareEmerson X-stream Enhanced Xexf Firmware20/5/202117/6/2026
A vulnerability has been found in multiple revisions of Emerson Rosemount X-STREAM Gas Analyzer. The affected applications utilize persistent cookies where the session cookie attribute is not properly invalidated, allowing an attacker to intercept the cookies and gain access to sensitive information.
ModificadaAlta (7.5)1.4%—Emerson X-stream Enhanced Xegp FirmwareEmerson X-stream Enhanced Xegk FirmwareEmerson X-stream Enhanced Xefd FirmwareEmerson X-stream Enhanced Xexf Firmware20/5/202117/6/2026
A vulnerability has been found in multiple revisions of Emerson Rosemount X-STREAM Gas Analyzer. The affected webserver applications allow access to stored data that can be obtained by using specially crafted URLs.
ModificadaCrítica (9.8)1.8%—Emerson X-stream Enhanced Xegp FirmwareEmerson X-stream Enhanced Xegk FirmwareEmerson X-stream Enhanced Xefd FirmwareEmerson X-stream Enhanced Xexf Firmware20/5/202117/6/2026
A vulnerability has been found in multiple revisions of Emerson Rosemount X-STREAM Gas Analyzer. The webserver of the affected products allows unvalidated files to be uploaded, which an attacker could utilize to execute arbitrary code.
ModificadaAlta (7.5)0.45%—Emerson X-stream Enhanced Xegp FirmwareEmerson X-stream Enhanced Xegk FirmwareEmerson X-stream Enhanced Xefd FirmwareEmerson X-stream Enhanced Xexf Firmware20/5/202117/6/2026
A vulnerability has been found in multiple revisions of Emerson Rosemount X-STREAM Gas Analyzer. The affected products utilize a weak encryption algorithm for storage of sensitive data, which may allow an attacker to more easily obtain credentials used for access.
ModificadaAlta (7.5)1.3%—Emerson X-stream Enhanced Xegp FirmwareEmerson X-stream Enhanced Xegk FirmwareEmerson X-stream Enhanced Xefd FirmwareEmerson X-stream Enhanced Xexf Firmware21/12/202017/6/2026
Emerson Rosemount X-STREAM Gas AnalyzerX-STREAM enhanced XEGP, XEGK, XEFD, XEXF – all revisions, The affected products are vulnerable to improper authentication for accessing log and backup data, which could allow an attacker with a specially crafted URL to obtain access to sensitive information.
AnalizadaCrítica (9.8)15%⚠ Explotación activaSumavision Enhanced Multimedia Router Firmware11/3/202017/6/2026
goform/formEMR30 in Sumavision Enhanced Multimedia Router (EMR) 3.0.4.27 allows creation of arbitrary users with elevated privileges (administrator) on a device, as demonstrated by a setString=new_user<*1*>administrator<*1*>123456 request.
ModificadaMedia (6.1)1.0%—HP Enhanced Internet Usage Manager16/1/202017/6/2026
A potential security vulnerability has been identified in HPE enhanced Internet Usage Manager (eIUM) versions 8.3 and 9.0. The vulnerability could be used for unauthorized access to information via cross site scripting. HPE has made the following software updates to resolve the vulnerability in eIUM. The eIUM 8.3 FP01…
ModificadaMedia (6.5)1.0%—HP Enhanced Internet Usage Manager27/9/201817/6/2026
HPE has addressed a remote arbitrary file modification vulnerability in HPE enhanced Internet Usage Manager (eIUM) v9.0FP1 with the cumulative patch for v9.0FP1 - eIUM90FP01XXX.YYYYMMDD-HHMM.
ModificadaMedia (6.1)1.7%—Ckeditor Enhanced ImageDrupal19/4/201817/6/2026
Cross-site scripting (XSS) vulnerability in the Enhanced Image (aka image2) plugin for CKEditor (in versions 4.5.10 through 4.9.1; fixed in 4.9.2), as used in Drupal 8 before 8.4.7 and 8.5.x before 8.5.2 and other products, allows remote attackers to inject arbitrary web script through a crafted IMG element.
ModificadaAlta (7.5)2.2%—Carel Plantvisor Enhanced30/1/201617/6/2026
CAREL PlantVisorEnhanced allows remote attackers to bypass intended access restrictions via a direct file request.
ModificadaMedia (4.3)2.3%—Eliacom Enhanced SQL Portal18/6/201517/6/2026
Cross-site scripting (XSS) vulnerability in Enhanced SQL Portal 5.0.7961 allows remote attackers to inject arbitrary web script or HTML via the id parameter to iframe.php.
Orbitaley — Vulnerabilidades