Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
–

222 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.5)0.38%—Personal-management-system Personal Management System17/4/202517/6/2026
Un problema en personal-management-system Personal Management System 1.4.65 permite que un atacante remoto obtenga información confidencial a través del componente my-contacts-settings.
AnalizadaMedia (6.5)0.38%—Personal-management-system Personal Management System17/4/202517/6/2026
Un problema en personal-management-system Personal Management System 1.4.65 permite que un atacante remoto obtenga información confidencial a través de la función "Ideas de viaje".
AnalizadaMedia (6.5)0.38%—Personal-management-system Personal Management System17/4/202517/6/2026
Un problema en personal-management-system Personal Management System 1.4.65 permite que un atacante remoto obtenga información confidencial a través de la función de carga.
ModificadaAlta (7.8)0.14%—IBM Personal Communications8/4/202517/6/2026
IBM Personal Communications v14 y v15 incluyen un servicio de Windows vulnerable a la escalada de privilegios locales (LPE). Esta vulnerabilidad permite a cualquier usuario conectado interactivamente en el equipo objetivo ejecutar comandos con privilegios completos en el contexto de NT AUTHORITY\SYSTEM. Esto permite…
AplazadaAlta (7.1)0.20%—Anmari AMR PersonaliseAI16/1/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en anmari amr personalise permite Cross-Site Request Forgery. Este problema afecta a amr personalise: desde n/a hasta 2.10.
AplazadaMedia (6.5)0.37%—Willowsconsulting Gdpr Personal Data ReportsAI16/1/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Willows Consulting Ltd. GDPR Personal Data Reports que permiten XSS almacenados. Este problema afecta a GDPR Personal Data Reports: desde n/a hasta 1.0.5.
AplazadaMedia (4.3)0.47%—If-so IF SO Dynamic Content PersonalizationAI21/11/202417/6/2026
El complemento If-So Dynamic Content Personalization para WordPress es vulnerable a la exposición de información en todas las versiones hasta la 1.9.2.1 incluida a través del código abreviado 'ifso-show-post' debido a restricciones insuficientes sobre qué publicaciones se pueden incluir. Esto hace posible que…
AplazadaCrítica (9.8)0.52%—Flowcraft Advanced PersonalizationAI16/11/202417/6/2026
La vulnerabilidad de deserialización de datos no confiables en Flowcraft UX Design Studio Advanced Personality permite la inyección de objetos. Este problema afecta a Advanced Personality: desde n/a hasta 1.1.2.
AplazadaAlta (7.8)0.18%—Lenovo Personal CloudAI11/10/202417/6/2026
Se informó de una vulnerabilidad de secuestro de DLL en Lenovo Personal Cloud que podría permitir que un atacante local ejecute código con privilegios elevados.
AplazadaMedia (5.1)0.66%💥 PoCBPL Personal Weighing Scale Pws-01btAI3/9/202417/6/2026
Los dispositivos de báscula personal BPL PWS-01BT IND/09/18/599 envían información confidencial en paquetes BLE sin cifrar. (Los datos del paquete también carecen de autenticación y protección de integridad).
ModificadaCrítica (9.8)0.39%—Personal-management-system Personal Management System5/7/202417/6/2026
Volmarg Personal Management System 1.4.64 es vulnerable a SSRF (Server Side Request Forgery) al cargar un archivo SVG. El servidor puede realizar solicitudes HTTP y DNS no deseadas a un servidor que controla el atacante.
ModificadaMedia (5.4)0.33%—Personal-management-system Personal Management System5/7/202417/6/2026
Volmarg Personal Management System 1.4.64 es vulnerable a Cross Site Scripting (XSS) almacenado mediante la carga de un archivo SVG con código javascript incrustado.
AplazadaMedia (6.5)0.44%—If-so Dynamic Content PersonalizationAI11/6/202417/6/2026
Vulnerabilidad de autorización faltante en If So Plugin If-So Dynamic Content Personalization. Este problema afecta a If-So Dynamic Content Personalization: desde n/a hasta 1.7.1.
AplazadaAlta (7.2)0.48%—Customily Product PersonalizerAI9/4/202417/6/2026
El complemento Customily Product Personalizer para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de cookies de usuario en todas las versiones hasta la 1.23.3 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes no autenticados inyecten…
AnalizadaCrítica (10)0.79%—IBM Personal Communications6/4/202417/6/2026
IBM Personal Communications 14.0.6 a 15.0.1 incluye un servicio de Windows que es vulnerable a la ejecución remota de código (RCE) y a la escalada de privilegios local (LPE). La vulnerabilidad permite a cualquier usuario sin privilegios con acceso a la red de una computadora de destino ejecutar comandos con…
AnalizadaCrítica (9.8)0.66%—Dirk1983 Chatgpt-wechat-personal5/3/202417/6/2026
Server-Side Request Forgery (SSRF) en weixin.php de ChatGPT-wechat-personal commit a0857f6 permite a los atacantes forzar a la aplicación a realizar solicitudes arbitrarias.
ModificadaMedia (5.4)0.33%—If-so Dynamic Content Personalization10/2/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en If So Plugin If-So Dynamic Content Personalization permite almacenar XSS. Este problema afecta a If-So Dynamic Content Personalization: desde n/a hasta 1.6.3.1.
ModificadaAlta (7.8)0.60%💥 PoCPersonal-management-system Personal Management System4/10/202317/6/2026
Una vulnerabilidad de carga de archivos arbitrarios en Personal Management System v1.4.64 permite a los atacantes ejecutar código arbitrario cargando un archivo SVG manipulado en el avatar de un perfil de usuario.
ModificadaMedia (6.1)1.0%💥 ExploitAjaydsouza Connections ReloadedArchimidismertzanos Atlast BusinessArchimidismertzanos Fashionable StoreArchimidismertzanos Nothing Personal+424/9/202317/6/2026
Todo lo anterior: Tema de WordPress de Aapna hasta 1.3, Tema de WordPress de Anand hasta 1.2, Tema de WordPress de Anfaust hasta 1.1, Tema de WordPress de Arendelle antes de 1.1.13, Tema de WordPress de Atlast Business hasta 1.5.8.5, Tema de WordPress de Bazaar Lite antes de 1.8.6, Tema de WordPress de Brain Power…
ModificadaMedia (6.1)0.51%—Datev EG Personal-management System Comfort/comfort Plus22/6/202317/6/2026
A reflected cross-site scripting (XSS) vulnerability in DATEV eG Personal-Management System Comfort/Comfort Plus v15.1.0 to v16.1.1 P4 allows attackers to steal targeted users' login data by sending a crafted link.
ModificadaAlta (7.8)0.21%—Digitalpersona Fpsensor Project Digitalpersona Fpsensor11/5/202317/6/2026
A vulnerability, which was classified as problematic, has been found in DigitalPersona FPSensor 1.0.0.1. This issue affects some unknown processing of the file C:\Program Files (x86)\FPSensor\bin\DpHost.exe. The manipulation leads to unquoted search path. Attacking locally is a requirement. The identifier VDB-228773…
ModificadaAlta (7.2)1.3%—Pwsdashboard Personal Weather Station Dashboard25/4/202317/6/2026
PWS Personal Weather Station Dashboard (PWS_Dashboard) LTS December 2020 (2012_lts) allows remote code execution by injecting PHP code into settings.php. Attacks can use the PWS_printfile.php, PWS_frame_text.php, PWS_listfile.php, PWS_winter.php, and PWS_easyweathersetup.php endpoints. A contributing factor is a…
ModificadaCrítica (9.8)7.5%💥 ExploitAys-pro Personal Dictionary9/5/202217/6/2026
El plugin Personal Dictionary de WordPress versiones hasta 1.3.4, no sanea apropiadamente los datos POST suministrados por el usuario antes de que sean interpolados en una sentencia SQL y sean ejecutados, conllevando a una vulnerabilidad de inyección SQL ciega
ModificadaMedia (6.1)0.56%—Personal Blog CMS Project Personal Blog CMS22/12/202117/6/2026
Blog CMS versiónv1.0 contiene una vulnerabilidad de tipo cross-site scripting (XSS) en el componente /controller/CommentAdminController.java
ModificadaAlta (7.5)11%💥 ExploitAdtran Personal Phone Manager20/4/20219/7/2026
** NO SOPORTADO CUANDO SE ASIGNÓ ** El software AdTran Personal Phone Manager versión 10.8.1, es vulnerable a un problema que permite la exfiltración de datos por medio de DNS. Esto podría permitir a servidores web expuestos de AdTran Personal Phone Manager ser usados como redirectores de DNS para canalizar datos…