Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
222 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.5) | 0.38% | — | Personal-management-system Personal Management System | 17/4/2025 | 17/6/2026 | Un problema en personal-management-system Personal Management System 1.4.65 permite que un atacante remoto obtenga información confidencial a través del componente my-contacts-settings. | |
| Analizada | Media (6.5) | 0.38% | — | Personal-management-system Personal Management System | 17/4/2025 | 17/6/2026 | Un problema en personal-management-system Personal Management System 1.4.65 permite que un atacante remoto obtenga información confidencial a través de la función "Ideas de viaje". | |
| Analizada | Media (6.5) | 0.38% | — | Personal-management-system Personal Management System | 17/4/2025 | 17/6/2026 | Un problema en personal-management-system Personal Management System 1.4.65 permite que un atacante remoto obtenga información confidencial a través de la función de carga. | |
| Modificada | Alta (7.8) | 0.14% | — | IBM Personal Communications | 8/4/2025 | 17/6/2026 | IBM Personal Communications v14 y v15 incluyen un servicio de Windows vulnerable a la escalada de privilegios locales (LPE). Esta vulnerabilidad permite a cualquier usuario conectado interactivamente en el equipo objetivo ejecutar comandos con privilegios completos en el contexto de NT AUTHORITY\SYSTEM. Esto permite… | |
| Aplazada | Alta (7.1) | 0.20% | — | Anmari AMR PersonaliseAI | 16/1/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en anmari amr personalise permite Cross-Site Request Forgery. Este problema afecta a amr personalise: desde n/a hasta 2.10. | |
| Aplazada | Media (6.5) | 0.37% | — | Willowsconsulting Gdpr Personal Data ReportsAI | 16/1/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Willows Consulting Ltd. GDPR Personal Data Reports que permiten XSS almacenados. Este problema afecta a GDPR Personal Data Reports: desde n/a hasta 1.0.5. | |
| Aplazada | Media (4.3) | 0.47% | — | If-so IF SO Dynamic Content PersonalizationAI | 21/11/2024 | 17/6/2026 | El complemento If-So Dynamic Content Personalization para WordPress es vulnerable a la exposición de información en todas las versiones hasta la 1.9.2.1 incluida a través del código abreviado 'ifso-show-post' debido a restricciones insuficientes sobre qué publicaciones se pueden incluir. Esto hace posible que… | |
| Aplazada | Crítica (9.8) | 0.52% | — | Flowcraft Advanced PersonalizationAI | 16/11/2024 | 17/6/2026 | La vulnerabilidad de deserialización de datos no confiables en Flowcraft UX Design Studio Advanced Personality permite la inyección de objetos. Este problema afecta a Advanced Personality: desde n/a hasta 1.1.2. | |
| Aplazada | Alta (7.8) | 0.18% | — | Lenovo Personal CloudAI | 11/10/2024 | 17/6/2026 | Se informó de una vulnerabilidad de secuestro de DLL en Lenovo Personal Cloud que podría permitir que un atacante local ejecute código con privilegios elevados. | |
| Aplazada | Media (5.1) | 0.66% | 💥 PoC | BPL Personal Weighing Scale Pws-01btAI | 3/9/2024 | 17/6/2026 | Los dispositivos de báscula personal BPL PWS-01BT IND/09/18/599 envían información confidencial en paquetes BLE sin cifrar. (Los datos del paquete también carecen de autenticación y protección de integridad). | |
| Modificada | Crítica (9.8) | 0.39% | — | Personal-management-system Personal Management System | 5/7/2024 | 17/6/2026 | Volmarg Personal Management System 1.4.64 es vulnerable a SSRF (Server Side Request Forgery) al cargar un archivo SVG. El servidor puede realizar solicitudes HTTP y DNS no deseadas a un servidor que controla el atacante. | |
| Modificada | Media (5.4) | 0.33% | — | Personal-management-system Personal Management System | 5/7/2024 | 17/6/2026 | Volmarg Personal Management System 1.4.64 es vulnerable a Cross Site Scripting (XSS) almacenado mediante la carga de un archivo SVG con código javascript incrustado. | |
| Aplazada | Media (6.5) | 0.44% | — | If-so Dynamic Content PersonalizationAI | 11/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en If So Plugin If-So Dynamic Content Personalization. Este problema afecta a If-So Dynamic Content Personalization: desde n/a hasta 1.7.1. | |
| Aplazada | Alta (7.2) | 0.48% | — | Customily Product PersonalizerAI | 9/4/2024 | 17/6/2026 | El complemento Customily Product Personalizer para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de cookies de usuario en todas las versiones hasta la 1.23.3 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes no autenticados inyecten… | |
| Analizada | Crítica (10) | 0.79% | — | IBM Personal Communications | 6/4/2024 | 17/6/2026 | IBM Personal Communications 14.0.6 a 15.0.1 incluye un servicio de Windows que es vulnerable a la ejecución remota de código (RCE) y a la escalada de privilegios local (LPE). La vulnerabilidad permite a cualquier usuario sin privilegios con acceso a la red de una computadora de destino ejecutar comandos con… | |
| Analizada | Crítica (9.8) | 0.66% | — | Dirk1983 Chatgpt-wechat-personal | 5/3/2024 | 17/6/2026 | Server-Side Request Forgery (SSRF) en weixin.php de ChatGPT-wechat-personal commit a0857f6 permite a los atacantes forzar a la aplicación a realizar solicitudes arbitrarias. | |
| Modificada | Media (5.4) | 0.33% | — | If-so Dynamic Content Personalization | 10/2/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en If So Plugin If-So Dynamic Content Personalization permite almacenar XSS. Este problema afecta a If-So Dynamic Content Personalization: desde n/a hasta 1.6.3.1. | |
| Modificada | Alta (7.8) | 0.60% | 💥 PoC | Personal-management-system Personal Management System | 4/10/2023 | 17/6/2026 | Una vulnerabilidad de carga de archivos arbitrarios en Personal Management System v1.4.64 permite a los atacantes ejecutar código arbitrario cargando un archivo SVG manipulado en el avatar de un perfil de usuario. | |
| Modificada | Media (6.1) | 1.0% | 💥 Exploit | Ajaydsouza Connections ReloadedArchimidismertzanos Atlast BusinessArchimidismertzanos Fashionable StoreArchimidismertzanos Nothing Personal+42 | 4/9/2023 | 17/6/2026 | Todo lo anterior: Tema de WordPress de Aapna hasta 1.3, Tema de WordPress de Anand hasta 1.2, Tema de WordPress de Anfaust hasta 1.1, Tema de WordPress de Arendelle antes de 1.1.13, Tema de WordPress de Atlast Business hasta 1.5.8.5, Tema de WordPress de Bazaar Lite antes de 1.8.6, Tema de WordPress de Brain Power… | |
| Modificada | Media (6.1) | 0.51% | — | Datev EG Personal-management System Comfort/comfort Plus | 22/6/2023 | 17/6/2026 | A reflected cross-site scripting (XSS) vulnerability in DATEV eG Personal-Management System Comfort/Comfort Plus v15.1.0 to v16.1.1 P4 allows attackers to steal targeted users' login data by sending a crafted link. | |
| Modificada | Alta (7.8) | 0.21% | — | Digitalpersona Fpsensor Project Digitalpersona Fpsensor | 11/5/2023 | 17/6/2026 | A vulnerability, which was classified as problematic, has been found in DigitalPersona FPSensor 1.0.0.1. This issue affects some unknown processing of the file C:\Program Files (x86)\FPSensor\bin\DpHost.exe. The manipulation leads to unquoted search path. Attacking locally is a requirement. The identifier VDB-228773… | |
| Modificada | Alta (7.2) | 1.3% | — | Pwsdashboard Personal Weather Station Dashboard | 25/4/2023 | 17/6/2026 | PWS Personal Weather Station Dashboard (PWS_Dashboard) LTS December 2020 (2012_lts) allows remote code execution by injecting PHP code into settings.php. Attacks can use the PWS_printfile.php, PWS_frame_text.php, PWS_listfile.php, PWS_winter.php, and PWS_easyweathersetup.php endpoints. A contributing factor is a… | |
| Modificada | Crítica (9.8) | 7.5% | 💥 Exploit | Ays-pro Personal Dictionary | 9/5/2022 | 17/6/2026 | El plugin Personal Dictionary de WordPress versiones hasta 1.3.4, no sanea apropiadamente los datos POST suministrados por el usuario antes de que sean interpolados en una sentencia SQL y sean ejecutados, conllevando a una vulnerabilidad de inyección SQL ciega | |
| Modificada | Media (6.1) | 0.56% | — | Personal Blog CMS Project Personal Blog CMS | 22/12/2021 | 17/6/2026 | Blog CMS versiónv1.0 contiene una vulnerabilidad de tipo cross-site scripting (XSS) en el componente /controller/CommentAdminController.java | |
| Modificada | Alta (7.5) | 11% | 💥 Exploit | Adtran Personal Phone Manager | 20/4/2021 | 9/7/2026 | ** NO SOPORTADO CUANDO SE ASIGNÓ ** El software AdTran Personal Phone Manager versión 10.8.1, es vulnerable a un problema que permite la exfiltración de datos por medio de DNS. Esto podría permitir a servidores web expuestos de AdTran Personal Phone Manager ser usados como redirectores de DNS para canalizar datos… |