Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

1339 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.5)0.26%—Webvitaly IframeAI16/5/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Webvitaly iFrame permite XSS almacenado. Este problema afecta a iFrame: desde n/a hasta 5.0.
AnalizadaAlta (7.8)0.28%—Adobe Framemaker16/5/202417/6/2026
Las versiones 2020.5, 2022.3 y anteriores de Adobe Framemaker se ven afectadas por una vulnerabilidad de escritura fuera de los límites que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema es necesaria la interacción del usuario, ya que la víctima debe…
AnalizadaAlta (7.8)0.28%—Adobe Framemaker16/5/202417/6/2026
Las versiones 2020.5, 2022.3 y anteriores de Adobe Framemaker se ven afectadas por una vulnerabilidad de escritura fuera de los límites que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema es necesaria la interacción del usuario, ya que la víctima debe…
AnalizadaAlta (7.8)0.28%—Adobe Framemaker16/5/202417/6/2026
Las versiones 2020.5, 2022.3 y anteriores de Adobe Framemaker se ven afectadas por una vulnerabilidad de escritura fuera de los límites que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema es necesaria la interacción del usuario, ya que la víctima debe…
AnalizadaAlta (7.8)0.34%—Adobe Framemaker16/5/202417/6/2026
Las versiones 2020.5, 2022.3 y anteriores de Adobe Framemaker se ven afectadas por una vulnerabilidad de desbordamiento de búfer basada en pila que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema es necesaria la interacción del usuario, ya que la víctima…
AnalizadaAlta (7.8)0.34%—Adobe Framemaker16/5/202417/6/2026
Las versiones 2020.5, 2022.3 y anteriores de Adobe Framemaker se ven afectadas por una vulnerabilidad de desbordamiento de búfer basado en montón que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema es necesaria la interacción del usuario, ya que la…
AnalizadaMedia (5.5)0.23%—Adobe Framemaker16/5/202417/6/2026
Las versiones 2020.5, 2022.3 y anteriores de Adobe Framemaker Respuesta: se ven afectadas por una vulnerabilidad de lectura fuera de los límites que podría provocar la divulgación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para eludir mitigaciones como ASLR. La explotación de este…
AnalizadaMedia (5.5)0.23%—Adobe Framemaker16/5/202417/6/2026
Las versiones 2020.5, 2022.3 y anteriores de Adobe Framemaker Respuesta: se ven afectadas por una vulnerabilidad de lectura fuera de los límites que podría provocar la divulgación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para eludir mitigaciones como ASLR. La explotación de este…
AnalizadaMedia (5.5)0.23%—Adobe Framemaker16/5/202417/6/2026
Las versiones 2020.5, 2022.3 y anteriores de Adobe Framemaker Respuesta: se ven afectadas por una vulnerabilidad de lectura fuera de los límites que podría provocar la divulgación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para eludir mitigaciones como ASLR. La explotación de este…
AplazadaMedia (6.4)0.36%—Swiftideas Swift FrameworkAI14/5/202417/6/2026
El complemento Swift Framework para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de varios de los códigos cortos del complemento en todas las versiones hasta la 2.7.31 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el…
AplazadaMedia (5.3)0.38%—Swiftideas Swift FrameworkAI14/5/202417/6/2026
El complemento Swift Framework para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función sf_edit_directory_item() en todas las versiones hasta la 2.7.31 incluida. Esto hace posible que atacantes no autenticados actualicen publicaciones…
AnalizadaAlta (7.5)0.25%—Luckyframeweb6/5/202417/6/2026
Se descubrió que LuckyFrameWeb v3.5.2 contiene una vulnerabilidad de lectura arbitraria a través del método fileDownload en la clase com.luckyframe.project.common.CommonController.
AplazadaBaja (2.8)0.15%—Motorola FrameworkAI3/5/202417/6/2026
Se informó una vulnerabilidad de intención implícita en el marco de Motorola que podría permitir a un atacante leer datos relacionados con la telefonía.
AnalizadaAlta (7.4)0.38%—Adive Framework30/4/202417/6/2026
Adive Framework 2.0.8 no codifica suficientemente las entradas controladas por el usuario, lo que genera una vulnerabilidad persistente de Cross Site Scripting (XSS) a través de /adive/admin/nav/add, en múltiples parámetros. Esta vulnerabilidad permite a un atacante recuperar los detalles de la sesión de un usuario…
AnalizadaAlta (7.4)0.38%—Adive Framework30/4/202417/6/2026
Adive Framework 2.0.8 no codifica suficientemente las entradas controladas por el usuario, lo que genera una vulnerabilidad persistente de Cross Site Scripting (XSS) a través de /adive/admin/tables/add, en múltiples parámetros. Un atacante podría recuperar los detalles de la sesión de un usuario autenticado.
AplazadaSin puntuar1.3%💥 ExploitLaravel FrameworkAI16/4/202417/6/2026
Un problema en Laravel Framework 8 a 11 podría permitir que un atacante remoto descubra las credenciales de la base de datos en Storage/logs/laravel.log.
AnalizadaMedia (6.5)0.51%—Oracle Applications Framework16/4/202417/6/2026
Vulnerabilidad en el producto Oracle Applications Framework de Oracle E-Business Suite (componente: Servicios REST). Las versiones compatibles que se ven afectadas son 12.2.9-12.2.13. Una vulnerabilidad fácilmente explotable permite a un atacante con pocos privilegios y acceso a la red a través de HTTP comprometer…
AplazadaAlta (8.1)1.2%💥 PoCVmware FrameworkAI16/4/202417/6/2026
Las aplicaciones que utilizan UriComponentsBuilder para analizar una URL proporcionada externamente (por ejemplo, a través de un parámetro de consulta) Y realizan comprobaciones de validación en el host de la URL analizada pueden ser vulnerables a una redirección abierta https://cwe.mitre.org/data/definitions/601…
AplazadaMedia (6.5)0.34%—Michael Dempfle Advanced IframeAI15/4/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Michael Dempfle Advanced iFrame permite almacenar XSS. Este problema afecta al iFrame avanzado: desde n/a hasta 2024.2.
AnalizadaMedia (4.7)0.49%—Rageframe11/4/202417/6/2026
Vulnerabilidad de cross-site scripting (XSS) reflejada en RageFrame2 v2.6.43, permite a atacantes remotos ejecutar scripts web o HTML arbitrarios y obtener información confidencial a través de un payload manipulado inyectado en el parámetro aspectoRatio en la función de recorte de imágenes.
AnalizadaMedia (5.4)0.41%—Rageframe11/4/202417/6/2026
Vulnerabilidad de cross-site scripting (XSS) reflejado en RageFrame2 v2.6.43, permite a atacantes remotos ejecutar scripts web o HTML arbitrario y obtener información confidencial a través de un payload manipulado inyectado en el parámetro múltiple en la función de recorte de imágenes.
AnalizadaMedia (6.1)0.44%—Rageframe11/4/202417/6/2026
Vulnerabilidad de cross-site scripting (XSS) reflejado en RageFrame2 v2.6.43, permite a atacantes remotos ejecutar scripts web o HTML arbitrario y obtener información confidencial a través de un payload manipulado inyectado en el parámetro boxId en la función de recorte de imágenes.
AnalizadaMedia (6.1)0.41%—Rageframe11/4/202417/6/2026
Vulnerabilidad decross-site scripting (XSS) en RageFrame2 v2.6.43 permite a atacantes remotos ejecutar scripts web o HTML arbitrarios y obtener información confidencial a través de un payload manipulado inyectado en el parámetro upload_drive.
ModificadaAlta (7.3)2.5%💥 PoCMicrosoft .net FrameworkMicrosoft .netMicrosoft PowershellMicrosoft Visual Studio 20229/4/202417/6/2026
Vulnerabilidad de ejecución remota de código en .NET, .NET Framework y Visual Studio
AplazadaAlta (8.5)0.50%—Sizam Rehub FrameworkAI7/4/202417/6/2026
Neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en Sizam REHub Framework. Este problema afecta a REHub Framework: desde n/a antes de 19.6.2.