Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
1339 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (6.5) | 0.26% | — | Webvitaly IframeAI | 16/5/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Webvitaly iFrame permite XSS almacenado. Este problema afecta a iFrame: desde n/a hasta 5.0. | |
| Analizada | Alta (7.8) | 0.28% | — | Adobe Framemaker | 16/5/2024 | 17/6/2026 | Las versiones 2020.5, 2022.3 y anteriores de Adobe Framemaker se ven afectadas por una vulnerabilidad de escritura fuera de los límites que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema es necesaria la interacción del usuario, ya que la víctima debe… | |
| Analizada | Alta (7.8) | 0.28% | — | Adobe Framemaker | 16/5/2024 | 17/6/2026 | Las versiones 2020.5, 2022.3 y anteriores de Adobe Framemaker se ven afectadas por una vulnerabilidad de escritura fuera de los límites que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema es necesaria la interacción del usuario, ya que la víctima debe… | |
| Analizada | Alta (7.8) | 0.28% | — | Adobe Framemaker | 16/5/2024 | 17/6/2026 | Las versiones 2020.5, 2022.3 y anteriores de Adobe Framemaker se ven afectadas por una vulnerabilidad de escritura fuera de los límites que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema es necesaria la interacción del usuario, ya que la víctima debe… | |
| Analizada | Alta (7.8) | 0.34% | — | Adobe Framemaker | 16/5/2024 | 17/6/2026 | Las versiones 2020.5, 2022.3 y anteriores de Adobe Framemaker se ven afectadas por una vulnerabilidad de desbordamiento de búfer basada en pila que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema es necesaria la interacción del usuario, ya que la víctima… | |
| Analizada | Alta (7.8) | 0.34% | — | Adobe Framemaker | 16/5/2024 | 17/6/2026 | Las versiones 2020.5, 2022.3 y anteriores de Adobe Framemaker se ven afectadas por una vulnerabilidad de desbordamiento de búfer basado en montón que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema es necesaria la interacción del usuario, ya que la… | |
| Analizada | Media (5.5) | 0.23% | — | Adobe Framemaker | 16/5/2024 | 17/6/2026 | Las versiones 2020.5, 2022.3 y anteriores de Adobe Framemaker Respuesta: se ven afectadas por una vulnerabilidad de lectura fuera de los límites que podría provocar la divulgación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para eludir mitigaciones como ASLR. La explotación de este… | |
| Analizada | Media (5.5) | 0.23% | — | Adobe Framemaker | 16/5/2024 | 17/6/2026 | Las versiones 2020.5, 2022.3 y anteriores de Adobe Framemaker Respuesta: se ven afectadas por una vulnerabilidad de lectura fuera de los límites que podría provocar la divulgación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para eludir mitigaciones como ASLR. La explotación de este… | |
| Analizada | Media (5.5) | 0.23% | — | Adobe Framemaker | 16/5/2024 | 17/6/2026 | Las versiones 2020.5, 2022.3 y anteriores de Adobe Framemaker Respuesta: se ven afectadas por una vulnerabilidad de lectura fuera de los límites que podría provocar la divulgación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para eludir mitigaciones como ASLR. La explotación de este… | |
| Aplazada | Media (6.4) | 0.36% | — | Swiftideas Swift FrameworkAI | 14/5/2024 | 17/6/2026 | El complemento Swift Framework para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de varios de los códigos cortos del complemento en todas las versiones hasta la 2.7.31 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el… | |
| Aplazada | Media (5.3) | 0.38% | — | Swiftideas Swift FrameworkAI | 14/5/2024 | 17/6/2026 | El complemento Swift Framework para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función sf_edit_directory_item() en todas las versiones hasta la 2.7.31 incluida. Esto hace posible que atacantes no autenticados actualicen publicaciones… | |
| Analizada | Alta (7.5) | 0.25% | — | Luckyframeweb | 6/5/2024 | 17/6/2026 | Se descubrió que LuckyFrameWeb v3.5.2 contiene una vulnerabilidad de lectura arbitraria a través del método fileDownload en la clase com.luckyframe.project.common.CommonController. | |
| Aplazada | Baja (2.8) | 0.15% | — | Motorola FrameworkAI | 3/5/2024 | 17/6/2026 | Se informó una vulnerabilidad de intención implícita en el marco de Motorola que podría permitir a un atacante leer datos relacionados con la telefonía. | |
| Analizada | Alta (7.4) | 0.38% | — | Adive Framework | 30/4/2024 | 17/6/2026 | Adive Framework 2.0.8 no codifica suficientemente las entradas controladas por el usuario, lo que genera una vulnerabilidad persistente de Cross Site Scripting (XSS) a través de /adive/admin/nav/add, en múltiples parámetros. Esta vulnerabilidad permite a un atacante recuperar los detalles de la sesión de un usuario… | |
| Analizada | Alta (7.4) | 0.38% | — | Adive Framework | 30/4/2024 | 17/6/2026 | Adive Framework 2.0.8 no codifica suficientemente las entradas controladas por el usuario, lo que genera una vulnerabilidad persistente de Cross Site Scripting (XSS) a través de /adive/admin/tables/add, en múltiples parámetros. Un atacante podría recuperar los detalles de la sesión de un usuario autenticado. | |
| Aplazada | Sin puntuar | 1.3% | 💥 Exploit | Laravel FrameworkAI | 16/4/2024 | 17/6/2026 | Un problema en Laravel Framework 8 a 11 podría permitir que un atacante remoto descubra las credenciales de la base de datos en Storage/logs/laravel.log. | |
| Analizada | Media (6.5) | 0.51% | — | Oracle Applications Framework | 16/4/2024 | 17/6/2026 | Vulnerabilidad en el producto Oracle Applications Framework de Oracle E-Business Suite (componente: Servicios REST). Las versiones compatibles que se ven afectadas son 12.2.9-12.2.13. Una vulnerabilidad fácilmente explotable permite a un atacante con pocos privilegios y acceso a la red a través de HTTP comprometer… | |
| Aplazada | Alta (8.1) | 1.2% | 💥 PoC | Vmware FrameworkAI | 16/4/2024 | 17/6/2026 | Las aplicaciones que utilizan UriComponentsBuilder para analizar una URL proporcionada externamente (por ejemplo, a través de un parámetro de consulta) Y realizan comprobaciones de validación en el host de la URL analizada pueden ser vulnerables a una redirección abierta https://cwe.mitre.org/data/definitions/601… | |
| Aplazada | Media (6.5) | 0.34% | — | Michael Dempfle Advanced IframeAI | 15/4/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Michael Dempfle Advanced iFrame permite almacenar XSS. Este problema afecta al iFrame avanzado: desde n/a hasta 2024.2. | |
| Analizada | Media (4.7) | 0.49% | — | Rageframe | 11/4/2024 | 17/6/2026 | Vulnerabilidad de cross-site scripting (XSS) reflejada en RageFrame2 v2.6.43, permite a atacantes remotos ejecutar scripts web o HTML arbitrarios y obtener información confidencial a través de un payload manipulado inyectado en el parámetro aspectoRatio en la función de recorte de imágenes. | |
| Analizada | Media (5.4) | 0.41% | — | Rageframe | 11/4/2024 | 17/6/2026 | Vulnerabilidad de cross-site scripting (XSS) reflejado en RageFrame2 v2.6.43, permite a atacantes remotos ejecutar scripts web o HTML arbitrario y obtener información confidencial a través de un payload manipulado inyectado en el parámetro múltiple en la función de recorte de imágenes. | |
| Analizada | Media (6.1) | 0.44% | — | Rageframe | 11/4/2024 | 17/6/2026 | Vulnerabilidad de cross-site scripting (XSS) reflejado en RageFrame2 v2.6.43, permite a atacantes remotos ejecutar scripts web o HTML arbitrario y obtener información confidencial a través de un payload manipulado inyectado en el parámetro boxId en la función de recorte de imágenes. | |
| Analizada | Media (6.1) | 0.41% | — | Rageframe | 11/4/2024 | 17/6/2026 | Vulnerabilidad decross-site scripting (XSS) en RageFrame2 v2.6.43 permite a atacantes remotos ejecutar scripts web o HTML arbitrarios y obtener información confidencial a través de un payload manipulado inyectado en el parámetro upload_drive. | |
| Modificada | Alta (7.3) | 2.5% | 💥 PoC | Microsoft .net FrameworkMicrosoft .netMicrosoft PowershellMicrosoft Visual Studio 2022 | 9/4/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código en .NET, .NET Framework y Visual Studio | |
| Aplazada | Alta (8.5) | 0.50% | — | Sizam Rehub FrameworkAI | 7/4/2024 | 17/6/2026 | Neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en Sizam REHub Framework. Este problema afecta a REHub Framework: desde n/a antes de 19.6.2. |