Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
646 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.62% | — | Getshortcodes Shortcodes Ultimate | 20/9/2021 | 17/6/2026 | El plugin Shortcodes Ultimate de WordPress versiones anteriores a 5.10.2, permite a usuarios con roles de Colaborador llevar a cabo un ataque de tipo XSS almacenado por medio de los atributos de los shortcodes. Nota: el plugin es inconsistente en su manejo de los atributos del shortcode; algunos escapan, la mayoría… | |
| Modificada | Media (5.5) | 0.34% | — | Iobit Advanced Systemcare Ultimate | 5/8/2021 | 17/6/2026 | Se presenta una vulnerabilidad de divulgación de información en la manera en que el controlador IOBit Advanced SystemCare Ultimate versión 14.2.0.220, maneja las peticiones de lectura de I/O privilegiado. Un paquete de petición de I/O (IRP) especialmente diseñado puede conllevar a lecturas privilegiadas en el contexto… | |
| Modificada | Media (5.5) | 0.34% | — | Iobit Advanced Systemcare Ultimate | 5/8/2021 | 17/6/2026 | Se presenta una vulnerabilidad de divulgación de información en la manera en que el controlador IOBit Advanced SystemCare Ultimate 14.2.0.220, maneja las peticiones de lectura de I/O privilegiado. Un paquete de petición de I/O (IRP) especialmente diseñado puede conllevar a lecturas privilegiadas en el contexto de un… | |
| Modificada | Media (5.5) | 0.34% | — | Iobit Advanced Systemcare Ultimate | 5/8/2021 | 17/6/2026 | Se presenta una vulnerabilidad de divulgación de información en la manera en que el controlador IOBit Advanced SystemCare Ultimate versión 14.2.0.220, maneja las peticiones de lectura de I/O privilegiado. Un paquete de petición de I/O (IRP) especialmente diseñado puede conllevar a lecturas privilegiadas en el contexto… | |
| Modificada | Media (5.5) | 0.34% | — | Iobit Advanced Systemcare Ultimate | 5/8/2021 | 17/6/2026 | Se presenta una vulnerabilidad de divulgación de información en el manejo de IOCTL 0x9c40a148 de IOBit Advanced SystemCare Ultimate versión 14.2.0.220. Un paquete de petición de I/O (IRP) especialmente diseñado puede conllevar a una revelación de información confidencial. Un atacante puede enviar un IRP malicioso para… | |
| Modificada | Alta (8.8) | 0.32% | — | Iobit Advanced Systemcare Ultimate | 7/7/2021 | 17/6/2026 | Se presenta una vulnerabilidad de escalada de privilegios en la forma en que el controlador IOBit Advanced SystemCare Ultimate versión 14.2.0.220, maneja las peticiones de escritura de I/O con privilegios. Durante IOCTL 0x9c40a0e0, la primera dword pasada en el búfer de entrada es el puerto del dispositivo en el que… | |
| Modificada | Alta (8.8) | 0.32% | — | Iobit Advanced Systemcare Ultimate | 7/7/2021 | 17/6/2026 | Se presenta una vulnerabilidad de escalada de privilegios en la forma en que el controlador IOBit Advanced SystemCare Ultimate versión 14.2.0.220, maneja las peticiones de escritura de I/O con privilegios. Durante IOCTL 0x9c40a0dc, el primer dword pasado en el buffer de entrada es el puerto del dispositivo para… | |
| Modificada | Alta (8.8) | 0.34% | — | Iobit Advanced Systemcare Ultimate | 7/7/2021 | 17/6/2026 | Se presenta una vulnerabilidad de escalada de privilegios en la forma en que el controlador IOBit Advanced SystemCare Ultimate versión 14.2.0.220, maneja las peticiones de escritura de I/O con Privilegios. Durante IOCTL 0x9c40a0d8, el primer dword pasado en el buffer de entrada es el puerto del dispositivo para… | |
| Modificada | Alta (7.8) | 0.29% | — | Iobit Advanced Systemcare Ultimate | 7/7/2021 | 17/6/2026 | Se presenta una vulnerabilidad de escalada de privilegios en el manejo de IOCTL 0x9c406144 de IOBit Advanced SystemCare Ultimate versión 14.2.0.220. Un paquete de petición de I/O (IRP) especialmente diseñado puede conllevar a un aumento de privilegios. Un atacante puede enviar un IRP malicioso para activar esta… | |
| Modificada | Media (5.4) | 0.62% | — | Ultimatemember Ultimate Member | 24/5/2021 | 17/6/2026 | El plugin de WordPress Ultimate Member - User Profile, User Registration, Login & Membership Plugin versión anterior a 2.1.20, no saneaba, validaba ni codificaba apropiadamente la cadena de consulta cuando genera un enlace para editar el perfil del usuario, lo que generaba un problema de tipo Cross-Site Scripting… | |
| Modificada | Media (6.1) | 18% | 💥 Exploit | Supsystic Ultimate Maps | 5/5/2021 | 17/6/2026 | El plugin de WordPress Ultimate Maps by Supsystic versiones anteriores a 1.2.5, no saneaba el parámetro tab de su página options antes de generarlo en un atributo, conllevando a un problema de tipo Cross-Site Scripting reflejado | |
| Modificada | Media (5.4) | 0.59% | — | Brainstormforce Ultimate Addons FOR Elementor | 5/5/2021 | 17/6/2026 | El Plugin de WordPress "Ultimate Addons for Elementor" versiones anteriores a 1.30.0, presenta varios widgets que son vulnerables a un ataque de tipo Cross-Site Scripting (XSS) almacenado por usuarios con menos privilegios, como los contribuyentes, todo por medio de un método similar | |
| Modificada | Media (5.4) | 2.0% | 💥 Exploit | Ultimatekode NEO Billing | 2/3/2021 | 17/6/2026 | Una vulnerabilidad de tipo Cross Site Scripting (XSS) en UltimateKode Neo Billing - Accounting, Invoicing And CRM Software versiones hasta 3.5, que permite a atacantes remotos inyectar código web o HTML arbitrario | |
| Modificada | Media (5.4) | 1.6% | — | Qa-themes Q2A Ultimate SEO | 5/2/2021 | 17/6/2026 | Question2Answer Q2A Ultimate SEO Version 1.3, está afectada por una vulnerabilidad de tipo cross-site scripting (XSS), que puede conllevar a una ejecución de código remota arbitraria | |
| Modificada | Alta (7.8) | 0.37% | — | K7computing AntivriusK7computing Enterprise SecurityK7computing Total SecurityK7computing Ultimate Security | 11/1/2021 | 9/7/2026 | K7Computing Pvt Ltd K7AntiVirus Premium versión 15.1.0.53, está afectado por: un Desbordamiento de Búfer. El impacto es: ejecutar código arbitrario (local). El componente es: el archivo K7TSMngr.exe | |
| Modificada | Alta (7.8) | 0.27% | — | K7computing AntivriusK7computing Enterprise SecurityK7computing Total SecurityK7computing Ultimate Security | 11/1/2021 | 9/7/2026 | K7Computing Pvt Ltd K7AntiVirus Premium versión 15.01.00.53, está afectado por: un Control de Acceso Incorrecto. El impacto es: alcanzar privilegios (local) | |
| Modificada | Alta (7.8) | 0.42% | — | K7computing AntivriusK7computing Enterprise SecurityK7computing Total SecurityK7computing Ultimate Security | 11/1/2021 | 9/7/2026 | K7Computing Pvt Ltd K7Antivirus Premium versión 15.1.0.53, está afectado por: Desbordamiento de Búfer. El impacto es: ejecutar código arbitrario (local). El componente es: Archivo K7TSMngr.exe | |
| Modificada | Alta (7.8) | 0.42% | — | K7computing AntivriusK7computing Enterprise SecurityK7computing Total SecurityK7computing Ultimate Security | 11/1/2021 | 9/7/2026 | K7Computing Pvt Ltd K7AntiVirus Premium versión 15.01.00.53, está afectado por: un Desbordamiento del Búfer. El impacto es: ejecutar código arbitrario (local). El componente es: el archivo K7TSMngr.exe | |
| Modificada | Alta (7.8) | 0.27% | — | K7computing AntivriusK7computing Enterprise SecurityK7computing Total SecurityK7computing Ultimate Security | 11/1/2021 | 9/7/2026 | K7Computing Pvt Ltd K7AntiVirus Premium versión 15.1.0.53, está afectado por: un Control de acceso incorrecto. El impacto es: alcanzar privilegios (local). El componente es: el archivo K7TSMngr.exe | |
| Modificada | Alta (7.8) | 0.33% | — | K7computing AntivriusK7computing Enterprise SecurityK7computing Total SecurityK7computing Ultimate Security | 11/1/2021 | 9/7/2026 | K7Computing Pvt Ltd K7Antivirus Premium versión 15.1.0.53, está afectado por: un Control de acceso incorrecto. El impacto es: una Ejecución de Procesos Locales (local). El componente es: la biblioteca K7Sentry.sys | |
| Modificada | Alta (7.5) | 1.1% | — | K7computing AntivriusK7computing Enterprise SecurityK7computing Total SecurityK7computing Ultimate Security | 11/1/2021 | 17/6/2026 | K7TSMngr.exe en K7Computing K7AntiVirus Premium versión 15.1.0.53, presenta una fuga de la memoria | |
| Modificada | Alta (7.8) | 0.85% | — | K7computing AntivriusK7computing Enterprise SecurityK7computing Total SecurityK7computing Ultimate Security | 11/1/2021 | 17/6/2026 | Se detectó un problema de desbordamiento del búfer en K7Computing K7AntiVirus Premium versión 15.01.00.53 | |
| Modificada | Alta (7.8) | 0.85% | — | K7computing AntivriusK7computing Enterprise SecurityK7computing Total SecurityK7computing Ultimate Security | 11/1/2021 | 17/6/2026 | Se detectó un problema de desbordamiento del búfer en K7Computing K7AntiVirus Premium versión 15.01.00.53 | |
| Modificada | Media (5.5) | 0.65% | — | K7computing AntivriusK7computing Enterprise SecurityK7computing Total SecurityK7computing Ultimate Security | 11/1/2021 | 17/6/2026 | Se detectó un problema de Control de Acceso incorrecto en K7Computing K7AntiVirus Premium versión 15.01.00.53 | |
| Modificada | Media (5.5) | 0.69% | — | K7computing AntivriusK7computing Enterprise SecurityK7computing Total SecurityK7computing Ultimate Security | 11/1/2021 | 17/6/2026 | Se detectó un problema de pérdida de memoria en K7Computing K7AntiVirus Premium versión 15.01.00.53 |