Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
–

646 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.62%—Getshortcodes Shortcodes Ultimate20/9/202117/6/2026
El plugin Shortcodes Ultimate de WordPress versiones anteriores a 5.10.2, permite a usuarios con roles de Colaborador llevar a cabo un ataque de tipo XSS almacenado por medio de los atributos de los shortcodes. Nota: el plugin es inconsistente en su manejo de los atributos del shortcode; algunos escapan, la mayoría…
ModificadaMedia (5.5)0.34%—Iobit Advanced Systemcare Ultimate5/8/202117/6/2026
Se presenta una vulnerabilidad de divulgación de información en la manera en que el controlador IOBit Advanced SystemCare Ultimate versión 14.2.0.220, maneja las peticiones de lectura de I/O privilegiado. Un paquete de petición de I/O (IRP) especialmente diseñado puede conllevar a lecturas privilegiadas en el contexto…
ModificadaMedia (5.5)0.34%—Iobit Advanced Systemcare Ultimate5/8/202117/6/2026
Se presenta una vulnerabilidad de divulgación de información en la manera en que el controlador IOBit Advanced SystemCare Ultimate 14.2.0.220, maneja las peticiones de lectura de I/O privilegiado. Un paquete de petición de I/O (IRP) especialmente diseñado puede conllevar a lecturas privilegiadas en el contexto de un…
ModificadaMedia (5.5)0.34%—Iobit Advanced Systemcare Ultimate5/8/202117/6/2026
Se presenta una vulnerabilidad de divulgación de información en la manera en que el controlador IOBit Advanced SystemCare Ultimate versión 14.2.0.220, maneja las peticiones de lectura de I/O privilegiado. Un paquete de petición de I/O (IRP) especialmente diseñado puede conllevar a lecturas privilegiadas en el contexto…
ModificadaMedia (5.5)0.34%—Iobit Advanced Systemcare Ultimate5/8/202117/6/2026
Se presenta una vulnerabilidad de divulgación de información en el manejo de IOCTL 0x9c40a148 de IOBit Advanced SystemCare Ultimate versión 14.2.0.220. Un paquete de petición de I/O (IRP) especialmente diseñado puede conllevar a una revelación de información confidencial. Un atacante puede enviar un IRP malicioso para…
ModificadaAlta (8.8)0.32%—Iobit Advanced Systemcare Ultimate7/7/202117/6/2026
Se presenta una vulnerabilidad de escalada de privilegios en la forma en que el controlador IOBit Advanced SystemCare Ultimate versión 14.2.0.220, maneja las peticiones de escritura de I/O con privilegios. Durante IOCTL 0x9c40a0e0, la primera dword pasada en el búfer de entrada es el puerto del dispositivo en el que…
ModificadaAlta (8.8)0.32%—Iobit Advanced Systemcare Ultimate7/7/202117/6/2026
Se presenta una vulnerabilidad de escalada de privilegios en la forma en que el controlador IOBit Advanced SystemCare Ultimate versión 14.2.0.220, maneja las peticiones de escritura de I/O con privilegios. Durante IOCTL 0x9c40a0dc, el primer dword pasado en el buffer de entrada es el puerto del dispositivo para…
ModificadaAlta (8.8)0.34%—Iobit Advanced Systemcare Ultimate7/7/202117/6/2026
Se presenta una vulnerabilidad de escalada de privilegios en la forma en que el controlador IOBit Advanced SystemCare Ultimate versión 14.2.0.220, maneja las peticiones de escritura de I/O con Privilegios. Durante IOCTL 0x9c40a0d8, el primer dword pasado en el buffer de entrada es el puerto del dispositivo para…
ModificadaAlta (7.8)0.29%—Iobit Advanced Systemcare Ultimate7/7/202117/6/2026
Se presenta una vulnerabilidad de escalada de privilegios en el manejo de IOCTL 0x9c406144 de IOBit Advanced SystemCare Ultimate versión 14.2.0.220. Un paquete de petición de I/O (IRP) especialmente diseñado puede conllevar a un aumento de privilegios. Un atacante puede enviar un IRP malicioso para activar esta…
ModificadaMedia (5.4)0.62%—Ultimatemember Ultimate Member24/5/202117/6/2026
El plugin de WordPress Ultimate Member - User Profile, User Registration, Login & Membership Plugin versión anterior a 2.1.20, no saneaba, validaba ni codificaba apropiadamente la cadena de consulta cuando genera un enlace para editar el perfil del usuario, lo que generaba un problema de tipo Cross-Site Scripting…
ModificadaMedia (6.1)18%💥 ExploitSupsystic Ultimate Maps5/5/202117/6/2026
El plugin de WordPress Ultimate Maps by Supsystic versiones anteriores a 1.2.5, no saneaba el parámetro tab de su página options antes de generarlo en un atributo, conllevando a un problema de tipo Cross-Site Scripting reflejado
ModificadaMedia (5.4)0.59%—Brainstormforce Ultimate Addons FOR Elementor5/5/202117/6/2026
El Plugin de WordPress "Ultimate Addons for Elementor" versiones anteriores a 1.30.0, presenta varios widgets que son vulnerables a un ataque de tipo Cross-Site Scripting (XSS) almacenado por usuarios con menos privilegios, como los contribuyentes, todo por medio de un método similar
ModificadaMedia (5.4)2.0%💥 ExploitUltimatekode NEO Billing2/3/202117/6/2026
Una vulnerabilidad de tipo Cross Site Scripting (XSS) en UltimateKode Neo Billing - Accounting, Invoicing And CRM Software versiones hasta 3.5, que permite a atacantes remotos inyectar código web o HTML arbitrario
ModificadaMedia (5.4)1.6%—Qa-themes Q2A Ultimate SEO5/2/202117/6/2026
Question2Answer Q2A Ultimate SEO Version 1.3, está afectada por una vulnerabilidad de tipo cross-site scripting (XSS), que puede conllevar a una ejecución de código remota arbitraria
ModificadaAlta (7.8)0.37%—K7computing AntivriusK7computing Enterprise SecurityK7computing Total SecurityK7computing Ultimate Security11/1/20219/7/2026
K7Computing Pvt Ltd K7AntiVirus Premium versión 15.1.0.53, está afectado por: un Desbordamiento de Búfer. El impacto es: ejecutar código arbitrario (local). El componente es: el archivo K7TSMngr.exe
ModificadaAlta (7.8)0.27%—K7computing AntivriusK7computing Enterprise SecurityK7computing Total SecurityK7computing Ultimate Security11/1/20219/7/2026
K7Computing Pvt Ltd K7AntiVirus Premium versión 15.01.00.53, está afectado por: un Control de Acceso Incorrecto. El impacto es: alcanzar privilegios (local)
ModificadaAlta (7.8)0.42%—K7computing AntivriusK7computing Enterprise SecurityK7computing Total SecurityK7computing Ultimate Security11/1/20219/7/2026
K7Computing Pvt Ltd K7Antivirus Premium versión 15.1.0.53, está afectado por: Desbordamiento de Búfer. El impacto es: ejecutar código arbitrario (local). El componente es: Archivo K7TSMngr.exe
ModificadaAlta (7.8)0.42%—K7computing AntivriusK7computing Enterprise SecurityK7computing Total SecurityK7computing Ultimate Security11/1/20219/7/2026
K7Computing Pvt Ltd K7AntiVirus Premium versión 15.01.00.53, está afectado por: un Desbordamiento del Búfer. El impacto es: ejecutar código arbitrario (local). El componente es: el archivo K7TSMngr.exe
ModificadaAlta (7.8)0.27%—K7computing AntivriusK7computing Enterprise SecurityK7computing Total SecurityK7computing Ultimate Security11/1/20219/7/2026
K7Computing Pvt Ltd K7AntiVirus Premium versión 15.1.0.53, está afectado por: un Control de acceso incorrecto. El impacto es: alcanzar privilegios (local). El componente es: el archivo K7TSMngr.exe
ModificadaAlta (7.8)0.33%—K7computing AntivriusK7computing Enterprise SecurityK7computing Total SecurityK7computing Ultimate Security11/1/20219/7/2026
K7Computing Pvt Ltd K7Antivirus Premium versión 15.1.0.53, está afectado por: un Control de acceso incorrecto. El impacto es: una Ejecución de Procesos Locales (local). El componente es: la biblioteca K7Sentry.sys
ModificadaAlta (7.5)1.1%—K7computing AntivriusK7computing Enterprise SecurityK7computing Total SecurityK7computing Ultimate Security11/1/202117/6/2026
K7TSMngr.exe en K7Computing K7AntiVirus Premium versión 15.1.0.53, presenta una fuga de la memoria
ModificadaAlta (7.8)0.85%—K7computing AntivriusK7computing Enterprise SecurityK7computing Total SecurityK7computing Ultimate Security11/1/202117/6/2026
Se detectó un problema de desbordamiento del búfer en K7Computing K7AntiVirus Premium versión 15.01.00.53
ModificadaAlta (7.8)0.85%—K7computing AntivriusK7computing Enterprise SecurityK7computing Total SecurityK7computing Ultimate Security11/1/202117/6/2026
Se detectó un problema de desbordamiento del búfer en K7Computing K7AntiVirus Premium versión 15.01.00.53
ModificadaMedia (5.5)0.65%—K7computing AntivriusK7computing Enterprise SecurityK7computing Total SecurityK7computing Ultimate Security11/1/202117/6/2026
Se detectó un problema de Control de Acceso incorrecto en K7Computing K7AntiVirus Premium versión 15.01.00.53
ModificadaMedia (5.5)0.69%—K7computing AntivriusK7computing Enterprise SecurityK7computing Total SecurityK7computing Ultimate Security11/1/202117/6/2026
Se detectó un problema de pérdida de memoria en K7Computing K7AntiVirus Premium versión 15.01.00.53