Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
–

1209 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.36%—Skyworthdigital Cm5100 Firmware17/1/202417/6/2026
Esta vulnerabilidad existe en Skyworth Router CM5100, versión 4.1.1.24, debido a una validación insuficiente de la entrada proporcionada por el usuario para el parámetro SMTP Username en su interfaz web. Un atacante remoto podría aprovechar esta vulnerabilidad proporcionando una entrada especialmente manipulada al…
ModificadaMedia (5.4)0.36%—Skyworthdigital Cm5100 Firmware17/1/202417/6/2026
Esta vulnerabilidad existe en Skyworth Router CM5100, versión 4.1.1.24, debido a una validación insuficiente de la entrada proporcionada por el usuario para el parámetro SMTP Server Name en su interfaz web. Un atacante remoto podría aprovechar esta vulnerabilidad proporcionando una entrada especialmente manipulada al…
ModificadaMedia (5.4)0.36%—Skyworthdigital Cm5100 Firmware17/1/202417/6/2026
Esta vulnerabilidad existe en Skyworth Router CM5100, versión 4.1.1.24, debido a una validación insuficiente de la entrada proporcionada por el usuario para el parámetro Contact Email Address en su interfaz web. Un atacante remoto podría aprovechar esta vulnerabilidad proporcionando una entrada especialmente…
ModificadaMedia (5.4)0.36%—Skyworthdigital Cm5100 Firmware17/1/202417/6/2026
Esta vulnerabilidad existe en Skyworth Router CM5100, versión 4.1.1.24, debido a una validación insuficiente de la entrada proporcionada por el usuario para el parámetro URL en su interfaz web. Un atacante remoto podría aprovechar esta vulnerabilidad proporcionando una entrada especialmente manipulada al parámetro en…
ModificadaMedia (5.4)0.36%—Skyworthdigital Cm5100 Firmware17/1/202417/6/2026
Esta vulnerabilidad existe en Skyworth Router CM5100, versión 4.1.1.24, debido a una validación insuficiente de la entrada proporcionada por el usuario para el parámetro Description en su interfaz web. Un atacante remoto podría aprovechar esta vulnerabilidad proporcionando una entrada especialmente manipulada al…
ModificadaMedia (5.4)0.36%—Skyworthdigital Cm5100 Firmware17/1/202417/6/2026
Esta vulnerabilidad existe en Skyworth Router CM5100, versión 4.1.1.24, debido a una validación insuficiente de la entrada proporcionada por el usuario para el parámetro Time Server 3 en su interfaz web. Un atacante remoto podría aprovechar esta vulnerabilidad proporcionando una entrada especialmente manipulada al…
ModificadaMedia (5.4)0.36%—Skyworthdigital Cm5100 Firmware17/1/202417/6/2026
Esta vulnerabilidad existe en Skyworth Router CM5100, versión 4.1.1.24, debido a una validación insuficiente de la entrada proporcionada por el usuario para el parámetro Time Server 2 en su interfaz web. Un atacante remoto podría aprovechar esta vulnerabilidad proporcionando una entrada especialmente manipulada al…
ModificadaMedia (5.4)0.36%—Skyworthdigital Cm5100 Firmware17/1/202417/6/2026
Esta vulnerabilidad existe en Skyworth Router CM5100, versión 4.1.1.24, debido a una validación insuficiente de la entrada proporcionada por el usuario para el parámetro Time Server 1 en su interfaz web. Un atacante remoto podría aprovechar esta vulnerabilidad proporcionando una entrada especialmente manipulada al…
ModificadaMedia (5.4)0.36%—Skyworthdigital Cm5100 Firmware17/1/202417/6/2026
Esta vulnerabilidad existe en Skyworth Router CM5100, versión 4.1.1.24, debido a una validación insuficiente de la entrada proporcionada por el usuario para el parámetro Traceroute en su interfaz web. Un atacante remoto podría aprovechar esta vulnerabilidad proporcionando una entrada especialmente manipulada al…
ModificadaMedia (4.8)0.47%—Indigitall Iurny16/1/202417/6/2026
El complemento de WordPress IURNY by INDIGITALL anterior a 3.2.3 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de cross site scripting almacenado incluso cuando la capacidad unfiltered_html no está permitida…
ModificadaCrítica (9.8)1.2%—Aditaas Allied Digital Integrated Tool-as-a-service18/12/202317/6/2026
Una vulnerabilidad existe en ADiTaaS (Allied Digital Integrated Tool-as-a-Service) versión 5.1 debido a una vulnerabilidad de autenticación incorrecta en la API backend de ADiTaaS. Un atacante remoto no autenticado podría aprovechar esta vulnerabilidad enviando solicitudes HTTP especialmente manipuladas a la…
ModificadaAlta (8.8)0.27%—Digital Publications BY Supsystic9/12/202317/6/2026
El complemento Digital Publications by Supsystic para WordPress es vulnerable a Cross-Site Request Forgery en versiones hasta la 1.7.6 incluida. Esto se debe a una validación nonce faltante o incorrecta en el controlador de acciones AJAX. Esto hace posible que atacantes no autenticados ejecuten acciones AJAX a través…
ModificadaMedia (6)0.31%—Fortra Digital Guardian Agent22/11/202317/6/2026
Una clave de cifrado guardada en el desinstalador Digital Guardian Agent anterior a la versión 7.9.4 permite a un atacante local recuperar la clave de desinstalación y eliminar el software extrayendo la clave de desinstalación de la memoria del archivo de desinstalación.
ModificadaCrítica (9.8)1.2%—Digitalcomtech Syrus 4G IOT Telematics Gateway Firmware21/11/202317/6/2026
La puerta de enlace Syrus4 IoT utiliza un servidor MQTT no seguro para descargar y ejecutar comandos arbitrarios, lo que permite a un atacante remoto no autenticado ejecutar código en cualquier dispositivo Syrus4 conectado al servicio en la nube. El servidor MQTT también filtra la ubicación, el video y los datos de…
ModificadaAlta (7.8)0.25%—Westerndigital Sandisk Security Installer15/11/202317/6/2026
Se abordaron vulnerabilidades de Multiple DLL Search Order Hijack en SanDisk Security Installer para Windows que podrían permitir a atacantes con acceso local ejecutar código arbitrario ejecutando el instalador en la misma carpeta que la DLL maliciosa. Esto puede llevar a la ejecución de código arbitrario con los…
ModificadaMedia (6.1)0.21%—Starkdigital Category Post List Widget13/11/202317/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Stark Digital Category Post List Widget permite almacenar XSS. Este problema afecta Category Post List Widget: desde n/a hasta 2.0.
ModificadaAlta (8.8)0.31%—Digitalinspiration Google XML Sitemap FOR Images12/11/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Amit Agarwal Google XML Sitemap for Images en versiones <= 2.1.3.
ModificadaMedia (6.1)0.70%—Digitaldruid Hoteldruid10/11/202317/6/2026
Una vulnerabilidad de Cross-site scripting en HOTELDRUID 3.0.5 y versiones anteriores permite que un atacante remoto no autenticado ejecute un script arbitrario en el navegador web del usuario que inicia sesión en el producto.
ModificadaMedia (5.4)0.43%—Spreendigital QR Code TAG7/11/202317/6/2026
El complemento QR Code Tag para WordPress es vulnerable a Cross-Site Scripting (XSS) Almacenado a través del shortcode 'qrcodetag' en versiones hasta la 1.0 incluida debido a una sanitización de entrada y a un escape de salida en los atributos proporcionados por el usuario insuficientes. Esto hace posible que…
ModificadaAlta (8.8)0.28%—Mullerdigital Duplicate Theme25/10/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Muller Digital Inc. Duplicate Theme en versiones <= 0.1.6.
ModificadaMedia (6.1)0.33%—Madfishdigital Bulk Noindex & Nofollow Toolkit18/10/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada No Autenticada en el complemento Mad Fish Digital Bulk NoIndex & NoFollow Toolkit en versiones <= 1.42.
ModificadaMedia (5.4)2.3%—Liferay Digital Experience PlatformLiferay Portal17/10/202317/6/2026
Múltiples vulnerabilidades de Cross-Site Scripting (XSS) almacenados en el módulo Commerce en Liferay Portal 7.3.5 hasta 7.4.3.91, y Liferay DXP 7.3 actualización 33 y anteriores, y 7.4 antes de la actualización 92 permiten a atacantes remotos inyectar scripts web o HTML arbitrarios mediante un payload manipulado…
ModificadaMedia (5.4)2.2%—Liferay Digital Experience PlatformLiferay Portal17/10/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) almacenadas en el widget Wiki en Liferay Portal 7.1.0 a 7.4.3.87 y Liferay DXP 7.0 fixpack 83 a 102, 7.1 fixpack 28 y anteriores, 7.2 fixpack 20 y anteriores, actualización 7.3 33 y anteriores, y 7.4 anterior a la actualización 88 permite a atacantes remotos inyectar…
ModificadaMedia (6.1)0.46%—Liferay Digital Experience PlatformLiferay Portal17/10/202317/6/2026
Múltiples vulnerabilidades de Cross-Site Scripting (XSS) reflejadas en el complemento para la clase OAuth2ProviderApplicationRedirect del módulo OAuth 2.0 en Liferay Portal v7.4.3.41 a 7.4.3.89 y Liferay DXP 7.4 actualización 41 a 89 permiten a atacantes remotos inyectar script web o HTML arbitrarios mediante el (1)…
ModificadaMedia (5.4)0.46%—Liferay Digital Experience PlatformLiferay Portal17/10/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) almacenada en Page Tree menu Liferay Portal 7.3.6 hasta 7.4.3.78, y Liferay DXP 7.3 fixpack 1 hasta la actualización 23, y 7.4 antes de la actualización 79 permite a atacantes remotos inyectar script web o HTML arbitrario mediante un payload manipulado inyectado en el campo…