Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
1635 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.5) | 0.18% | — | IBM Security Directory IntegratorIBM Security Verify Directory Integrator | 27/1/2025 | 17/6/2026 | IBM Security Directory Integrator 7.2.0 e IBM Security Verify Directory Integrator 10.0.0 no establecen el atributo seguro en tokens de autorización o cookies de sesión. Los atacantes pueden obtener los valores de las cookies enviando un enlace http:// a un usuario o colocando este enlace en un sitio al que accede el… | |
| Analizada | Media (6.5) | 0.18% | — | IBM Security Directory IntegratorIBM Security Verify Directory Integrator | 27/1/2025 | 17/6/2026 | IBM Security Directory Integrator 7.2.0 e IBM Security Verify Directory Integrator 10.0.0 no establecen el atributo seguro en tokens de autorización o cookies de sesión. Los atacantes pueden obtener los valores de las cookies enviando un enlace http:// a un usuario o colocando este enlace en un sitio al que accede el… | |
| Analizada | Alta (7.5) | 0.32% | — | IBM Security Directory IntegratorIBM Security Verify Directory Integrator | 27/1/2025 | 17/6/2026 | IBM Security Directory Integrator 7.2.0 e IBM Security Verify Directory Integrator 10.0.0 podrían revelar información confidencial sobre el contenido del directorio que podría ayudar en futuros ataques contra sistema. | |
| Aplazada | Media (6.5) | 0.57% | — | Connections-pro Connections Business DirectoryAI | 25/1/2025 | 17/6/2026 | El complemento Connections Business Directory para WordPress es vulnerable a la eliminación arbitraria de directorios debido a una validación insuficiente de la ruta de archivo al eliminar un directorio de imágenes de Connections en todas las versiones hasta la 10.4.66 y incluida. Esto permite que atacantes… | |
| Analizada | Media (4.3) | 0.39% | — | Monospace Directus | 23/1/2025 | 17/6/2026 | Directus es una API en tiempo real y un panel de control de aplicaciones para administrar el contenido de bases de datos SQL. Antes de la versión 11.2.0, al compartir un elemento, un usuario típico podía especificar un rol arbitrario. Esto permite al usuario usar un rol con mayores privilegios para ver campos que, de… | |
| Aplazada | Alta (7.1) | 0.25% | — | Plestar Directory ListingAI | 23/1/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Plestar Inc Plestar Directory Listing permite XSS reflejado. Este problema afecta a Plestar Directory Listing: desde n/a hasta 1.0. | |
| Analizada | Media (6.1) | 0.26% | — | Suhas93 SEO Blogger TO Wordpress 301 Redirector | 23/1/2025 | 17/6/2026 | El complemento SEO Blogger to WordPress Migration using 301 Redirection para WordPress es vulnerable a Cross-Site Scripting Reflejado a través del parámetro 'url' en todas las versiones hasta la 0.4.8 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes no… | |
| Aplazada | Alta (7.1) | 0.37% | — | Tahminajannat Redirection PlusAI | 22/1/2025 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en jannatqualitybacklinks.com REDIRECTION PLUS permite XSS reflejado. Este problema afecta a REDIRECTION PLUS: desde n/a hasta 2.0.0. | |
| Analizada | Media (4.3) | 0.38% | — | IBM Sterling Connect Direct WEB Services | 19/1/2025 | 17/6/2026 | IBM Sterling Connect:Direct Web Services 6.0, 6.1, 6.2 y 6.3 podrían revelar información confidencial de direcciones IP a usuarios autenticados en respuestas que podrían usarse en futuros ataques contra sistema. | |
| Aplazada | Media (5.4) | 0.48% | — | Chandrika Guntur Chamber Dashboard Business DirectoryAI | 16/1/2025 | 17/6/2026 | La vulnerabilidad de autorización faltante en Chandrika Guntur, Morgan Kay Chamber Dashboard Business Directory permite explotar los niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Chamber Dashboard Business Directory: desde n/a hasta 3.3.8. | |
| Aplazada | Media (6.4) | 0.34% | — | Chamber Dashboard Business DirectoryAI | 16/1/2025 | 17/6/2026 | El complemento Chamber Dashboard Business Directory para WordPress es vulnerable a Cross Site Scripting almacenado a través del código corto 'business_categories' del complemento en todas las versiones hasta la 3.3.8 incluida debido a una desinfección de entrada y escape de salida insuficiente en los atributos… | |
| Aplazada | Media (6.1) | 0.29% | — | DWT Directory AND ListingAI | 16/1/2025 | 17/6/2026 | El tema de WordPress DWT - Directory & Listing es vulnerable a Cross-Site Scripting reflejado en versiones hasta la 3.3.3 incluida debido a una limpieza de entrada y escape de salida insuficiente en los parámetros 'sort_by' y 'token'. Esto hace posible que atacantes no autenticados inyecten scripts web arbitrarios… | |
| Aplazada | Media (6.1) | 0.36% | — | Contact Form 7 Redirect Thank YOU PageAI | 15/1/2025 | 17/6/2026 | El complemento Contact Form 7 Redirect & Thank You Page para WordPress es vulnerable a Cross-Site Scripting Reflejado a través del parámetro 'post' en todas las versiones hasta la 1.0.7 incluida debido a una limpieza de entrada y un escape de salida insuficientes. Esto hace posible que atacantes no autenticados… | |
| Aplazada | Crítica (9.1) | 0.50% | — | Sonicwall Ssl-vpnAIMicrosoft Active DirectoryAI | 9/1/2025 | 17/6/2026 | Bypass de MFA de SSL-VPN en SonicWALL SSL-VPN puede surgir en casos específicos debido al gestión separado de los nombres de cuenta UPN (nombre principal de usuario) y SAM (administrador de cuenta de seguridad) cuando se integra con Microsoft Active Directory, lo que permite que MFA se configure de forma independiente… | |
| Modificada | Media (6.1) | 0.32% | — | Designinvento Directorypress | 7/1/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Designinvento DirectoryPress permite XSS reflejado. Este problema afecta a DirectoryPress: desde n/a hasta 3.6.19. | |
| Modificada | Media (5.4) | 0.33% | — | Ayecode Geodirectory | 2/1/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en AyeCode - WP Business Directory Plugins GeoDirectory permite XSS almacenado. Este problema afecta a GeoDirectory: desde n/a hasta 2.3.84. | |
| Aplazada | Media (4.3) | 0.26% | — | Dbar Productions Member Directory AND Contact FormAI | 31/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en Stephen Sherrard Member Directory y Contact Form permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta al Directorio de miembros y al Formulario de contacto: desde n/a hasta 1.7.0. | |
| Analizada | Media (5.4) | 0.30% | — | Designinvento Directorypress | 24/12/2024 | 17/6/2026 | El complemento DirectoryPress – Business Directory And Classified Ad Listing para WordPress es vulnerable a Cross-Site Scripting almacenado a través de cargas de archivos SVG en todas las versiones hasta la 3.6.16 incluida debido a una desinfección de entrada y un escape de salida insuficientes. Esto hace posible que… | |
| Aplazada | Alta (8.6) | 0.66% | — | Directadmin Evolution SkinAI | 20/12/2024 | 17/6/2026 | El sistema de gestión de tickets en DirectAdmin Evolution Skin es vulnerable a XSS (Cross-site Scripting), que permite a un usuario con poco nivel de privilegios inyectar y almacenar código JavaScript malicioso. Si un administrador ve el ticket, el script puede realizar acciones con sus privilegios, incluida la… | |
| Analizada | Alta (8.8) | 0.67% | — | IBM Security Directory Integrator | 20/12/2024 | 17/6/2026 | IBM Security Directory Integrator versiones 7.2.0 a 7.2.0.13 y versiones 10.0.0 a 10.0.3 podrían permitir que un atacante remoto autenticado ejecute comandos arbitrarios en el sistema mediante el envío de una solicitud especialmente manipulada. | |
| Aplazada | Media (4.3) | 0.34% | — | Maintenance Coming Soon Redirect AnimationAI | 20/12/2024 | 17/6/2026 | El complemento Maintenance & Coming Soon Redirect Animation para WordPress es vulnerable a la modificación no autorizada de datos debido a una verificación de capacidad faltante en las funciones 'wploti_add_whitelisted_roles_option', 'wploti_remove_whitelisted_roles_option', 'wploti_add_whitelisted_users_option',… | |
| Aplazada | Alta (7.1) | 0.44% | — | LDD WEB Design LDD Directory LiteAI | 13/12/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en LDD Web Design LDD Directory Lite permite XSS reflejado. Este problema afecta a LDD Directory Lite: desde n/a hasta 3.3. | |
| Modificada | Crítica (9.8) | 0.79% | — | Wpdirectorykit WP Directory KIT | 13/12/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en wpdirectorykit.com WP Directory Kit permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WP Directory Kit: desde n/a hasta 1.2.6. | |
| Aplazada | Alta (7.5) | 0.62% | — | Themeisle Wpcf7 RedirectAI | 13/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en Themeisle Redirection para Contact Form 7 permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a la redirección para Contact Form 7: desde n/a hasta 2.9.2. | |
| Modificada | Crítica (9.8) | 0.73% | — | Designinvento Directorypress | 13/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en Designinvento DirectoryPress permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a DirectoryPress: desde n/a hasta 3.6.2. |