Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3075▲ 488 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2506 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (4.3)0.20%—Cozmoslabs Paid Member SubscriptionsAI24/4/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Cozmoslabs Paid Member Subscriptions. Este problema afecta a las suscripciones de miembros pagos: desde n/a hasta 2.11.0.
AnalizadaAlta (8.8)0.71%—Oretnom23 Simple Subscription Website24/4/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Simple Subscription Website 1.0 y clasificada como crítica. Una función desconocida del archivo view_application.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. Es posible lanzar el ataque de forma remota. El…
AplazadaMedia (4.3)0.50%—360 Javascript ViewerAI9/4/202417/6/2026
El complemento 360 Javascript Viewer para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una verificación de capacidad faltante y exposición nonce en varias acciones AJAX en todas las versiones hasta la 1.7.12 incluida. Esto hace posible que atacantes autenticados, con acceso de suscriptor o…
AnalizadaMedia (5.5)0.34%—Jerryscript28/3/202417/6/2026
Jerryscript 2.4.0 tiene SEGV en ./jerry-core/ecma/base/ecma-helpers.c:238:58 en ecma_get_object_type.
AnalizadaCrítica (9.1)0.61%—Oretnom23 Simple Subscription Website28/3/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Simple Subscription Website 1.0 y clasificada como crítica. Este problema afecta un procesamiento desconocido del archivo Manage_user.php. La manipulación del argumento id conduce a la inyección de SQL. El ataque puede iniciarse de forma remota. El exploit ha sido…
AnalizadaAlta (8.8)0.68%—Oretnom23 Simple Subscription Website28/3/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Simple Subscription Website 1.0 y clasificada como crítica. Una función desconocida del archivo enable_plan.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. El ataque se puede lanzar de forma remota. El exploit…
AnalizadaAlta (8.8)0.68%—Oretnom23 Simple Subscription Website28/3/202417/6/2026
Una vulnerabilidad ha sido encontrada en SourceCodester Simple Subscription Website 1.0 y clasificada como crítica. Una función desconocida del archivo Actions.php es afectada por esta vulnerabilidad. La manipulación del título del argumento conduce a la inyección de SQL. Es posible lanzar el ataque de forma remota.…
AplazadaMedia (6.1)0.31%—0CH BBS ScriptAI26/3/202417/6/2026
Existe una vulnerabilidad de Cross-site scripting en 0ch BBS Script versión 4.00. Se puede ejecutar un script arbitrario en el navegador web del usuario que accede al sitio web que utiliza el producto. Tenga en cuenta que no se pudo localizar al desarrollador, por lo tanto, los usuarios deberían considerar dejar de…
ModificadaMedia (6.1)0.33%—I13websolution Email Subscription Popup17/3/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Thirteen Web Solution Email Subscription Popup permite almacenar XSS. Este problema afecta a Email Subscription Popup: desde n/a hasta 1.2.20.
ModificadaAlta (8.8)0.23%—Cozmoslabs Paid Membership Subscriptions15/3/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Cozmoslabs Paid Member Subscriptions. Este problema afecta a Paid Member Subscriptions: desde n/a hasta 2.10.4.
AnalizadaMedia (4.3)0.33%—Bdtask G-prescription Gynaecology & OBS Consultation8/3/202417/6/2026
Una vulnerabilidad fue encontrada en Bdtask G-Prescription Gynecology & OBS Consultation Software 1.0 y clasificada como problemática. Una función desconocida del archivo /Setting/change_password_save del componente Password Reset Handler es afectada por esta vulnerabilidad. La manipulación conduce a cross-site…
AnalizadaMedia (6.1)0.49%—Bdtask G-prescription Gynaecology & OBS Consultation8/3/202417/6/2026
Una vulnerabilidad fue encontrada en Bdtask G-Prescription Gynecology & OBS Consultation Software 1.0 y clasificada como problemática. Una función desconocida del archivo /Venue_controller/edit_venue/ del componente Edit Venue Page es afectada por esta vulnerabilidad. La manipulación del argumento Mapa de lugar…
AnalizadaMedia (6.1)0.45%—Bdtask G-prescription Gynaecology & OBS Consultation8/3/202417/6/2026
Una vulnerabilidad fue encontrada en Bdtask G-Prescription Gynecology & OBS Consultation Software 1.0 y clasificada como problemática. Una función desconocida del componente OBS Patient/Gynee Prescription es afectada por esta función. La manipulación del argumento Título del paciente/Nombre…
AnalizadaMedia (6.1)0.49%—Bdtask G-prescription Gynaecology & OBS Consultation8/3/202417/6/2026
Una vulnerabilidad fue encontrada en Bdtask G-Prescription Gynecology & OBS Consultation Software 1.0 y clasificada como problemática. Este problema afecta un procesamiento desconocido del archivo /Home/Index del componente Prescription Dashboard. La manipulación del argumento Título conduce a cross site…
ModificadaMedia (4.3)0.53%—Cozmoslabs Membership & Content Restriction - Paid Member Subscriptions29/2/202417/6/2026
El complemento Paid Membership Subscriptions – Effortless Memberships, Recurring Payments & Content Restriction para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función create_pricing_table_page en todas las versiones hasta la 2.11.1…
ModificadaMedia (5.3)0.52%—Cozmoslabs Membership & Content Restriction - Paid Member Subscriptions29/2/202417/6/2026
El complemento Paid Membership Subscriptions – Effortless Memberships, Recurring Payments & Content Restriction para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función pms_stripe_connect_handle_authorization_return en todas las versiones…
AplazadaCrítica (9)0.77%—Lexmark Postscript InterpreterAI28/2/202417/6/2026
Se ha identificado una vulnerabilidad de corrupción de memoria en el intérprete PostScript de varios dispositivos Lexmark. Un atacante puede aprovechar la vulnerabilidad para ejecutar código arbitrario.
AplazadaCrítica (9)0.77%—Lexmark Postscript InterpreterAI28/2/202417/6/2026
Se ha identificado una vulnerabilidad de corrupción del montón en el intérprete PostScript de varios dispositivos Lexmark. Un atacante puede aprovechar la vulnerabilidad para ejecutar código arbitrario.
AplazadaCrítica (9)0.77%—Lexmark Postscript InterpreterAI28/2/202417/6/2026
Se ha identificado una vulnerabilidad de desbordamiento del búfer en el intérprete PostScript de varios dispositivos Lexmark. Un atacante puede aprovechar la vulnerabilidad para ejecutar código arbitrario.
ModificadaCrítica (9.8)0.88%—Artifex Ghostscript4/2/202417/6/2026
Artifex Ghostscript anterior a 9.53.0 tiene una escritura y un use-after-free fuera de los límites en devices/vector/gdevtxtw.c (para txtwrite) porque un código de un solo carácter en un documento PDF se puede asignar a más de un punto de código Unicode. (por ejemplo, para una ligadura).
ModificadaCrítica (9.8)0.68%—Clerk Javascript12/1/202417/6/2026
Clerk ayuda a los desarrolladores a crear gestión de usuarios. Acceso no autorizado o escalada de privilegios debido a un fallo lógico en auth() en App Router o getAuth() en Pages Router. Esta vulnerabilidad fue parcheada en la versión 4.29.3.
ModificadaAlta (8.8)0.21%—Yevhenkotelnytskyi JS & CSS Script Optimizer8/1/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Yevhen Kotelnytskyi JS y CSS Script Optimizer. Este problema afecta a JS y CSS Script Optimizer: desde n/a hasta 0.3.3.
ModificadaMedia (6.1)0.44%—I13websolution Email Subscription Popup8/1/202417/6/2026
El complemento Email Subscription Popup de WordPress anterior a 1.2.20 no sanitiza ni escapa un parámetro antes de devolverlo a la página, lo que genera Cross-Site Scripting Reflejado que podría usarse contra usuarios con privilegios elevados, como el administrador.
ModificadaMedia (5.4)0.33%—Wipeoutmedia CSS & Javascript Toolbox21/12/202317/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('cross-site Scripting') en Wipeout Media CSS & JavaScript Toolbox permite XSS almacenado. Este problema afecta a CSS & JavaScript Toolbox: desde n/a hasta 11.7.
ModificadaAlta (7.5)0.57%—Automattic Woocommerce Subscriptions20/12/202317/6/2026
Vulnerabilidad de omisión de autorización a través de clave controlada por el usuario en WooCommerce Woo Subscriptions. Este problema afecta a Woo Subscriptions: desde n/a hasta 5.1.2.