Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
–

646 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)0.69%—K7computing AntivriusK7computing Enterprise SecurityK7computing Total SecurityK7computing Ultimate Security11/1/202117/6/2026
Se detectó un problema de Control de Acceso Incorrecto en K7Computing K7AntiVirus Premium versión 15.01.00.53
ModificadaMedia (5.5)0.69%—K7computing AntivriusK7computing Enterprise SecurityK7computing Total SecurityK7computing Ultimate Security11/1/202117/6/2026
Se detectó un problema de pérdida de memoria en K7Computing K7AntiVirus Premium versión 15.01.00.53
ModificadaMedia (5.3)3.6%—Avanquest Expert PDF UltimateAvanquest PDF Experte UltimateFoxitsoftware Foxit ReaderGonitro Nitro PRO+137/1/202117/6/2026
La especificación Portable Document Format (PDF) no proporciona ninguna información sobre el procedimiento concreto de cómo comprobar las firmas. En consecuencia, se presenta una vulnerabilidad de Empaquetamiento de Firma en varios productos. Un atacante puede usar /ByteRange y manipulaciones xref que no son…
ModificadaMedia (5.3)1.1%—Ultimatemember Ultimate Member6/1/202117/6/2026
El plugin Ultimate Member versiones anteriores a 2.1.13 para WordPress, maneja inapropiadamente los campos name="timestamp" ocultos en los formularios
ModificadaCrítica (9.8)3.0%—Ultimatemember Ultimate Member4/1/202117/6/2026
Se detectó un problema en el plugin Ultimate Member versiones anteriores a 2.1.12 para WordPress, también se conoce como Escalada de Privilegios No Autenticada por medio de User Roles. Debido a una falta de filtrado en el parámetro role que podría ser suministrado durante el proceso de registro, un atacante…
ModificadaAlta (8.8)2.1%—Ultimatemember Ultimate Member4/1/202117/6/2026
Se detectó un problema en el plugin Ultimate Member versiones anteriores a 2.1.12 para WordPress, también se conoce como Escalada de Privilegios Autenticada por medio de Profile Update. Cualquier usuario con acceso wp-admin a la página profile.php podría proporcionar el parámetro um-role con un valor establecido…
ModificadaCrítica (9.8)8.5%💥 ExploitUltimatemember Ultimate Member4/1/202117/6/2026
Se detectó un problema en el plugin Ultimate Member versiones anteriores a 2.1.12 para WordPress, también se conoce como una Escalada de Privilegios No Autenticada por medio de User Meta. Un atacante podría suministrar un parámetro de matriz para metadatos confidenciales, tal y como el usuario meta de…
ModificadaAlta (8.8)0.90%—Infolific Ultimate Category Excluder11/12/202017/6/2026
El plugin ultimate-category-excluder versiones anteriores a 1.2 para WordPress, permite un ataque de tipo CSRF en el archivo ultimate-category-excluder.php
ModificadaMedia (6.1)1.2%—Etoilewebdesign Ultimate Appointment Booking & Scheduling26/8/202017/6/2026
Etoile Web Design Ultimate Appointment Booking & Scheduling WordPress Plugin versiones v1.1.9 y anteriores, no sanea el valor del parámetro GET "Appointment_ID" antes de repetirlo dentro de una etiqueta de entrada. Esto resulta en una vulnerabilidad de tipo XSS reflejada que atacantes pueden explotar con una URL…
ModificadaMedia (6.1)0.69%—Gleamtech Fileultimate24/6/202017/6/2026
El componente FileExplorer en GleamTech FileUltimate versión 6.1.5.0, permite un ataque de tipo XSS por medio de un documento SVG
ModificadaMedia (6.5)2.3%💥 ExploitBrainstormforce Ultimate Addons FOR Elementor17/5/202017/6/2026
Se detectó un problema en el plugin "Ultimate Addons for Elementor" versiones anteriores a 1.24.2 para WordPress, como se explotó "in the wild" en Mayo de 2020, en conjunto con CVE-2020-13126. Los atacantes no autenticados pueden crear usuarios con el rol Subscriber incluso si el registro está deshabilitado.
ModificadaMedia (6.1)2.2%💥 ExploitEtoilewebdesign Ultimate FAQ16/1/202017/6/2026
El plugin Ultimate FAQ versión anteriores a 1.8.30 para WordPress, permite un ataque de tipo XSS por medio de la función Display_FAQ en el archivo Shortcodes/DisplayFAQs.php.
ModificadaMedia (5.3)2.2%—Ultimatemember Ultimate Member13/1/202017/6/2026
Múltiples vulnerabilidades de Referencia a Objeto Directa y No Segura en el archivo include/core/class-files.php en el plugin Ultimate Member versiones hasta la versión 2.1.2 para WordPress, permiten a atacantes remotos cambiar los perfiles de otros usuarios y las fotos de portada por medio de un parámetro user_id…
ModificadaMedia (6.1)3.8%💥 ExploitUltimate-weather Project Ultimate-weather10/1/202017/6/2026
El plugin ultimate-weather versión 1.0 para WordPress, tiene una vulnerabilidad de tipo XSS.
ModificadaAlta (7.8)0.40%—K7computing K7 Ultimate Security27/12/201917/6/2026
En K7 Ultimate Security versión 16.0.0117, el módulo K7BKCExt.dll (también se conoce como el módulo de copia de seguridad) valida inapropiadamente los privilegios administrativos del usuario, permitiendo una escritura de un archivo arbitrario por medio de un ataque de enlace simbólico con la funcionalidad de…
ModificadaAlta (8.8)0.66%—Fairsketch Rise - Ultimate Project Manager13/11/201917/6/2026
index.php/team_members/add_team_member en RISE Ultimate Project Manager versión 2.3, tiene a una vulnerabilidad de tipo CSRF para agregar usuarios autorizados.
ModificadaCrítica (9.8)1.6%—K7computing K7 Antivirus PremiumK7computing K7 Total SecurityK7computing K7 Ultimate Security28/10/201917/6/2026
En K7 Antivirus Premium versiones 16.0.xxx hasta 16.0.0120; K7 Total Security versiones 16.0.xxx hasta 16.0.0120; y K7 Ultimate Security versiones 16.0.xxx hasta 16.0.0120, el módulo K7TSHlpr.dll comprueba inapropiadamente los privilegios administrativos del usuario, permitiendo escrituras de registro arbitrarias en…
ModificadaMedia (6.1)1.1%—Exquisite Ultimate Newspaper Project Exquisite Ultimate Newspaper22/10/201917/6/2026
El tema Exquisite Ultimate Newspaper versión 1.3.3 para WordPress, presenta una vulnerabilidad de tipo XSS por medio del identificador de anclaje en el archivo assets/js/jquery.foundation.plugins.js.
ModificadaMedia (6.1)1.8%💥 ExploitEtoilewebdesign Ultimate FAQ7/10/201917/6/2026
El archivo Functions/EWD_UFAQ_Import.php en el plugin ultimate-faqs versiones hasta 1.8.24 para WordPress, permite la inyección de contenido HTML.
ModificadaAlta (7.5)3.5%💥 ExploitEtoilewebdesign Ultimate FAQ7/10/201917/6/2026
El archivo Functions/EWD_UFAQ_Import.php en el plugin ultimate-faqs versiones hasta 1.8.24 para WordPress, permite la importación de opciones no autenticadas.
ModificadaCrítica (9.8)2.1%—Smackcoders Ultimate Exporter20/9/201917/6/2026
El plugin wp-ultimate-exporter versiones hasta 1.1 para WordPress, presenta una inyección SQL por medio del parámetro export_type_name.
ModificadaMedia (5.4)0.75%—Bootstrapped WP Ultimate Recipe30/8/201917/6/2026
El Plugin wp-ultimate-recipe versión anterior de 3.12.7 for WordPress ha almacenado XSS.
ModificadaMedia (6.1)0.93%—Etoilewebdesign Ultimate FAQ27/8/201917/6/2026
El plugin ultimate-faqs versiones anteriores a 1.8.22 para WordPress, tiene una vulnerabilidad de tipo XSS.
ModificadaCrítica (9.8)12%💥 ExploitGetshortcodes Shortcodes Ultimate22/8/201917/6/2026
El complemento shortcodes-ultimate en versiones anterior a 5.0.1 para WordPress tiene ejecución remota de código a través de un filtro en un meta, publicación o shortcode de usuario.
ModificadaMedia (6.1)0.98%—Webstudio Ultimate Loan Manager14/8/201917/6/2026
Existe una vulnerabilidad de tipo XSS en WEB STUDIO Ultimate Loan Manager versión 2.0, mediante la incorporación de una derivación debajo del botón Branches que establece el parámetro notes con un código JavaScript especialmente diseñado.