Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
646 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.69% | — | K7computing AntivriusK7computing Enterprise SecurityK7computing Total SecurityK7computing Ultimate Security | 11/1/2021 | 17/6/2026 | Se detectó un problema de Control de Acceso Incorrecto en K7Computing K7AntiVirus Premium versión 15.01.00.53 | |
| Modificada | Media (5.5) | 0.69% | — | K7computing AntivriusK7computing Enterprise SecurityK7computing Total SecurityK7computing Ultimate Security | 11/1/2021 | 17/6/2026 | Se detectó un problema de pérdida de memoria en K7Computing K7AntiVirus Premium versión 15.01.00.53 | |
| Modificada | Media (5.3) | 3.6% | — | Avanquest Expert PDF UltimateAvanquest PDF Experte UltimateFoxitsoftware Foxit ReaderGonitro Nitro PRO+13 | 7/1/2021 | 17/6/2026 | La especificación Portable Document Format (PDF) no proporciona ninguna información sobre el procedimiento concreto de cómo comprobar las firmas. En consecuencia, se presenta una vulnerabilidad de Empaquetamiento de Firma en varios productos. Un atacante puede usar /ByteRange y manipulaciones xref que no son… | |
| Modificada | Media (5.3) | 1.1% | — | Ultimatemember Ultimate Member | 6/1/2021 | 17/6/2026 | El plugin Ultimate Member versiones anteriores a 2.1.13 para WordPress, maneja inapropiadamente los campos name="timestamp" ocultos en los formularios | |
| Modificada | Crítica (9.8) | 3.0% | — | Ultimatemember Ultimate Member | 4/1/2021 | 17/6/2026 | Se detectó un problema en el plugin Ultimate Member versiones anteriores a 2.1.12 para WordPress, también se conoce como Escalada de Privilegios No Autenticada por medio de User Roles. Debido a una falta de filtrado en el parámetro role que podría ser suministrado durante el proceso de registro, un atacante… | |
| Modificada | Alta (8.8) | 2.1% | — | Ultimatemember Ultimate Member | 4/1/2021 | 17/6/2026 | Se detectó un problema en el plugin Ultimate Member versiones anteriores a 2.1.12 para WordPress, también se conoce como Escalada de Privilegios Autenticada por medio de Profile Update. Cualquier usuario con acceso wp-admin a la página profile.php podría proporcionar el parámetro um-role con un valor establecido… | |
| Modificada | Crítica (9.8) | 8.5% | 💥 Exploit | Ultimatemember Ultimate Member | 4/1/2021 | 17/6/2026 | Se detectó un problema en el plugin Ultimate Member versiones anteriores a 2.1.12 para WordPress, también se conoce como una Escalada de Privilegios No Autenticada por medio de User Meta. Un atacante podría suministrar un parámetro de matriz para metadatos confidenciales, tal y como el usuario meta de… | |
| Modificada | Alta (8.8) | 0.90% | — | Infolific Ultimate Category Excluder | 11/12/2020 | 17/6/2026 | El plugin ultimate-category-excluder versiones anteriores a 1.2 para WordPress, permite un ataque de tipo CSRF en el archivo ultimate-category-excluder.php | |
| Modificada | Media (6.1) | 1.2% | — | Etoilewebdesign Ultimate Appointment Booking & Scheduling | 26/8/2020 | 17/6/2026 | Etoile Web Design Ultimate Appointment Booking & Scheduling WordPress Plugin versiones v1.1.9 y anteriores, no sanea el valor del parámetro GET "Appointment_ID" antes de repetirlo dentro de una etiqueta de entrada. Esto resulta en una vulnerabilidad de tipo XSS reflejada que atacantes pueden explotar con una URL… | |
| Modificada | Media (6.1) | 0.69% | — | Gleamtech Fileultimate | 24/6/2020 | 17/6/2026 | El componente FileExplorer en GleamTech FileUltimate versión 6.1.5.0, permite un ataque de tipo XSS por medio de un documento SVG | |
| Modificada | Media (6.5) | 2.3% | 💥 Exploit | Brainstormforce Ultimate Addons FOR Elementor | 17/5/2020 | 17/6/2026 | Se detectó un problema en el plugin "Ultimate Addons for Elementor" versiones anteriores a 1.24.2 para WordPress, como se explotó "in the wild" en Mayo de 2020, en conjunto con CVE-2020-13126. Los atacantes no autenticados pueden crear usuarios con el rol Subscriber incluso si el registro está deshabilitado. | |
| Modificada | Media (6.1) | 2.2% | 💥 Exploit | Etoilewebdesign Ultimate FAQ | 16/1/2020 | 17/6/2026 | El plugin Ultimate FAQ versión anteriores a 1.8.30 para WordPress, permite un ataque de tipo XSS por medio de la función Display_FAQ en el archivo Shortcodes/DisplayFAQs.php. | |
| Modificada | Media (5.3) | 2.2% | — | Ultimatemember Ultimate Member | 13/1/2020 | 17/6/2026 | Múltiples vulnerabilidades de Referencia a Objeto Directa y No Segura en el archivo include/core/class-files.php en el plugin Ultimate Member versiones hasta la versión 2.1.2 para WordPress, permiten a atacantes remotos cambiar los perfiles de otros usuarios y las fotos de portada por medio de un parámetro user_id… | |
| Modificada | Media (6.1) | 3.8% | 💥 Exploit | Ultimate-weather Project Ultimate-weather | 10/1/2020 | 17/6/2026 | El plugin ultimate-weather versión 1.0 para WordPress, tiene una vulnerabilidad de tipo XSS. | |
| Modificada | Alta (7.8) | 0.40% | — | K7computing K7 Ultimate Security | 27/12/2019 | 17/6/2026 | En K7 Ultimate Security versión 16.0.0117, el módulo K7BKCExt.dll (también se conoce como el módulo de copia de seguridad) valida inapropiadamente los privilegios administrativos del usuario, permitiendo una escritura de un archivo arbitrario por medio de un ataque de enlace simbólico con la funcionalidad de… | |
| Modificada | Alta (8.8) | 0.66% | — | Fairsketch Rise - Ultimate Project Manager | 13/11/2019 | 17/6/2026 | index.php/team_members/add_team_member en RISE Ultimate Project Manager versión 2.3, tiene a una vulnerabilidad de tipo CSRF para agregar usuarios autorizados. | |
| Modificada | Crítica (9.8) | 1.6% | — | K7computing K7 Antivirus PremiumK7computing K7 Total SecurityK7computing K7 Ultimate Security | 28/10/2019 | 17/6/2026 | En K7 Antivirus Premium versiones 16.0.xxx hasta 16.0.0120; K7 Total Security versiones 16.0.xxx hasta 16.0.0120; y K7 Ultimate Security versiones 16.0.xxx hasta 16.0.0120, el módulo K7TSHlpr.dll comprueba inapropiadamente los privilegios administrativos del usuario, permitiendo escrituras de registro arbitrarias en… | |
| Modificada | Media (6.1) | 1.1% | — | Exquisite Ultimate Newspaper Project Exquisite Ultimate Newspaper | 22/10/2019 | 17/6/2026 | El tema Exquisite Ultimate Newspaper versión 1.3.3 para WordPress, presenta una vulnerabilidad de tipo XSS por medio del identificador de anclaje en el archivo assets/js/jquery.foundation.plugins.js. | |
| Modificada | Media (6.1) | 1.8% | 💥 Exploit | Etoilewebdesign Ultimate FAQ | 7/10/2019 | 17/6/2026 | El archivo Functions/EWD_UFAQ_Import.php en el plugin ultimate-faqs versiones hasta 1.8.24 para WordPress, permite la inyección de contenido HTML. | |
| Modificada | Alta (7.5) | 3.5% | 💥 Exploit | Etoilewebdesign Ultimate FAQ | 7/10/2019 | 17/6/2026 | El archivo Functions/EWD_UFAQ_Import.php en el plugin ultimate-faqs versiones hasta 1.8.24 para WordPress, permite la importación de opciones no autenticadas. | |
| Modificada | Crítica (9.8) | 2.1% | — | Smackcoders Ultimate Exporter | 20/9/2019 | 17/6/2026 | El plugin wp-ultimate-exporter versiones hasta 1.1 para WordPress, presenta una inyección SQL por medio del parámetro export_type_name. | |
| Modificada | Media (5.4) | 0.75% | — | Bootstrapped WP Ultimate Recipe | 30/8/2019 | 17/6/2026 | El Plugin wp-ultimate-recipe versión anterior de 3.12.7 for WordPress ha almacenado XSS. | |
| Modificada | Media (6.1) | 0.93% | — | Etoilewebdesign Ultimate FAQ | 27/8/2019 | 17/6/2026 | El plugin ultimate-faqs versiones anteriores a 1.8.22 para WordPress, tiene una vulnerabilidad de tipo XSS. | |
| Modificada | Crítica (9.8) | 12% | 💥 Exploit | Getshortcodes Shortcodes Ultimate | 22/8/2019 | 17/6/2026 | El complemento shortcodes-ultimate en versiones anterior a 5.0.1 para WordPress tiene ejecución remota de código a través de un filtro en un meta, publicación o shortcode de usuario. | |
| Modificada | Media (6.1) | 0.98% | — | Webstudio Ultimate Loan Manager | 14/8/2019 | 17/6/2026 | Existe una vulnerabilidad de tipo XSS en WEB STUDIO Ultimate Loan Manager versión 2.0, mediante la incorporación de una derivación debajo del botón Branches que establece el parámetro notes con un código JavaScript especialmente diseñado. |