Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
752 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 1.3% | — | CkeditorWebspellcheckerFedoraproject Fedora | 10/3/2020 | 17/6/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) en el pluging WSC versiones hasta la versión 5.5.7.5 para CKEditor 4, permite a atacantes remotos ejecutar script web arbitrario dentro de un elemento IFRAME mediante la inyección de un elemento HTML especialmente diseñado en el editor. | |
| Modificada | Media (5.3) | 1.5% | — | Checkstyle | 30/1/2020 | 17/6/2026 | Todas las versiones de com.puppycrawl.tools:checkstyle anteriores a 8.29, son vulnerables a una inyección XML External Entity (XXE) debido a una corrección incompleta para el CVE-2019-9658. | |
| Modificada | Alta (8.8) | 0.68% | — | Wpspellcheck | 26/12/2019 | 17/6/2026 | Una vulnerabilidad de tipo cross-site request forgery (CSRF) en WP Spell Check versión 7.1.9 y anteriores, permite a atacantes remotos secuestrar la autenticación de administradores por medio de vectores no especificados. | |
| Modificada | Alta (7.5) | 1.2% | — | Checkpoint Endpoint Security Clients | 23/12/2019 | 17/6/2026 | Se reportó una vulnerabilidad de denegación de servicio en Check Point Endpoint Security Client para Windows versiones anteriores a E82.10, que podría permitir que un archivo de registro de servicio sea escrito en ubicaciones no estándar. | |
| Modificada | Alta (7.8) | 0.34% | — | Mcafee Techcheck | 11/12/2019 | 17/6/2026 | Una vulnerabilidad de Secuestro de Órdenes de Búsqueda de DLL en el cliente de Microsoft Windows en McAfee Tech Check versión 3.0.0.17 y anteriores, permite a usuarios locales ejecutar código arbitrario por medio de la carpeta local ubicada allí por parte de un atacante. | |
| Modificada | Media (4.3) | 0.95% | — | Yithemes Yith Woocommerce WishlistYithemes Yith Woocommerce CompareYithemes Yith Woocommerce Quick ViewYithemes Yith Woocommerce Zoom Magnifier+34 | 31/10/2019 | 17/6/2026 | el archivo plugin-fw/lib/yit-plugin-panel-wc.php en YIT Plugin Framework versiones hasta 3.3.8 para WordPress, permite cambios de opciones autenticados. | |
| Modificada | Media (6.5) | 0.93% | — | Mediawiki Checkuser | 29/10/2019 | 17/6/2026 | Se descubrió un problema en la extensión CheckUser versiones hasta la versión 1.34 para MediaWiki. Cierta información confidencial dentro de los resúmenes de edición descuidados ??disponibles mediante la API de MediaWiki era potencialmente visible para los usuarios con varios niveles de acceso en esta extensión.… | |
| Modificada | Media (5.4) | 1.6% | — | Managewp Broken Link Checker | 18/10/2019 | 17/6/2026 | Se encontró una vulnerabilidad de tipo XSS reflejado en el archivo includes/admin/table-printer.php en el plugin Broken-Link-Checker (también se conoce como Broken Link Checker) versión 1.11.8 para WordPress. Esto permite a usuarios no autorizados inyectar JavaScript del lado del cliente en una página de WordPress… | |
| Modificada | Media (6.1) | 1.4% | — | Managewp Broken Link Checker | 16/10/2019 | 17/6/2026 | El plugin broken-link-checker versiones hasta 1.11.8 para WordPress (también se conoce como Broken Link Checker), es susceptible a una vulnerabilidad de tipo XSS reflejado debido a la codificación e inserción inapropiada de un parámetro GET HTTP en HTML. La función filter en la página que enumera todos los enlaces… | |
| Modificada | Alta (7.5) | 1.3% | — | Checkpoint Security Gateway | 2/10/2019 | 17/6/2026 | En un escenario extraño, Check Point R80.30 Security Gateway anterior a JHF Take 50 administrada por Check Point R80.30 Management, se bloquea con una configuración única de registro mejorado. | |
| Modificada | Media (6.1) | 5.5% | 💥 Exploit | Checklist | 19/9/2019 | 17/6/2026 | Se detectó un problema de tipo XSS en el plugin checklist versiones anteriores a 1.1.9 para WordPress. El parámetro fill no es filtrado correctamente en el archivo checklist-icon.php, y es posible inyectar código JavaScript. | |
| Modificada | Alta (7.8) | 1.1% | — | Checkpoint Capsule Docs Standalone ClientCheckpoint Endpoint SecurityCheckpoint Remote Access Clients | 29/8/2019 | 17/6/2026 | Check Point Endpoint Security Initial Client para Windows versión anterior a E81.30, intenta cargar una biblioteca DLL localizada en cualquier ubicación de RUTA (PATH) en una imagen limpia sin el Endpoint Client instalado. Un atacante puede aprovechar esto para conseguir LPE usando una DLL especialmente diseñada… | |
| Modificada | Media (5.3) | 1.1% | — | Woocommerce Paypal Checkout Payment Gateway | 29/8/2019 | 17/6/2026 | ** EN DISPUTA ** cgi-bin / webscr? Cmd = _cart en el plugin de Gateway de pago y envío de PayPal de WooCommerce 1.6.17 para WordPress permite la manipulación de parámetros en un parámetro de cantidad (como la cantidad_1), como se demuestra comprando un artículo por un precio inferior al precio previsto NOTA: El autor… | |
| Modificada | Media (6.1) | 0.95% | — | Ithemes 2checkout | 28/8/2019 | 17/6/2026 | El Add-on 2Checkout para iThemes Exchange versiones anteriores a 1.1.0 para WordPress, tiene una vulnerabilidad de tipo XSS por medio de las funciones add_query_arg() y remove_query_arg(). | |
| Modificada | Media (6.1) | 0.91% | — | Check Email Project Check Email | 27/8/2019 | 17/6/2026 | El plugin check-email antes de 0.5.2 para WordPress tiene XSS. | |
| Modificada | Crítica (9.8) | 1.2% | — | Checkpoint Jumbo Hotfix FOR Endpoint Security ServerCheckpoint Endpoint Security Server PackageCheckpoint Smartconsole FOR Endpoint Security ServerCheckpoint Endpoint Security Clients+2 | 20/6/2019 | 17/6/2026 | Check Point Endpoint Security Client para Windows, con el VPN blade, anterior a versión E80.83, inicia un proceso sin usar comillas en la ruta (path). Esto puede causar la carga de un ejecutable previamente colocado con un nombre similar a las partes de la path, en lugar de uno deseado. | |
| Modificada | Media (4.4) | 0.97% | — | Checkpoint Endpoint Security ClientsCheckpoint Remote Access ClientsCheckpoint Capsule Docs | 20/6/2019 | 17/6/2026 | Check Point Endpoint Security Client para Windows, con Anti-Malware blade instalado, anterior a versión E81.00, intenta cargar una DLL inexistente durante una actualización iniciada por la interfaz de usuario. Un atacante con privilegios de administrador puede aprovechar esto para conseguir la ejecución de código… | |
| Modificada | Alta (7.5) | 1.5% | — | Visser Woocommerce Checkout Manager | 6/5/2019 | 17/6/2026 | El plugin WooCommerce Checkout Manager en versiones anteriores a la 4.3 para WordPress, permite la eliminación de medios a través del parámetro wp-admin/admin-ajax.php?action=update_attachment_wccm wccm_default_keys_load a causa de nopriv_ registration y una falta de comprobación de las capacidades. | |
| Modificada | Alta (7) | 0.33% | — | Checkpoint Endpoint Security | 29/4/2019 | 17/6/2026 | Un atacante local puede crear un enlace físico entre un archivo en el cual el cliente para Windows de Check Point Endpoint Security escribe, en versiones anteriores a E80.96, y otro archivo BAT, y luego, haciéndose pasar por el servidor WPAD, el atacante puede escribir comandos BAT en ese archivo que más tarde será… | |
| Modificada | Alta (7.8) | 1.0% | 💥 Exploit | Checkpoint Endpoint SecurityCheckpoint Zonealarm | 22/4/2019 | 17/6/2026 | Un enlace físico creado desde el archivo log file de Check Point ZoneAlarm hasta la versión 15.4.062 o el cliente de Check Point Endpoint Security para Windows anterior a versión E80.96, a cualquier archivo en el sistema se cambiará su permiso para que todos los usuarios puedan acceder a ese archivo vinculado. Hacer… | |
| Modificada | Alta (7.1) | 0.39% | — | Checkpoint Zonealarm | 17/4/2019 | 17/6/2026 | Un enlace físico creado a partir del archivo de registro de Check Point ZoneAlarm versión hasta 15.4.062, cualquier archivo en el sistema cambiará su permiso para que todos los usuarios puedan acceder a ese archivo vinculado. Hacer esto en archivos con acceso limitado le otorga al atacante local mayores privilegios… | |
| Modificada | Media (5.5) | 0.32% | — | Checkpoint Zonealarm | 17/4/2019 | 17/6/2026 | Algunos de los archivos DLL cargados por ZoneAlarm de Check Point hasta la versión 15.4.062 se toman de directorios donde todos los usuarios tienen permisos de escritura. Esto puede permitir a un atacante local reemplazar un archivo DLL por uno malicioso y causar una Denegación de Servicio al cliente. | |
| Modificada | Media (5.9) | 20% | — | Checkpoint Ipsec VPN | 9/4/2019 | 17/6/2026 | Check Point IKEv2 IPsec VPN versión hasta R80.30, en algunas condiciones menos comunes, puede permitir que un atacante con conocimiento de la configuración y configuración internas se conecte con éxito a un servidor VPN site-to-site. | |
| Modificada | Media (6.5) | 5.9% | 💥 Exploit | Woocommerce Paypal Checkout Payment Gateway | 21/3/2019 | 17/6/2026 | ** EN DISPUTA ** cgi-bin / webscr? Cmd = _cart en el plugin de Gateway de pago y envío de PayPal de WooCommerce 1.6.8 para WordPress permite la manipulación de parámetros en un parámetro de cantidad (como la cantidad_1), como se demuestra al comprar un artículo por un precio inferior al precio previsto NOTA: El autor… | |
| Modificada | Media (5.3) | 3.6% | — | CheckstyleDebian LinuxFedoraproject Fedora | 11/3/2019 | 17/6/2026 | Checkstyle, en versiones anteriores a la 8.18, carga DTD externas por defecto. |