Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
–

1770 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.6)0.43%—Mediatek Software Development KITOpenwrt3/6/202417/6/2026
En el controlador WLAN, existe una posible escritura fuera de los límites debido a una validación de entrada incorrecta. Esto podría conducir a una escalada local de privilegios con permisos de ejecución de System necesarios. La interacción del usuario no es necesaria para la explotación. ID de parche: WCNCR00364732;…
AnalizadaMedia (4.4)0.17%—Mediatek Software Development KITOpenwrt3/6/202417/6/2026
En el controlador WLAN, existe una posible lectura fuera de los límites debido a una validación de entrada incorrecta. Esto podría conducir a la divulgación de información local con privilegios de ejecución de System necesarios. La interacción del usuario no es necesaria para la explotación. ID de parche:…
ModificadaMedia (5.4)0.33%—Wpdeveloper Essential Addons FOR Elementor30/5/202417/6/2026
Los complementos The Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del componente Twitter Feed en todas las versiones hasta la 5.9.21 incluida debido a una sanitización de entrada…
ModificadaMedia (5.4)0.26%—Wpdeveloper Essential Addons FOR Elementor29/5/202417/6/2026
Los complementos The Essential Addons for Elementor PRO – Best Elementor Templates, Widgets, Kits & WooCommerce Builders para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del widget Carrusel de miembros del equipo del complemento en todas las versiones Pro hasta la 5.8.14 incluida debido a…
AplazadaMedia (5.1)0.34%—Zzdevelop LenospAI24/5/20243/9/2026
** EN DISPUTA ** Se encontró una vulnerabilidad en zzdevelop lenosp hasta 20230831. Ha sido clasificada como problemática. Una parte desconocida del componente Adduser Page afecta a una parte desconocida. La manipulación del argumento nombre de usuario con la entrada conduce a Cross-Site Scripting. Es posible iniciar…
ModificadaMedia (4.3)0.28%—Wpdeveloper Embedpress23/5/202417/6/2026
El complemento EmbedPress – Embed PDF, Google Docs, Vimeo, Wistia, Embed YouTube Videos, Audios, Maps & Embed Any Documents in Gutenberg & Elementor para WordPress es vulnerable al acceso no autorizado a la funcionalidad debido a una validación de autorización insuficiente en el bloque de inserción de PDF en…
ModificadaMedia (5.4)0.47%—Wpdeveloper Essential Blocks18/5/202417/6/2026
El complemento Essential Blocks – Page Builder Gutenberg Blocks, Patterns & Templates para WordPress es vulnerable a cross site scripting almacenado a través del parámetro 'tagName' en versiones hasta la 4.5.12 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que…
AnalizadaAlta (8.8)0.82%—Wpdeveloper Essential Addons FOR Elementor17/5/202417/6/2026
Una vulnerabilidad de gestión de privilegios incorrecta en WPDeveloper Essential Addons para Elementor permite la escalada de privilegios. Este problema afecta a Essential Addons para Elementor: desde n/a hasta 5.8.8.
ModificadaMedia (4.3)0.37%—Wpdeveloper Reviewx16/5/202417/6/2026
El complemento para Wordpress ReviewX – Multi-criteria Rating & Reviews for WooCommerce es vulnerable a la eliminación no autorizada de datos debido a una falta de verificación de capacidad en la función reviewx_remove_guest_image en todas las versiones hasta la 1.6.27 incluída. Esto hace posible que atacantes…
AnalizadaMedia (6.5)0.41%—Zoom Meeting Software Development KITZoom WorkplaceZoom Workplace DesktopZoom Workplace Virtual Desktop Infrastructure15/5/202417/6/2026
El desbordamiento del búfer en algunas aplicaciones y SDK de Zoom Workplace puede permitir que un usuario autenticado lleve a cabo una denegación de servicio a través del acceso a la red.
AplazadaAlta (7.2)0.17%—B&R Industrial Automation Scene ViewerAIB&R Industrial Automation Mapp VisionAIB&R Industrial Automation Mapp ViewAIB&R Industrial Automation Mapp CockpitAI+2114/5/202417/6/2026
Un atacante local autenticado que aprovechara con éxito esta vulnerabilidad podría insertar y ejecutar código arbitrario utilizando software legítimo de B&R. Una vulnerabilidad de elemento de ruta de búsqueda no controlada en B&R Industrial Automation Scene Viewer, B&R Industrial Automation Runtime,…
ModificadaMedia (5.4)0.44%—Wpdeveloper Essential Addons FOR Elementor14/5/202417/6/2026
Los complementos Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del parámetro 'eael_ext_toc_title_tag' en versiones hasta la 5.9.20 incluida debido a una sanitización de entrada insuficiente y…
ModificadaMedia (5.4)0.34%—Wpdeveloper Essential Addons FOR Elementor14/5/202417/6/2026
Los complementos Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders para WordPress son vulnerables a Cross Site Scripting almacenados a través del 'Texto elegante', la 'Galería de filtros', el 'Video adhesivo' y el 'Ticker de contenido' del complemento. Widgets 'Woo…
ModificadaMedia (6.1)0.50%—Wpdeveloper Essential Addons FOR Elementor14/5/202417/6/2026
Los complementos Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders para WordPress son vulnerables a las Cross-Site Scripting Almacenado a través de los widgets 'Encabezado de doble color', 'Calendario de eventos' y 'Tabla de datos avanzados' del complemento en todos…
ModificadaMedia (5.4)0.34%—Wpdeveloper Embedpress14/5/202417/6/2026
El complemento EmbedPress – Embed PDF, Google Docs, Vimeo, Wistia, Embed YouTube Videos, Audios, Maps & Embed Any Documents in Gutenberg & Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'id' en todas las versiones hasta , incluido, 3.9.16 debido a una…
ModificadaMedia (5.4)0.34%—Wpdeveloper Essential Addons FOR Elementor14/5/202417/6/2026
Los complementos Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del widget Círculo interactivo del complemento en todas las versiones hasta la 5.9.19 incluida debido a una sanitización de…
AplazadaMedia (6.5)0.60%—Wpdeveloper SchedulepressAI14/5/202417/6/2026
Vulnerabilidad de autorización faltante en WPDeveloper SchedulePress. Este problema afecta a SchedulePress: desde n/a hasta 5.0.8.
AnalizadaAlta (7.5)0.85%—IBM Java Software Development KIT14/5/202417/6/2026
El SDK de IBM, Object Request Broker (ORB) de Java Technology Edition 7.1.0.0 a 7.1.5.21 y 8.0.0.0 a 8.0.8.21 es vulnerable a un ataque de denegación de servicio en algunas circunstancias debido a la aplicación inadecuada de JEP 290 MaxRef y MaxDepth. filtros de deserialización. ID de IBM X-Force: 260578.
ModificadaAlta (8.8)0.40%—Wpdeveloper Reviewx3/5/202417/6/2026
Vulnerabilidad de control de acceso roto en ReviewX. Este problema afecta a ReviewX: desde n/a hasta 1.6.21.
AnalizadaAlta (7.5)1.4%—Softing EdgeaggregatorSofting EdgeconnectorSofting OPC UA C++ Software Development KITSofting Secure Integration Server3/5/202417/6/2026
Softing edgeConnector Siemens ConditionRefresh Vulnerabilidad de denegación de servicio por agotamiento de recursos. Esta vulnerabilidad permite a atacantes remotos crear una condición de denegación de servicio en las instalaciones afectadas de Softing edgeConnector Siemens. No se requiere autenticación para…
ModificadaMedia (5.4)0.60%—Wpdeveloper Essential Addons FOR Elementor2/5/202417/6/2026
Los complementos Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del parámetro 'eael_event_text_color' en versiones hasta la 5.9.17 incluida debido a una sanitización de entrada insuficiente y…
ModificadaMedia (5.4)0.48%—Wpdeveloper Essential Addons FOR Elementor2/5/202417/6/2026
Los complementos Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del parámetro eael_team_members_image_rounded en el widget Miembros del equipo en todas las versiones hasta la 5.9.15 incluida…
ModificadaMedia (6.4)0.55%—Wpdeveloper Essential Addons FOR Elementor2/5/202417/6/2026
Los complementos Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders para WordPress son vulnerables a Cross-Site Scripting Almacenado a través de los widgets de galería filtrable y círculo interactivo del complemento en todas las versiones hasta la 5.9.15 incluida debido…
AnalizadaAlta (7.8)0.26%—IBM Rational Developer FOR IIBM I28/4/202417/6/2026
La infraestructura de red y compilador de IBM i 7.2, 7.3, 7.4, 7.5 e IBM Rational Development Studio para i 7.2, 7.3, 7.4, 7.5 podría permitir a un usuario local obtener privilegios elevados debido a una llamada de librería no calificada. Un actor malintencionado podría provocar que el código controlado por el usuario…
AplazadaBaja (2.7)0.65%—Xibodevelopment BackupwordpressAI27/4/202417/6/2026
El complemento BackUpWordPress para WordPress es vulnerable a Directory Traversal en todas las versiones hasta la 3.13 incluida a través del parámetro hmbkp_directory_browse. Esto hace posible que atacantes autenticados, con acceso de nivel de administrador y superior, atraviesen directorios fuera del contexto en el…