Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
1635 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (4.3) | 0.39% | — | Wpwax DirectoristAI | 13/12/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en wpWax - WP Business Directory Plugin and Classified Listings Directory Directorist permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Directorist: desde n/a hasta 7.5.4. | |
| Aplazada | Media (6.5) | 0.48% | — | Quantumcloud Simple Link DirectoryAI | 13/12/2024 | 17/6/2026 | El complemento Simple Link Directory para WordPress es vulnerable a la ejecución de códigos cortos arbitrarios en todas las versiones hasta la 8.4.0 incluida. Esto se debe a que el software permite a los usuarios ejecutar una acción que no valida correctamente un valor antes de ejecutar do_shortcode. Esto hace posible… | |
| Analizada | Alta (7.5) | 0.60% | — | Monospace Directus | 9/12/2024 | 17/6/2026 | Directus es una API en tiempo real y un panel de control de aplicaciones para administrar el contenido de bases de datos SQL. A partir de la versión 11.0.0 y anteriores a la versión 11.3.0, al configurar `WEBSOCKETS_GRAPHQL_AUTH` o `WEBSOCKETS_REST_AUTH` como "público", un usuario no autenticado puede realizar… | |
| Aplazada | Media (5.3) | 0.46% | — | Declaire RedirectsAI | 9/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en Loud Dog Redirects permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a las redirecciones: desde n/a hasta 1.2.1. | |
| Aplazada | Media (4.3) | 0.34% | — | Wpdeveloper Simple 301 RedirectsAI | 9/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en WPDeveloper Simple 301 Redirects de BetterLinks permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Simple 301 Redirects de BetterLinks: desde n/a hasta 2.0.7. | |
| Aplazada | Media (4.3) | 0.38% | — | Wpdirectorykit Real Estate DirectoryAI | 9/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en wpdirectorykit.com Real Estate Directory permite explotar los niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Real Estate Directory: desde n/a hasta 1.0.5. | |
| Analizada | Media (4.6) | 0.34% | — | Monospace Directus | 5/12/2024 | 17/6/2026 | Directus es una API en tiempo real y un panel de control de aplicaciones para administrar el contenido de bases de datos SQL. La función de comentarios implementó un filtro para evitar que los usuarios agreguen caracteres restringidos, como etiquetas HTML. Sin embargo, este filtro opera en el lado del cliente, lo que… | |
| Aplazada | Media (4.3) | 0.17% | — | Simple RedirectionAI | 5/12/2024 | 17/6/2026 | El complemento Simple Redirection para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 1.5 incluida. Esto se debe a la falta o la validación incorrecta de nonce en la función settings_page(). Esto permite que atacantes no autenticados actualicen la configuración del complemento y… | |
| Analizada | Crítica (10) | 0.58% | — | Versa-networks Versa Director | 19/11/2024 | 3/9/2026 | Versa Director utiliza PostgreSQL (Postgres) para almacenar datos operativos y de configuración. También es necesario para la función de alta disponibilidad de Versa Director. La configuración predeterminada tiene una contraseña común en todas las instancias de Versa Director. De forma predeterminada, Versa Director… | |
| Aplazada | Media (6.5) | 0.39% | — | Productineer RedirecterAI | 19/11/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Productineer Redirecter permite XSS basado en DOM. Este problema afecta al redireccionador: desde n/a hasta 1.0. | |
| Aplazada | Alta (7.5) | 0.47% | — | Blogger 301 RedirectAI | 16/11/2024 | 17/6/2026 | El complemento Blogger 301 Redirect para WordPress es vulnerable a la inyección SQL a ciegas basada en tiempo a través del parámetro 'br' en todas las versiones hasta la 2.5.3 incluida, debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta… | |
| Analizada | Media (5.5) | 0.20% | — | Cisco Industrial Network Director | 15/11/2024 | 17/6/2026 | Una vulnerabilidad en Cisco IND podría permitir que un atacante local autenticado lea datos de la aplicación. Esta vulnerabilidad se debe a que los permisos de archivo predeterminados que se aplican al directorio de datos de la aplicación son insuficientes. Un atacante podría aprovechar esta vulnerabilidad accediendo… | |
| Analizada | Crítica (9.9) | 14% | — | Cisco Industrial Network Director | 15/11/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz web de Cisco IND podría permitir que un atacante remoto autenticado ejecute comandos arbitrarios con privilegios administrativos en el sistema operativo subyacente de un dispositivo afectado. Esta vulnerabilidad se debe a una validación de entrada incorrecta al cargar un Device Pack.… | |
| Analizada | Media (6.1) | 0.30% | — | Wpplugin Contact Form 7 Redirect & Thank YOU Page | 12/11/2024 | 17/6/2026 | El complemento Contact Form 7 Redirect & Thank You Page para WordPress es vulnerable a Cross Site Scripting reflejado a través del parámetro 'tab' en todas las versiones hasta la 1.0.6 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes no autenticados… | |
| Aplazada | Media (5.5) | 0.20% | — | Acronis Backup Plugin FOR Cpanel AND WHMAIAcronis Backup Extension FOR PleskAIAcronis Backup Plugin FOR DirectadminAI | 11/11/2024 | 17/6/2026 | Sobrescritura arbitraria de archivos durante la recuperación debido a un manejo incorrecto de enlaces simbólicos. Los siguientes productos se ven afectados: Acronis Backup plugin for cPanel & WHM (Linux) anterior a la compilación 818, Acronis Backup extension for Plesk (Linux) anterior a la compilación 599,… | |
| Aplazada | Crítica (10) | 1.5% | 💥 PoC | Joshua Wolfe THE Novel Design Store DirectoryAI | 11/11/2024 | 17/6/2026 | Vulnerabilidad de carga sin restricciones de archivos con tipo peligroso en The Novel Design Store Directory de Joshua Wolfe permite cargar un shell web a un servidor web. Este problema afecta a The Novel Design Store Directory: desde n/a hasta 4.3.0. | |
| Analizada | Alta (8.8) | 0.42% | — | Ayecode Geodirectory | 1/11/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en AyeCode – WP Business Directory Plugins GeoDirectory permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a GeoDirectory: desde n/a hasta 2.3.70. | |
| Aplazada | Crítica (10) | 0.51% | — | AdirectoryAI | 29/10/2024 | 17/6/2026 | Vulnerabilidad de carga sin restricciones de archivos con tipo peligroso en aDirectory aDirectory permite cargar un Web Shell a un servidor web. Este problema afecta a aDirectory: desde n/a hasta 1.3. | |
| Modificada | Media (5.4) | 0.26% | — | Ayecode Geodirectory | 28/10/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en AyeCode GeoDirectory permite XSS almacenado. Este problema afecta a GeoDirectory: desde n/a hasta 2.3.80. | |
| Aplazada | Media (6.9) | 0.35% | — | KubeflowAIAmazon ALB Route Directive Adapter FOR IstioAI | 22/10/2024 | 17/6/2026 | El adaptador de directiva de ruta AWS ALB para el repositorio Istio https://github.com/awslabs/aws-alb-route-directive-adapter-for-istio/tree/master proporciona un mecanismo de autenticación OIDC que se integró en el proyecto de código abierto Kubeflow. El adaptador utiliza JWT para la autenticación, pero carece de… | |
| Analizada | Media (4.3) | 0.86% | 💥 PoC | Directsoftware Order Attachments FOR Woocommerce | 12/10/2024 | 17/6/2026 | El complemento Order Attachments for WooCommerce para WordPress es vulnerable a cargas de archivos arbitrarios limitadas y no autorizadas debido a una verificación de capacidad faltante en la acción AJAX wcoa_add_attachment en las versiones 2.0 a 2.4.1. Esto permite que atacantes autenticados, con acceso de nivel de… | |
| Aplazada | Media (4.7) | 0.33% | — | Wp.insider Simple Membership After Login RedirectionAI | 10/10/2024 | 17/6/2026 | Vulnerabilidad de redirección de URL a un sitio no confiable ('Redirección abierta') en smp7, wp.Insider Simple Membership After Login Redirection. Este problema afecta a Simple Membership After Login Redirection: desde n/a hasta 1.6. | |
| Modificada | Media (4.2) | 0.31% | — | Monospace Directus | 8/10/2024 | 17/6/2026 | Directus es una API en tiempo real y un panel de control de aplicaciones para administrar el contenido de bases de datos SQL. Los tokens de acceso de las cadenas de consulta no se eliminan y pueden quedar expuestos en registros del sistema que pueden persistir. El token de acceso en `req.query` no se elimina cuando… | |
| Aplazada | Alta (7.1) | 0.32% | — | Salephpscripts WEB Directory FreeAI | 5/10/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en scripts php de Sale. Web Directory Free permite XSS reflejado. Este problema afecta a Web Directory Free: desde n/a hasta 1.7.3. | |
| Analizada | Media (6.6) | 0.51% | — | Versa-networks Versa Director | 20/9/2024 | 25/8/2026 | Versa Director ofrece API REST para orquestación y administración. Por diseño, ciertas API, como la pantalla de inicio de sesión, la visualización de banners y el registro de dispositivos, no requieren autenticación. Sin embargo, se descubrió que para los Directors conectados directamente a Internet, una de estas API… |