Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
–

1635 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (4.3)0.39%—Wpwax DirectoristAI13/12/202417/6/2026
Vulnerabilidad de autorización faltante en wpWax - WP Business Directory Plugin and Classified Listings Directory Directorist permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Directorist: desde n/a hasta 7.5.4.
AplazadaMedia (6.5)0.48%—Quantumcloud Simple Link DirectoryAI13/12/202417/6/2026
El complemento Simple Link Directory para WordPress es vulnerable a la ejecución de códigos cortos arbitrarios en todas las versiones hasta la 8.4.0 incluida. Esto se debe a que el software permite a los usuarios ejecutar una acción que no valida correctamente un valor antes de ejecutar do_shortcode. Esto hace posible…
AnalizadaAlta (7.5)0.60%—Monospace Directus9/12/202417/6/2026
Directus es una API en tiempo real y un panel de control de aplicaciones para administrar el contenido de bases de datos SQL. A partir de la versión 11.0.0 y anteriores a la versión 11.3.0, al configurar `WEBSOCKETS_GRAPHQL_AUTH` o `WEBSOCKETS_REST_AUTH` como "público", un usuario no autenticado puede realizar…
AplazadaMedia (5.3)0.46%—Declaire RedirectsAI9/12/202417/6/2026
La vulnerabilidad de autorización faltante en Loud Dog Redirects permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a las redirecciones: desde n/a hasta 1.2.1.
AplazadaMedia (4.3)0.34%—Wpdeveloper Simple 301 RedirectsAI9/12/202417/6/2026
La vulnerabilidad de autorización faltante en WPDeveloper Simple 301 Redirects de BetterLinks permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Simple 301 Redirects de BetterLinks: desde n/a hasta 2.0.7.
AplazadaMedia (4.3)0.38%—Wpdirectorykit Real Estate DirectoryAI9/12/202417/6/2026
La vulnerabilidad de autorización faltante en wpdirectorykit.com Real Estate Directory permite explotar los niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Real Estate Directory: desde n/a hasta 1.0.5.
AnalizadaMedia (4.6)0.34%—Monospace Directus5/12/202417/6/2026
Directus es una API en tiempo real y un panel de control de aplicaciones para administrar el contenido de bases de datos SQL. La función de comentarios implementó un filtro para evitar que los usuarios agreguen caracteres restringidos, como etiquetas HTML. Sin embargo, este filtro opera en el lado del cliente, lo que…
AplazadaMedia (4.3)0.17%—Simple RedirectionAI5/12/202417/6/2026
El complemento Simple Redirection para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 1.5 incluida. Esto se debe a la falta o la validación incorrecta de nonce en la función settings_page(). Esto permite que atacantes no autenticados actualicen la configuración del complemento y…
AnalizadaCrítica (10)0.58%—Versa-networks Versa Director19/11/20243/9/2026
Versa Director utiliza PostgreSQL (Postgres) para almacenar datos operativos y de configuración. También es necesario para la función de alta disponibilidad de Versa Director. La configuración predeterminada tiene una contraseña común en todas las instancias de Versa Director. De forma predeterminada, Versa Director…
AplazadaMedia (6.5)0.39%—Productineer RedirecterAI19/11/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Productineer Redirecter permite XSS basado en DOM. Este problema afecta al redireccionador: desde n/a hasta 1.0.
AplazadaAlta (7.5)0.47%—Blogger 301 RedirectAI16/11/202417/6/2026
El complemento Blogger 301 Redirect para WordPress es vulnerable a la inyección SQL a ciegas basada en tiempo a través del parámetro 'br' en todas las versiones hasta la 2.5.3 incluida, debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta…
AnalizadaMedia (5.5)0.20%—Cisco Industrial Network Director15/11/202417/6/2026
Una vulnerabilidad en Cisco IND podría permitir que un atacante local autenticado lea datos de la aplicación. Esta vulnerabilidad se debe a que los permisos de archivo predeterminados que se aplican al directorio de datos de la aplicación son insuficientes. Un atacante podría aprovechar esta vulnerabilidad accediendo…
AnalizadaCrítica (9.9)14%—Cisco Industrial Network Director15/11/202417/6/2026
Una vulnerabilidad en la interfaz web de Cisco IND podría permitir que un atacante remoto autenticado ejecute comandos arbitrarios con privilegios administrativos en el sistema operativo subyacente de un dispositivo afectado. Esta vulnerabilidad se debe a una validación de entrada incorrecta al cargar un Device Pack.…
AnalizadaMedia (6.1)0.30%—Wpplugin Contact Form 7 Redirect & Thank YOU Page12/11/202417/6/2026
El complemento Contact Form 7 Redirect & Thank You Page para WordPress es vulnerable a Cross Site Scripting reflejado a través del parámetro 'tab' en todas las versiones hasta la 1.0.6 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes no autenticados…
AplazadaMedia (5.5)0.20%—Acronis Backup Plugin FOR Cpanel AND WHMAIAcronis Backup Extension FOR PleskAIAcronis Backup Plugin FOR DirectadminAI11/11/202417/6/2026
Sobrescritura arbitraria de archivos durante la recuperación debido a un manejo incorrecto de enlaces simbólicos. Los siguientes productos se ven afectados: Acronis Backup plugin for cPanel & WHM (Linux) anterior a la compilación 818, Acronis Backup extension for Plesk (Linux) anterior a la compilación 599,…
AplazadaCrítica (10)1.5%💥 PoCJoshua Wolfe THE Novel Design Store DirectoryAI11/11/202417/6/2026
Vulnerabilidad de carga sin restricciones de archivos con tipo peligroso en The Novel Design Store Directory de Joshua Wolfe permite cargar un shell web a un servidor web. Este problema afecta a The Novel Design Store Directory: desde n/a hasta 4.3.0.
AnalizadaAlta (8.8)0.42%—Ayecode Geodirectory1/11/202417/6/2026
Vulnerabilidad de autorización faltante en AyeCode – WP Business Directory Plugins GeoDirectory permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a GeoDirectory: desde n/a hasta 2.3.70.
AplazadaCrítica (10)0.51%—AdirectoryAI29/10/202417/6/2026
Vulnerabilidad de carga sin restricciones de archivos con tipo peligroso en aDirectory aDirectory permite cargar un Web Shell a un servidor web. Este problema afecta a aDirectory: desde n/a hasta 1.3.
ModificadaMedia (5.4)0.26%—Ayecode Geodirectory28/10/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en AyeCode GeoDirectory permite XSS almacenado. Este problema afecta a GeoDirectory: desde n/a hasta 2.3.80.
AplazadaMedia (6.9)0.35%—KubeflowAIAmazon ALB Route Directive Adapter FOR IstioAI22/10/202417/6/2026
El adaptador de directiva de ruta AWS ALB para el repositorio Istio https://github.com/awslabs/aws-alb-route-directive-adapter-for-istio/tree/master proporciona un mecanismo de autenticación OIDC que se integró en el proyecto de código abierto Kubeflow. El adaptador utiliza JWT para la autenticación, pero carece de…
AnalizadaMedia (4.3)0.86%💥 PoCDirectsoftware Order Attachments FOR Woocommerce12/10/202417/6/2026
El complemento Order Attachments for WooCommerce para WordPress es vulnerable a cargas de archivos arbitrarios limitadas y no autorizadas debido a una verificación de capacidad faltante en la acción AJAX wcoa_add_attachment en las versiones 2.0 a 2.4.1. Esto permite que atacantes autenticados, con acceso de nivel de…
AplazadaMedia (4.7)0.33%—Wp.insider Simple Membership After Login RedirectionAI10/10/202417/6/2026
Vulnerabilidad de redirección de URL a un sitio no confiable ('Redirección abierta') en smp7, wp.Insider Simple Membership After Login Redirection. Este problema afecta a Simple Membership After Login Redirection: desde n/a hasta 1.6.
ModificadaMedia (4.2)0.31%—Monospace Directus8/10/202417/6/2026
Directus es una API en tiempo real y un panel de control de aplicaciones para administrar el contenido de bases de datos SQL. Los tokens de acceso de las cadenas de consulta no se eliminan y pueden quedar expuestos en registros del sistema que pueden persistir. El token de acceso en `req.query` no se elimina cuando…
AplazadaAlta (7.1)0.32%—Salephpscripts WEB Directory FreeAI5/10/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en scripts php de Sale. Web Directory Free permite XSS reflejado. Este problema afecta a Web Directory Free: desde n/a hasta 1.7.3.
AnalizadaMedia (6.6)0.51%—Versa-networks Versa Director20/9/202425/8/2026
Versa Director ofrece API REST para orquestación y administración. Por diseño, ciertas API, como la pantalla de inicio de sesión, la visualización de banners y el registro de dispositivos, no requieren autenticación. Sin embargo, se descubrió que para los Directors conectados directamente a Internet, una de estas API…