Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
–

646 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)0.65%—Smackcoders Ultimate Exporter14/8/201917/6/2026
El plugin wp-ultimate-exporter versiones anteriores a 1.4.2 para WordPress, presenta una vulnerabilidad de tipo CSRF.
ModificadaMedia (5.4)0.89%—Ultimatemember Ultimate Member12/8/201917/6/2026
El plugin ultimate-member anterior a la versión 2.0.52 para WordPress tiene XSS durante una actualización de cuenta.
ModificadaMedia (5.4)0.78%—Ultimatemember Ultimate Member12/8/201917/6/2026
El plugin ultimate-member anterior a la versión 2.0.52 para WordPress tiene XSS relacionado con las operaciones de creación y edición de roles de mensajería unificada.
ModificadaMedia (5.4)0.88%—Ultimatemember Ultimate Member12/8/201917/6/2026
El plugin ultimate-member antes de la versión 2.0.54 para WordPress tiene XSS.
ModificadaMedia (6.1)1.0%—Ultimatemember Ultimate Member12/8/201917/6/2026
El plugin ultimate-member antes de la versión 2.0.4 para WordPress tiene XSS.
ModificadaMedia (6.1)1.0%—Ultimatemember Ultimate Member12/8/201917/6/2026
El plugin ultimate-member anterior a la versión 1.3.40 para WordPress tiene XSS en el formulario de inicio de sesión.
ModificadaMedia (6.1)1.0%—Ultimatemember Ultimate Member12/8/201917/6/2026
El plugin ultimate-member anterior a la versión 1.3.18 para WordPress tiene XSS a través de la entrada de texto.
ModificadaMedia (4.3)0.86%—Ultimatemember Ultimate Member24/6/201917/6/2026
Se detectó un problema en el plugin Ultimate Member versión 2.39 para WordPress. Este permite la modificación no autorizada del perfil y foto de portada. Es posible modificar el perfil y la imagen de portada de cualquier usuario una vez que esté conectado. También se puede modificar los perfiles y las imágenes de…
ModificadaAlta (8.8)1.2%—Ultimatemember Ultimate Member21/6/201917/6/2026
Se detectó un problema de restablecimiento de contraseña arbitrario en el plugin Member versión 2.39 de Ultimate para WordPress. Es posible restablecer la contraseña de otro usuario (debido a la falta de comprobación y correlación entre la clave de restablecimiento de la contraseña enviada por correo y el parámetro…
ModificadaCrítica (9.8)1.7%—Karamasoft Ultimateeditor24/5/201917/6/2026
En Karamasoft UltimateEditor versión 1, no garantiza que archivo cargado sea una imagen o un documento (ningún tipo de archivos ni de extensiones están restringidos). El atacante requiere el icono Attach para realizar una carga. Un archivo cargado es accesible bajo el UltimateEditorInclude/UserFiles/URI.
ModificadaAlta (8.8)1.8%—Ultimatemember Ultimate Member3/4/201917/6/2026
Una vulnerabilidad de Cross-Site Request Forgery (CSRF) en el formulario de edición del perfil de usuario conectado en el plugin Ultimate Member, en versiones anteriores a la 2.0.40 para WordPress, permite a los atacantes obtener acceso de administrador y, por consiguiente, extraer información sensible y ejecutar…
ModificadaMedia (6.1)1.6%—Ultimatemember Ultimate Member9/10/201817/6/2026
Múltiples vulnerabilidades Cross-Site Scripting (XSS) en includes/core/um-actions-login.php en el plugin Ultimate Member - User Profile Membership en versiones anteriores a la 2.0.28 para WordPress permite que los atacantes remotos inyecten scripts web o HTML arbitrarios mediante los campos "Primary button Text" o…
ModificadaCrítica (9.8)3.3%—Icecoldapps Servers Ultimate5/10/201817/6/2026
Ice Cold Apps Servers Ultimate 6.0.2(12) no requiere autenticación para TELNET, SSH o FTP, lo que permite a los atacantes remotos ejecutar código arbitrario cargando scripts PHP.
ModificadaAlta (8.8)3.1%—Ultimatefosters Ultimatepos17/9/201817/6/2026
UltimatePOS 2.5 permite que los usuarios suban archivos arbitrarios, lo que conduce a la ejecución remota de comandos publicando en un URI /products con código PHP en un archivo .php con el tipo de contenido image/jpeg.
ModificadaAlta (7.8)1.6%—Jetbrains DotpeekJetbrains Resharper Ultimate13/8/201817/6/2026
JetBrains dotPeek en versiones anteriores a 2018.2 y ReSharper Ultimate en versiones anteriores a 2018.1.4 permiten que los atacantes ejecuten código descompilando un objeto .NET compilado (como un archivo DLL o EXE) con un archivo específico por una deserialización de datos no fiables.
ModificadaAlta (7.5)1.4%—Ultimatecoin Project Ultimatecoin9/7/201817/6/2026
La función mintToken de una implementación de contrato inteligente para UltimateCoin, un token de Ethereum, tiene un desbordamiento de enteros que permite al propietario del contrato establecer cualquier valor para el balance de un usuario arbitrario.
ModificadaMedia (6.1)1.5%—Ultimatemember Ultimate Member4/7/201817/6/2026
El plugin Ultimate Member (también conocido como ultimatemember) en versiones anteriores a la 2.0.18 para WordPress tiene Cross-Site Scripting (XSS) mediante la pantalla de configuración wp-admin.
ModificadaAlta (8.8)2.0%—HP Network Operations Management UltimateHP Network Automation22/5/201817/6/2026
Inyección SQL en HP Network Operations Management Ultimate, versiones 2017.07, 2017.11 y 2018.02 y en Network Automation, versiones 10.00, 10.10, 10.11, 10.20, 10.30, 10.40 y 10.50. La vulnerabilidad se podría explotar de forma remota para permitir una inyección SQL remota.
ModificadaMedia (6.1)1.6%—HP Network Operations Management UltimateHP Network Automation22/5/201817/6/2026
Cross-Site Scripting (XSS) persistente e inyección HTML no persistente en HP Network Operations Management Ultimate, versiones 2017.07, 2017.11 y 2018.02 y en Network Automation, versiones 10.00, 10.10, 10.11, 10.20, 10.30, 10.40 y 10.50. La vulnerabilidad podría explotarse remotamente para permitir Cross-Site…
ModificadaMedia (4.3)1.1%—Ultimatemember User Profile & Membership14/5/201817/6/2026
El plugin Ultimate Member en versiones anteriores a la 2.0.4 para WordPress permite que los atacantes remotos autenticados omitan la restricción de acceso para modificar los perfiles de los otros usuarios mediante vectores sin especificar.
ModificadaMedia (4.3)1.1%—Ultimatemember User Profile & Membership14/5/201817/6/2026
El plugin Ultimate Member en versiones anteriores a la 2.0.4 para WordPress permite que los atacantes remotos autenticados omitan la restricción de acceso para añadir un nuevo formulario en la página "Forms" mediante vectores sin especificar.
ModificadaAlta (7.5)2.6%—Ultimatemember User Profile & Membership14/5/201817/6/2026
Vulnerabilidad de salto de directorio en la función AJAX en el plugin Ultimate Member en versiones anteriores a la 2.0.4 para WordPress que permite que atacantes remotos lean archivos arbitrarios mediante vectores sin especificar.
ModificadaMedia (4.3)1.1%—Ultimatemember User Profile & Membership14/5/201817/6/2026
Vulnerabilidad de subida de archivos sin restricción en el plugin Ultimate Member en versiones anteriores a la 2.0.4 para WordPress que permite que usuarios autenticados remotos suban archivos de imagen arbitrarios mediante vectores sin especificar.
ModificadaMedia (4.3)1.6%—Ultimatemember User Profile & Membership14/5/201817/6/2026
Existe una vulnerabilidad de salto de directorio en la función shortcodes en el plugin Ultimate Member en versiones anteriores a la 2.0.4 para WordPress que permite que atacantes autenticados lean archivos arbitrarios mediante vectores sin especificar.
ModificadaMedia (5.4)0.96%—Ultimatemember Ultimate Member14/5/201817/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) en el plugin Ultimate Member, en versiones anteriores a la 2.0.4 para WordPress, permite que los atacantes remotos inyecten scripts web o HTML arbitrarios utilizando vectores no especificados.