Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
646 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 0.65% | — | Smackcoders Ultimate Exporter | 14/8/2019 | 17/6/2026 | El plugin wp-ultimate-exporter versiones anteriores a 1.4.2 para WordPress, presenta una vulnerabilidad de tipo CSRF. | |
| Modificada | Media (5.4) | 0.89% | — | Ultimatemember Ultimate Member | 12/8/2019 | 17/6/2026 | El plugin ultimate-member anterior a la versión 2.0.52 para WordPress tiene XSS durante una actualización de cuenta. | |
| Modificada | Media (5.4) | 0.78% | — | Ultimatemember Ultimate Member | 12/8/2019 | 17/6/2026 | El plugin ultimate-member anterior a la versión 2.0.52 para WordPress tiene XSS relacionado con las operaciones de creación y edición de roles de mensajería unificada. | |
| Modificada | Media (5.4) | 0.88% | — | Ultimatemember Ultimate Member | 12/8/2019 | 17/6/2026 | El plugin ultimate-member antes de la versión 2.0.54 para WordPress tiene XSS. | |
| Modificada | Media (6.1) | 1.0% | — | Ultimatemember Ultimate Member | 12/8/2019 | 17/6/2026 | El plugin ultimate-member antes de la versión 2.0.4 para WordPress tiene XSS. | |
| Modificada | Media (6.1) | 1.0% | — | Ultimatemember Ultimate Member | 12/8/2019 | 17/6/2026 | El plugin ultimate-member anterior a la versión 1.3.40 para WordPress tiene XSS en el formulario de inicio de sesión. | |
| Modificada | Media (6.1) | 1.0% | — | Ultimatemember Ultimate Member | 12/8/2019 | 17/6/2026 | El plugin ultimate-member anterior a la versión 1.3.18 para WordPress tiene XSS a través de la entrada de texto. | |
| Modificada | Media (4.3) | 0.86% | — | Ultimatemember Ultimate Member | 24/6/2019 | 17/6/2026 | Se detectó un problema en el plugin Ultimate Member versión 2.39 para WordPress. Este permite la modificación no autorizada del perfil y foto de portada. Es posible modificar el perfil y la imagen de portada de cualquier usuario una vez que esté conectado. También se puede modificar los perfiles y las imágenes de… | |
| Modificada | Alta (8.8) | 1.2% | — | Ultimatemember Ultimate Member | 21/6/2019 | 17/6/2026 | Se detectó un problema de restablecimiento de contraseña arbitrario en el plugin Member versión 2.39 de Ultimate para WordPress. Es posible restablecer la contraseña de otro usuario (debido a la falta de comprobación y correlación entre la clave de restablecimiento de la contraseña enviada por correo y el parámetro… | |
| Modificada | Crítica (9.8) | 1.7% | — | Karamasoft Ultimateeditor | 24/5/2019 | 17/6/2026 | En Karamasoft UltimateEditor versión 1, no garantiza que archivo cargado sea una imagen o un documento (ningún tipo de archivos ni de extensiones están restringidos). El atacante requiere el icono Attach para realizar una carga. Un archivo cargado es accesible bajo el UltimateEditorInclude/UserFiles/URI. | |
| Modificada | Alta (8.8) | 1.8% | — | Ultimatemember Ultimate Member | 3/4/2019 | 17/6/2026 | Una vulnerabilidad de Cross-Site Request Forgery (CSRF) en el formulario de edición del perfil de usuario conectado en el plugin Ultimate Member, en versiones anteriores a la 2.0.40 para WordPress, permite a los atacantes obtener acceso de administrador y, por consiguiente, extraer información sensible y ejecutar… | |
| Modificada | Media (6.1) | 1.6% | — | Ultimatemember Ultimate Member | 9/10/2018 | 17/6/2026 | Múltiples vulnerabilidades Cross-Site Scripting (XSS) en includes/core/um-actions-login.php en el plugin Ultimate Member - User Profile Membership en versiones anteriores a la 2.0.28 para WordPress permite que los atacantes remotos inyecten scripts web o HTML arbitrarios mediante los campos "Primary button Text" o… | |
| Modificada | Crítica (9.8) | 3.3% | — | Icecoldapps Servers Ultimate | 5/10/2018 | 17/6/2026 | Ice Cold Apps Servers Ultimate 6.0.2(12) no requiere autenticación para TELNET, SSH o FTP, lo que permite a los atacantes remotos ejecutar código arbitrario cargando scripts PHP. | |
| Modificada | Alta (8.8) | 3.1% | — | Ultimatefosters Ultimatepos | 17/9/2018 | 17/6/2026 | UltimatePOS 2.5 permite que los usuarios suban archivos arbitrarios, lo que conduce a la ejecución remota de comandos publicando en un URI /products con código PHP en un archivo .php con el tipo de contenido image/jpeg. | |
| Modificada | Alta (7.8) | 1.6% | — | Jetbrains DotpeekJetbrains Resharper Ultimate | 13/8/2018 | 17/6/2026 | JetBrains dotPeek en versiones anteriores a 2018.2 y ReSharper Ultimate en versiones anteriores a 2018.1.4 permiten que los atacantes ejecuten código descompilando un objeto .NET compilado (como un archivo DLL o EXE) con un archivo específico por una deserialización de datos no fiables. | |
| Modificada | Alta (7.5) | 1.4% | — | Ultimatecoin Project Ultimatecoin | 9/7/2018 | 17/6/2026 | La función mintToken de una implementación de contrato inteligente para UltimateCoin, un token de Ethereum, tiene un desbordamiento de enteros que permite al propietario del contrato establecer cualquier valor para el balance de un usuario arbitrario. | |
| Modificada | Media (6.1) | 1.5% | — | Ultimatemember Ultimate Member | 4/7/2018 | 17/6/2026 | El plugin Ultimate Member (también conocido como ultimatemember) en versiones anteriores a la 2.0.18 para WordPress tiene Cross-Site Scripting (XSS) mediante la pantalla de configuración wp-admin. | |
| Modificada | Alta (8.8) | 2.0% | — | HP Network Operations Management UltimateHP Network Automation | 22/5/2018 | 17/6/2026 | Inyección SQL en HP Network Operations Management Ultimate, versiones 2017.07, 2017.11 y 2018.02 y en Network Automation, versiones 10.00, 10.10, 10.11, 10.20, 10.30, 10.40 y 10.50. La vulnerabilidad se podría explotar de forma remota para permitir una inyección SQL remota. | |
| Modificada | Media (6.1) | 1.6% | — | HP Network Operations Management UltimateHP Network Automation | 22/5/2018 | 17/6/2026 | Cross-Site Scripting (XSS) persistente e inyección HTML no persistente en HP Network Operations Management Ultimate, versiones 2017.07, 2017.11 y 2018.02 y en Network Automation, versiones 10.00, 10.10, 10.11, 10.20, 10.30, 10.40 y 10.50. La vulnerabilidad podría explotarse remotamente para permitir Cross-Site… | |
| Modificada | Media (4.3) | 1.1% | — | Ultimatemember User Profile & Membership | 14/5/2018 | 17/6/2026 | El plugin Ultimate Member en versiones anteriores a la 2.0.4 para WordPress permite que los atacantes remotos autenticados omitan la restricción de acceso para modificar los perfiles de los otros usuarios mediante vectores sin especificar. | |
| Modificada | Media (4.3) | 1.1% | — | Ultimatemember User Profile & Membership | 14/5/2018 | 17/6/2026 | El plugin Ultimate Member en versiones anteriores a la 2.0.4 para WordPress permite que los atacantes remotos autenticados omitan la restricción de acceso para añadir un nuevo formulario en la página "Forms" mediante vectores sin especificar. | |
| Modificada | Alta (7.5) | 2.6% | — | Ultimatemember User Profile & Membership | 14/5/2018 | 17/6/2026 | Vulnerabilidad de salto de directorio en la función AJAX en el plugin Ultimate Member en versiones anteriores a la 2.0.4 para WordPress que permite que atacantes remotos lean archivos arbitrarios mediante vectores sin especificar. | |
| Modificada | Media (4.3) | 1.1% | — | Ultimatemember User Profile & Membership | 14/5/2018 | 17/6/2026 | Vulnerabilidad de subida de archivos sin restricción en el plugin Ultimate Member en versiones anteriores a la 2.0.4 para WordPress que permite que usuarios autenticados remotos suban archivos de imagen arbitrarios mediante vectores sin especificar. | |
| Modificada | Media (4.3) | 1.6% | — | Ultimatemember User Profile & Membership | 14/5/2018 | 17/6/2026 | Existe una vulnerabilidad de salto de directorio en la función shortcodes en el plugin Ultimate Member en versiones anteriores a la 2.0.4 para WordPress que permite que atacantes autenticados lean archivos arbitrarios mediante vectores sin especificar. | |
| Modificada | Media (5.4) | 0.96% | — | Ultimatemember Ultimate Member | 14/5/2018 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) en el plugin Ultimate Member, en versiones anteriores a la 2.0.4 para WordPress, permite que los atacantes remotos inyecten scripts web o HTML arbitrarios utilizando vectores no especificados. |