Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
–

2803 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (4.3)0.17%—Jumpdemand ActivedemandAI3/6/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en JumpDEMAND Inc. ActiveDEMAND. Este problema afecta a ActiveDEMAND: desde n/a hasta 0.2.43.
AplazadaMedia (6.1)0.35%—ActiveadminAI3/6/202417/6/2026
El framework Active Admin (también conocido como activeadmin) anterior a 3.2.2 para Ruby on Rails permite XSS almacenado en ciertas situaciones en las que los usuarios pueden crear entidades (para editarlas luego en formularios) con nombres arbitrarios, también conocido como un problema de "leyendas de formularios…
ModificadaMedia (5.4)0.29%—Properfraction Profilepress23/5/202417/6/2026
El complemento ProfilePress para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget del panel de usuario de ProfilePress en todas las versiones hasta la 4.15.8 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario.…
AplazadaCrítica (10)0.55%—Jumpdemand ActivedemandAI17/5/202417/6/2026
Vulnerabilidad de carga sin restricciones de archivos de tipo peligroso en JumpDEMAND Inc. ActiveDEMAND permite el uso de archivos maliciosos. Este problema afecta a ActiveDEMAND: desde n/a hasta 0.2.41.
AnalizadaAlta (8.8)0.50%—Qodeinteractive QI Addons FOR Elementor17/5/202417/6/2026
La limitación incorrecta de un nombre de ruta a una vulnerabilidad de directorio restringido ("Path Traversal") en QODE Interactive Qi Addons para Elementor permite la inclusión de archivos locales PHP. Este problema afecta a Qi Addons para Elementor: desde n/a hasta 1.6.3.
AnalizadaAlta (8.6)1.3%💥 ExploitProperfraction Profilepress17/5/202417/6/2026
Vulnerabilidad de gestión de privilegios incorrecta en ProfilePress Membership Team ProfilePress permite la escalada de privilegios. Este problema afecta a ProfilePress: desde n/a hasta 4.13.1.
AplazadaMedia (4.3)0.45%—Qodeinteractive OptimizeAI16/5/202417/6/2026
Vulnerabilidad de limitación inadecuada de un nombre de ruta a un directorio restringido ("Path Traversal") en Samuel Marshall JCH Optimize. Este problema afecta a JCH Optimize: desde n/a hasta 4.2.0.
AnalizadaMedia (5.3)0.46%—Rems Interactive MAP With Marker16/5/202417/6/2026
Se encontró una vulnerabilidad en SourceCodester Interactive Map con Marker 1.0. Ha sido calificada como problemática. Una función desconocida del archivo Marker Name del componente Add Marker es afectada por esta vulnerabilidad. La manipulación conduce a cross-site scripting. El ataque puede lanzarse de forma remota.…
AnalizadaMedia (5.3)0.61%—Rems Interactive MAP With Marker16/5/202417/6/2026
Se encontró una vulnerabilidad en SourceCodester Interactive Map con Marker 1.0. Ha sido declarada crítica. Una función desconocida del archivo /endpoint/delete-mark.php es afectada por esta vulnerabilidad. La manipulación del argumento mark conduce a la inyección de SQL. El ataque se puede lanzar de forma remota. El…
ModificadaCrítica (9.1)1.1%—CactiFedoraproject Fedora14/5/202417/6/2026
Cacti proporciona un framework de monitoreo operativo y gestión de fallas. Antes de la versión 1.2.27, Cacti llama a `compat_password_hash` cuando los usuarios establecen su contraseña. `compat_password_hash` usa `password_hash` si lo hay, de lo contrario usa `md5`. Al verificar la contraseña, llama a…
ModificadaAlta (8.8)1.8%—CactiFedoraproject Fedora14/5/202417/6/2026
Cacti proporciona un framework de monitoreo operativo y gestión de fallas. Antes de la versión 1.2.27, algunos de los datos almacenados en `automation_tree_rules.php` no se verifican minuciosamente y se usan para concatenar la declaración SQL en la función `create_all_header_nodes()` de `lib/api_automation.php`, lo…
ModificadaAlta (7.2)2.7%—CactiFedoraproject Fedora14/5/202417/6/2026
Cacti proporciona un framework de monitoreo operativo y gestión de fallas. Antes de la versión 1.2.27, había un problema de inclusión de archivos en el archivo `lib/plugin.php`. Combinado con vulnerabilidades de inyección SQL, se puede implementar la ejecución remota de código. Hay un problema de inclusión de archivos…
ModificadaAlta (8)13%—CactiFedoraproject Fedora14/5/202417/6/2026
Cacti proporciona un framework de monitoreo operativo y gestión de fallas. Antes de la versión 1.2.27, algunos de los datos almacenados en la función `form_save()` en `graph_template_inputs.php` no se verifican exhaustivamente y se usan para concatenar la instrucción SQL en la función…
ModificadaAlta (8.8)26%—CactiFedoraproject Fedora14/5/202417/6/2026
Cacti proporciona un framework de monitoreo operativo y gestión de fallas. Antes de la versión 1.2.27, una vulnerabilidad de inyección SQL en la función `automation_get_new_graphs_sql` de `api_automation.php` permitía a los usuarios autenticados explotar estas vulnerabilidades de inyección SQL para realizar escalada…
ModificadaMedia (5.4)15%—CactiFedoraproject Fedora14/5/202417/6/2026
Cacti proporciona un framework de monitoreo operativo y gestión de fallas. Antes de la versión 1.2.27, algunos de los datos almacenados en la función `automation_tree_rules_form_save()` en `automation_tree_rules.php` no se verifican exhaustivamente y se usan para concatenar la declaración HTML en la función…
ModificadaMedia (5.4)0.84%—CactiFedoraproject Fedora14/5/202417/6/2026
Cacti proporciona un framework de monitoreo operativo y gestión de fallas. Antes de 1.2.27, algunos de los datos almacenados en la función `form_save()` en `data_queries.php` no se verifican minuciosamente y se usan para concatenar la declaración HTML en la función `grow_right_pane_tree()` de `lib/html.php `, lo que…
AplazadaMedia (6.1)0.59%—CactiAI14/5/202417/6/2026
Cacti proporciona un framework de monitoreo operativo y gestión de fallas. Una vulnerabilidad de Cross Site Scripting reflejada en la rama DEV 1.3.x permite a los atacantes obtener cookies del administrador y otros usuarios y falsificar su inicio de sesión utilizando las cookies obtenidas. Este problema se solucionó…
AplazadaCrítica (10)98%💥 ExploitCactiAIPHPAI14/5/202417/6/2026
Cacti proporciona un framework de monitoreo operativo y gestión de fallas. Una vulnerabilidad de inyección de comandos en la rama DEV 1.3.x permite que cualquier usuario no autenticado ejecute comandos arbitrarios en el servidor cuando la opción `register_argc_argv` de PHP está `activada`. En la línea 119 de…
AnalizadaMedia (4.7)0.90%—CactiFedoraproject Fedora14/5/202417/6/2026
Cacti proporciona un framework de monitoreo operativo y gestión de fallas. Las versiones de Cacti anteriores a la 1.2.27 contienen una vulnerabilidad residual de Cross Site Scripting causada por una solución incompleta para CVE-2023-50250. `raise_message_javascript` de `lib/functions.php` ahora usa purify.js para…
AnalizadaMedia (5.4)0.92%—Cacti14/5/202417/6/2026
Cacti proporciona un framework de monitoreo operativo y gestión de fallas. Las versiones de Cacti anteriores a la 1.2.27 son vulnerables a Cross Site Scripting almacenadas, un tipo de Cross Site Scripting en las que script maliciosas se almacenan permanentemente en un servidor de destino y se entregan a los usuarios…
ModificadaAlta (7.2)86%💥 ExploitCactiFedoraproject Fedora14/5/202417/6/2026
Cacti proporciona un framework de monitoreo operativo y gestión de fallas. Antes de la versión 1.2.27, una vulnerabilidad de escritura de archivos arbitrarios, explotable a través de la función "Importar paquetes", permitía a los usuarios autenticados que tenían el permiso "Importar plantillas" ejecutar código PHP…
AplazadaMedia (5.9)0.26%—Creativeinteractivemedia 3D FlipbookAI8/5/202417/6/2026
Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('cross-site Scripting') en Creative interactive media 3D FlipBook, PDF Viewer, PDF Embedder – Real 3D FlipBook WordPress Plugin permite almacenar XSS. Este problema afecta a 3D FlipBook, visor de PDF y incrustador de PDF –…
ModificadaMedia (5.9)1.2%—GNU GlibcDebian LinuxNetapp Active IQ Unified ManagerNetapp H300s Firmware+86/5/202417/6/2026
nscd: el puntero nulo falla después de una respuesta no encontrada Si el caché del daemon de caché del servicio de nombres (nscd) no logra agregar una respuesta de grupo de red no encontrado al caché, la solicitud del cliente puede resultar en una desreferencia del puntero nulo. Esta falla se introdujo en glibc 2.15…
AplazadaMedia (6.1)0.50%—Interactive World MapsAI2/5/202417/6/2026
El complemento Interactive World Maps para WordPress es vulnerable a Reflected Cross-Site Scripting a través del parámetro de búsqueda (s) en todas las versiones hasta la 2.4.14 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes no autenticados inyecten…
ModificadaMedia (5.4)0.38%—Properfraction Profilepress2/5/202417/6/2026
El complemento Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'título' en todas las versiones hasta la 4.15.4 incluida. debido a una insuficiente sanitización…