Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2753▼ 36 respecto a la semana anterior
Críticas / altas1269▼ 264 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 206 respecto a la semana anterior
–

2620 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.5)0.26%—Perfreeblog30/10/202517/6/2026
PerfreeBlog v4.0.11 is vulnerable to Server-Side Request Forgery due to a missing authorization check in the uploadAttachByUrl API endpoint (AttachController.java).
AplazadaMedia (5.3)0.22%—Linkwhisper Link Whisper FreeAI27/10/20258/10/2026
Vulnerabilidad por falta de autorización en Spencer Haws Link Whisper Free link-whisper permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Link Whisper Free: desde n/a hasta menor o igual que 0.8.8.
ModificadaAlta (7.6)0.27%—Perfreeblog24/10/20255/7/2026
PerfreeBlog v4.0.11 has a File Upload vulnerability in the installPlugin function
ModificadaAlta (7.6)0.27%—Perfreeblog24/10/20255/7/2026
PerfreeBlog v4.0.11 has a File Upload vulnerability in the installTheme function
ModificadaAlta (7.6)0.29%—Perfreeblog24/10/20255/7/2026
PerfreeBlog v4.0.11 has an arbitrary file deletion vulnerability in the unInstallTheme function
ModificadaMedia (5.3)0.32%—Perfreeblog24/10/20255/7/2026
PerfreeBlog v4.0.11 has an arbitrary file read vulnerability in the validThemeFilePath function
AplazadaMedia (4.3)0.29%—Newcodebyte AI Chatbot Free ModelsAI24/10/20258/10/2026
El plugin AI Chatbot Free Models - Customer Support, Live Chat, Virtual Assistant para WordPress es vulnerable a Inyección CSV en todas las versiones hasta la 1.6.5, inclusive. Esto se debe a una sanitización insuficiente en la función newcodebyte_chatbot_export_messages. Esto hace posible que atacantes no…
AplazadaAlta (8.6)44%💥 ExploitFreepbx Endpoint ManagerAI14/10/20258/10/2026
FreePBX Endpoint Manager es un módulo para gestionar puntos finales de telefonía en sistemas FreePBX. En versiones anteriores a la 16.0.92 para FreePBX 16 y versiones anteriores a la 17.0.6 para FreePBX 17, el módulo Endpoint Manager contiene una vulnerabilidad de carga de archivos arbitrarios autenticada que afecta…
AplazadaAlta (8.6)38%💥 ExploitFreepbx Endpoint ManagerAI14/10/20258/10/2026
FreePBX Endpoint Manager es un módulo para gestionar puntos finales de telefonía en sistemas FreePBX. En versiones anteriores a 16.0.92 para FreePBX 16 y versiones anteriores a 17.0.6 para FreePBX 17, el módulo Endpoint Manager contiene vulnerabilidades de inyección SQL autenticadas que afectan a múltiples parámetros…
AnalizadaAlta (8.5)0.19%—Sangoma Freepbx14/10/20258/10/2026
FreePBX es una GUI de código abierto para gestionar Asterisk. En versiones anteriores a la 16.0.68.39 para FreePBX 16 y versiones anteriores a la 17.0.18.38 para FreePBX 17, existe una vulnerabilidad de cross-site scripting reflejado en la página de estado HTTP de Asterisk. La página de estado HTTP de Asterisk está…
AplazadaAlta (8.6)0.53%—Freepbx Endpoint ManagerAI14/10/20258/10/2026
El módulo FreePBX Endpoint Manager incluye una función de escaneo de red que proporciona acceso basado en web a la funcionalidad de nmap para el descubrimiento de dispositivos de red. En Endpoint Manager 16 anterior a 16.0.92 y 17 anterior a 17.0.6, la entrada proporcionada por el usuario insuficientemente saneada…
AplazadaCrítica (9.8)0.62%—WP FreeioAI11/10/20258/10/2026
El plugin WP Freeio para WordPress es vulnerable a escalada de privilegios en todas las versiones hasta la 1.2.21, inclusive. Esto se debe a que la función process_register() no restringe los roles de usuario con los que un usuario puede registrarse. Esto permite que atacantes no autenticados proporcionen el rol de…
AnalizadaMedia (5.3)0.34%—Amazon Freertos-plus-tcp10/10/20258/10/2026
Una comprobación de validación faltante en el código de procesamiento de paquetes UDP/IPv6 de FreeRTOS-Plus-TCP puede llevar a una desreferencia de puntero no válida al recibir un paquete UDP/IPv6 con un campo de versión IP incorrecto en la cabecera del paquete. Este problema solo afecta a las aplicaciones que…
AnalizadaMedia (5.3)0.31%—Amazon Freertos-plus-tcp10/10/20258/10/2026
Una comprobación de validación faltante en el código de procesamiento de paquetes IPv6 de FreeRTOS-Plus-TCP puede conducir a una lectura fuera de límites al recibir un paquete IPv6 con longitudes de carga útil incorrectas en la cabecera del paquete. Este problema solo afecta a las aplicaciones que utilizan IPv6.…
AnalizadaMedia (5.3)0.31%—Amazon Freertos-plus-tcp10/10/20258/10/2026
Una comprobación de validación faltante en el código de procesamiento de paquetes ICMPv6 de FreeRTOS-Plus-TCP puede llevar a una lectura fuera de límites al recibir paquetes ICMPv6 de ciertos tipos de mensaje que son más pequeños que el tamaño esperado. Estos problemas solo afectan a las aplicaciones que utilizan…
AplazadaCrítica (9.1)0.56%—FreeipaAI30/9/202517/6/2026
Una vulnerabilidad de escalada de privilegios de host a administrador de dominio fue encontrada en FreeIPA. Esta vulnerabilidad es similar a CVE-2025-4404, donde falla al validar la unicidad del krbCanonicalName. Aunque la versión previamente lanzada añadió validaciones para la credencial admin@REALM, FreeIPA aún no…
AnalizadaAlta (7.5)0.42%—Free5gc23/9/202517/6/2026
Free5gc 4.0.1 is vulnerable to Buffer Overflow. The AMF incorrectly validates the 5GS mobile identity, resulting in slice reference overflow.
AplazadaMedia (5.9)0.30%—Dialogity Free Live ChatAI22/9/202517/6/2026
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in dialogity Dialogity Free Live Chat dialogity-website-chat allows Stored XSS.This issue affects Dialogity Free Live Chat: from n/a through <= 1.0.3.
AnalizadaMedia (6.6)0.46%—Sangoma Freepbx15/9/202517/6/2026
FreePBX is an open-source web-based graphical user interface. In FreePBX 15, 16, and 17, malicious connections to the Administrator Control Panel web interface can cause the uninstall function to be triggered for certain modules. This function drops the module's database tables, which is where most modules store their…
AnalizadaMedia (6.3)0.44%—Sangoma Freepbx15/9/202517/6/2026
FreePBX is an open-source web-based graphical user interface. From 17.0.19.11 to before 17.0.21, authenticated users of the Administrator Control Panel (ACP) can run arbitrary shell commands by maliciously changing languages of the framework module. This vulnerability is fixed in 17.0.21.
AplazadaAlta (7.6)0.36%💥 PoCThemeisle WP Full Stripe FreeAI5/9/202517/6/2026
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in Themeisle WP Full Stripe Free wp-full-stripe-free allows SQL Injection.This issue affects WP Full Stripe Free: from n/a through <= 8.2.5.
AplazadaMedia (5.1)0.42%—FreepbxAIAsteriskAI5/9/202517/6/2026
api is a module for FreePBX@, which is an open source GUI that controls and manages Asterisk© (PBX). In versions lower than 15.0.13, 16.0.2 through 16.0.14, 17.0.1 and 17.0.2, there is an identical OAuth private key used across multiple systems that installed the same FreePBX RPM or DEB package. An attacker with…
AplazadaMedia (5.1)0.36%—FreepbxAIAsteriskAI4/9/202517/6/2026
contactmanager is a module for FreePBX@, which is an open source GUI that controls and manages Asterisk© (PBX). In versions 15.0.14 and below, 16.0.0 through 16.0.26.4 and 17.0.0 through 17.0.5, a stored cross-site scripting (XSS) vulnerability in FreePBX allows a low-privileged User Control Panel (UCP) user to inject…
AnalizadaAlta (8.6)0.72%—Freescout3/9/202517/6/2026
FreeScout is a free help desk and shared inbox built with PHP's Laravel framework. Versions 1.8.185 and earlier contain a deserialization of untrusted data vulnerability that allows authenticated attackers with knowledge of the application's APP_KEY to achieve remote code execution. The vulnerability is exploited via…
AnalizadaCrítica (10)86%⚠ Explotación activa💥 ExploitSangoma Freepbx28/8/202525/9/2026
FreePBX es una interfaz gráfica de usuario basada en web de código abierto. Los endpoints de FreePBX 15, 16 y 17 son vulnerables debido a datos suministrados por el usuario insuficientemente saneados, lo que permite el acceso no autenticado al Administrador de FreePBX, llevando a la manipulación arbitraria de la base…