Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
–

1096 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.30%—Opensearch Observability9/7/202417/6/2026
Los informes de OpenSearch Dashboards permiten que el "Report Owner" exporte y comparta informes desde OpenSearch Dashboards. Un problema en el complemento de informes OpenSearch permite el acceso no deseado a recursos privados de inquilinos, como cuadernos. El sistema no verificó adecuadamente si el usuario era el…
ModificadaMedia (4.9)0.62%—Elasticsearch13/6/202417/6/2026
Se descubrió una falla en Elasticsearch que afecta la ingesta de documentos cuando una plantilla de índice contiene un mapeo de campo dinámico de tipo "paso a través". En determinadas circunstancias, la ingesta de documentos en este índice provocaría que se lanzara una excepción de StackOverflow y, en última…
ModificadaAlta (7.2)0.44%—Wp-media Search & Replace13/6/202417/6/2026
El complemento Search & Replace de WordPress anterior a 3.2.2 no sanitiza ni escapa un parámetro antes de usarlo en una declaración SQL, lo que permite a los administradores realizar ataques de inyección SQL (como dentro de una red de múltiples sitios).
AnalizadaMedia (6.5)0.46%—Elasticsearch12/6/202417/6/2026
Se identificó que si se utiliza una clave API entre clústeres https://www.elastic.co/guide/en/elasticsearch/reference/8.14/security-api-create-cross-cluster-api-key.html#security-api -create-cross-cluster-api-key-request-body restringe la búsqueda de un índice determinado utilizando la consulta o el parámetro…
AplazadaMedia (4.3)0.31%—Codepeople Search IN PlaceAI3/6/202417/6/2026
La vulnerabilidad de autorización faltante en CodePeople Search in Place permite un uso indebido de la funcionalidad. Este problema afecta a Search in Place: desde n/a hasta 1.0.104.
ModificadaMedia (6.1)0.25%—Flexense VX Search24/5/202417/6/2026
Se ha descubierto una vulnerabilidad en VX Search Enterprise que afecta a la versión 10.2.14 y que podría permitir a un atacante ejecutar XSS persistente a través de /setup_smtp en los parámetros smtp_server, smtp_user, smtp_password y smtp_email_address. Esta vulnerabilidad podría permitir que un atacante almacene…
AnalizadaMedia (6.1)0.25%—Flexense VX Search24/5/202417/6/2026
Se ha descubierto una vulnerabilidad en VX Search Enterprise que afecta a la versión 10.2.14 y que podría permitir a un atacante ejecutar XSS persistente a través de /add_job en nombre_trabajo. Esta vulnerabilidad podría permitir que un atacante almacene payloads de JavaScript maliciosos en el sistema para que se…
AnalizadaMedia (6.1)0.25%—Flexense VX Search24/5/202417/6/2026
Se ha descubierto una vulnerabilidad en VX Search Enterprise que afecta a la versión 10.2.14 y que podría permitir a un atacante ejecutar XSS persistente a través de /add_command_action en action_value. Esta vulnerabilidad podría permitir que un atacante almacene payloads de JavaScript maliciosos en el sistema para…
ModificadaMedia (6.1)0.25%—Flexense VX Search24/5/202417/6/2026
Se ha descubierto una vulnerabilidad en VX Search Enterprise que afecta a la versión 10.2.14 y que podría permitir a un atacante ejecutar XSS persistente a través de /setup_odbc en los parámetros odbc_data_source, odbc_user y odbc_password. Esta vulnerabilidad podría permitir que un atacante almacene payloads de…
ModificadaMedia (6.1)1.0%💥 ExploitYithemes Yith Woocommerce Ajax Search24/5/202417/6/2026
El complemento YITH WooCommerce Ajax Search para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'item' en versiones hasta la 2.4.0 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes no autenticados inyecten scripts web…
AnalizadaMedia (5.4)0.73%—Microsoft Bing Search14/5/202417/6/2026
Vulnerabilidad de suplantación de identidad en la búsqueda de Microsoft Bing
AplazadaMedia (5.9)0.25%—Gomo GEE Search PlusAI8/5/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en GOMO gee Search Plus permite almacenar XSS. Este problema afecta a gee Search Plus: desde n/a hasta 1.4.4.
AnalizadaCrítica (9.8)0.49%—Themehunk Advance Product Search8/5/202417/6/2026
Vulnerabilidad de autorización faltante en ThemeHunk Advance WordPress Search Plugin. Este problema afecta al complemento de búsqueda avanzada de WordPress: desde n/a hasta 1.1.4.
AplazadaMedia (4.3)0.45%—Ivorysearch Ivory SearchAI2/5/202417/6/2026
El complemento Ivory Search – WordPress Search Plugin para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función ajax_create_index() en todas las versiones hasta la 5.5.5 incluida. Esto hace posible que los atacantes autenticados, con acceso a…
AnalizadaMedia (4.7)0.42%—Advance Search Project Advance Search25/4/202417/6/2026
El complemento Advanced Search de WordPres hasta la versión 1.1.6 no escapa correctamente a los parámetros agregados a una consulta SQL, lo que hace posible que los usuarios con función de administrador realicen ataques de inyección SQL en el contexto de configuraciones de WordPress multisitio.
AnalizadaAlta (8.7)0.34%—Mndpsingh287 Advanced Search15/4/202417/6/2026
El complemento Advanced Search de WordPress hasta la versión 1.1.6 no tiene comprobaciones CSRF en algunos lugares, lo que podría permitir a los atacantes hacer que los usuarios que han iniciado sesión realicen acciones no deseadas a través de ataques CSRF.
AplazadaMedia (5.9)0.32%—Nick Pelton Search Keyword RedirectAI11/4/202417/6/2026
Una vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('cross-site Scripting') en Nick Pelton Search Keyword Redirect permite XSS almacenado. Este problema afecta el Search Keyword Redirect: desde n/a hasta 1.0.
ModificadaAlta (7.5)0.58%—Searchiq10/4/202417/6/2026
Vulnerabilidad de inserción de información confidencial en el archivo de registro en SearchIQ SearchIQ. Este problema afecta a SearchIQ: desde n/a hasta 4.5.
AnalizadaMedia (5.5)0.78%—Microsoft Azure AI Search9/4/202417/6/2026
Vulnerabilidad de divulgación de información de búsqueda de Azure AI
AnalizadaMedia (5.3)0.68%—Elasticsearch29/3/202417/6/2026
Se produce una excepción no detectada en Elasticsearch >= 8.4.0 y < 8.11.1 cuando se pasa un PDF cifrado a un procesador de archivos adjuntos a través de la API REST. El nodo de ingesta de Elasticsearch que intenta analizar el archivo PDF fallará. Esto no sucede con archivos PDF protegidos con contraseña ni con…
AnalizadaMedia (6.5)0.49%—Elasticsearch27/3/202417/6/2026
Existe un problema de autorización incorrecta en el modelo de seguridad basado en clave API para la seguridad de clúster remoto, que actualmente se encuentra en versión Beta, en Elasticsearch 8.10.0 y antes de 8.13.0. Esto permite que un usuario malintencionado con una clave API válida para un clúster remoto…
AnalizadaAlta (7.5)1.3%—Elasticsearch27/3/202417/6/2026
Se descubrió una falla en Elasticsearch, donde el procesamiento de un documento en una canalización profundamente anidada en un nodo de ingesta podría provocar que el nodo Elasticsearch fallara.
AplazadaMedia (6.5)0.35%—Epsiloncool WP Fast Total SearchAI27/3/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Epsiloncool WP Fast Total Search permite XSS almacenado. Este problema afecta a WP Fast Total Search: desde n/a hasta 1.59.211.
ModificadaCrítica (9.8)0.60%—Themehunk TH Advance Product Search25/3/202417/6/2026
Vulnerabilidad de autorización faltante en ThemeHunk Advance WordPress Search Plugin. Este problema afecta a Advance WordPress Search Plugin: desde n/a hasta 1.2.1.
ModificadaAlta (7.1)0.35%—Webberzone Better Search19/3/202417/6/2026
Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en WebberZone Better Search: los resultados de búsqueda relevantes para WordPress permiten almacenar XSS. Este problema afecta a Better Search: resultados de búsqueda relevantes para WordPress: desde…