Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
646 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.8) | 0.62% | — | Ultimatemember User Profile & Membership | 23/4/2018 | 17/6/2026 | Existe Cross-Site Scripting (XSS) autenticado en el plugin User Profile Membership, en versiones anteriores a la 2.0.11 para WordPress, mediante el campo de entrada "Account Deletion Custom Text" en la página wp-admin/admin.php?page=um_optionssection=account. | |
| Modificada | Alta (8.8) | 0.67% | — | Ultimatemember User Profile & Membership | 23/4/2018 | 17/6/2026 | El plugin User Profile Membership, en versiones anteriores a la 2.0.7 para WordPress, no tiene ninguna mitigación implementada contra ataques de Cross-Site Request Forgery (CSRF). Este problema está presente en todo el plugin. | |
| Modificada | Media (6.1) | 0.60% | — | Videodownloaderultimate Video Downloader | 11/4/2018 | 17/6/2026 | La extensión profesional Video Downloader, en versiones anteriores al 2018-04-04 para Chrome, tienen Cross-Site Scripting Universal (UXSS) mediante vectores relacionados con un evento link64_msgAddLinks. | |
| Modificada | Alta (7.8) | 0.40% | — | Iobit Advanced Systemcare Ultimate | 27/3/2018 | 17/6/2026 | En Advanced SystemCare Ultimate 11.0.1.58, el archivo del controlador (Monitor_win10_x64.sys) permite que usuarios locales provoquen una denegación de servicio (BSOD) o que, posiblemente, causen otro impacto sin especificar debido a que no se validan los valores de entrada desde IOCtl 0x9c4060cc. | |
| Modificada | Alta (7.8) | 0.40% | — | Iobit Advanced Systemcare Ultimate | 27/3/2018 | 17/6/2026 | En Advanced SystemCare Ultimate 11.0.1.58, el archivo del controlador (Monitor_win10_x64.sys) permite que usuarios locales provoquen una denegación de servicio (BSOD) o que, posiblemente, causen otro impacto sin especificar debido a que no se validan los valores de entrada desde IOCtl 0x9c4060d0. | |
| Modificada | Alta (7.8) | 0.40% | — | Iobit Advanced Systemcare Ultimate | 27/3/2018 | 17/6/2026 | En Advanced SystemCare Ultimate 11.0.1.58, el archivo del controlador (Monitor_win10_x64.sys) permite que usuarios locales provoquen una denegación de servicio (BSOD) o que, posiblemente, causen otro impacto sin especificar debido a que no se validan los valores de entrada desde IOCtl 0x9c402000. | |
| Modificada | Alta (7.8) | 0.40% | — | Iobit Advanced Systemcare Ultimate | 27/3/2018 | 17/6/2026 | En Advanced SystemCare Ultimate 11.0.1.58, el archivo del controlador (Monitor_win10_x64.sys) permite que usuarios locales provoquen una denegación de servicio (BSOD) o que, posiblemente, causen otro impacto sin especificar debido a que no se validan los valores de entrada desde IOCtl 0x9c402004. | |
| Modificada | Alta (7.8) | 0.40% | — | Iobit Advanced Systemcare Ultimate | 27/3/2018 | 17/6/2026 | En Advanced SystemCare Ultimate 11.0.1.58, el archivo del controlador (Monitor_win10_x64.sys) permite que usuarios locales provoquen una denegación de servicio (BSOD) o que, posiblemente, causen otro impacto sin especificar debido a que no se validan los valores de entrada desde IOCtl 0x9c4060c4. | |
| Modificada | Alta (7.8) | 0.40% | — | Iobit Advanced Systemcare Ultimate | 25/3/2018 | 17/6/2026 | En Advanced SystemCare Ultimate 11.0.1.58, el archivo del controlador (Monitor_x86.sys) permite que usuarios locales provoquen una denegación de servicio (BSOD) o que, posiblemente, causen otro impacto sin especificar debido a que no se validan los valores de entrada desde IOCtl 0x9c4060c4. | |
| Modificada | Alta (7.8) | 0.40% | — | Iobit Advanced Systemcare Ultimate | 25/3/2018 | 17/6/2026 | En Advanced SystemCare Ultimate 11.0.1.58, el archivo del controlador (Monitor_win7_x64.sys) permite que usuarios locales provoquen una denegación de servicio (BSOD) o que, posiblemente, causen otro impacto sin especificar debido a que no se validan los valores de entrada desde IOCtl 0x9c402004. | |
| Modificada | Alta (7.8) | 0.40% | — | Iobit Advanced Systemcare Ultimate | 25/3/2018 | 17/6/2026 | En Advanced SystemCare Ultimate 11.0.1.58, el archivo del controlador (Monitor_win7_x64.sys) permite que usuarios locales provoquen una denegación de servicio (BSOD) o que, posiblemente, causen otro impacto sin especificar debido a que no se validan los valores de entrada desde IOCtl 0x9c4060d0. | |
| Modificada | Alta (7.8) | 0.40% | — | Iobit Advanced Systemcare Ultimate | 25/3/2018 | 17/6/2026 | En Advanced SystemCare Ultimate 11.0.1.58, el archivo del controlador (Monitor_x86.sys) permite que usuarios locales provoquen una denegación de servicio (BSOD) o que, posiblemente, causen otro impacto sin especificar debido a que no se validan los valores de entrada desde IOCtl 0x9c4060d0. | |
| Modificada | Alta (7.8) | 0.40% | — | Iobit Advanced Systemcare Ultimate | 25/3/2018 | 17/6/2026 | En Advanced SystemCare Ultimate 11.0.1.58, el archivo del controlador (Monitor_x86.sys) permite que usuarios locales provoquen una denegación de servicio (BSOD) o que, posiblemente, causen otro impacto sin especificar debido a que no se validan los valores de entrada desde IOCtl 0x9c402000. | |
| Modificada | Alta (7.8) | 0.40% | — | Iobit Advanced Systemcare Ultimate | 25/3/2018 | 17/6/2026 | En Advanced SystemCare Ultimate 11.0.1.58, el archivo del controlador (Monitor_win7_x64.sys) permite que usuarios locales provoquen una denegación de servicio (BSOD) o que, posiblemente, causen otro impacto sin especificar debido a que no se validan los valores de entrada desde IOCtl 0x9c4060cc. | |
| Modificada | Alta (7.8) | 0.40% | — | Iobit Advanced Systemcare Ultimate | 25/3/2018 | 17/6/2026 | En Advanced SystemCare Ultimate 11.0.1.58, el archivo del controlador (Monitor_win7_x64.sys) permite que usuarios locales provoquen una denegación de servicio (BSOD) o que, posiblemente, causen otro impacto sin especificar debido a que no se validan los valores de entrada desde IOCtl 0x9c402000. | |
| Modificada | Alta (7.8) | 0.40% | — | Iobit Advanced Systemcare Ultimate | 25/3/2018 | 17/6/2026 | En Advanced SystemCare Ultimate 11.0.1.58, el archivo del controlador (Monitor_x86.sys) permite que usuarios locales provoquen una denegación de servicio (BSOD) o que, posiblemente, causen otro impacto sin especificar debido a que no se validan los valores de entrada desde IOCtl 0x9c402004. | |
| Modificada | Alta (7.8) | 0.40% | — | Iobit Advanced Systemcare Ultimate | 25/3/2018 | 17/6/2026 | En Advanced SystemCare Ultimate 11.0.1.58, el archivo del controlador (Monitor_win7_x64.sys) permite que usuarios locales provoquen una denegación de servicio (BSOD) o que, posiblemente, causen otro impacto sin especificar debido a que no se validan los valores de entrada desde IOCtl 0x9c4060c4. | |
| Modificada | Alta (7.8) | 0.40% | — | Iobit Advanced Systemcare Ultimate | 25/3/2018 | 17/6/2026 | En Advanced SystemCare Ultimate 11.0.1.58, el archivo del controlador (Monitor_x86.sys) permite que usuarios locales provoquen una denegación de servicio (BSOD) o que, posiblemente, causen otro impacto sin especificar debido a que no se validan los valores de entrada desde IOCtl 0x9c4060cc. | |
| Modificada | Media (6.1) | 1.2% | — | Ultimatemember Ultimate Member | 16/2/2018 | 17/6/2026 | core/lib/upload/um-file-upload.php en el plugin UltimateMember 2.0 para WordPress tiene una vulnerabilidad de Cross-Site Scripting (XSS) debido a que fracasa a la hora de sanear las entradas del usuario que se pasan a la variable $temp. | |
| Modificada | Media (6.1) | 1.0% | — | Ultimatemember | 16/2/2018 | 17/6/2026 | core/lib/upload/um-image-upload.php en el plugin UltimateMember 2.0 para WordPress tiene una vulnerabilidad de Cross-Site Scripting (XSS) debido a que fracasa a la hora de sanear las entradas del usuario que se pasan a la variable $temp. | |
| Modificada | Crítica (9.8) | 3.3% | 💥 Exploit | Fairsketch Rise Ultimate Project Manager | 23/1/2018 | 17/6/2026 | Una vulnerabilidad de inyección SQL en RISE Ultimate Project Manager 1.9 permite que atacantes remotos ejecuten comandos SQL arbitrarios mediante el parámetro search en index.php/knowledge_base/get_article_suggestion/. | |
| Modificada | Media (5.5) | 0.29% | — | K7computing AntivirusK7computing EndpointK7computing Internet SecurityK7computing Total Security+1 | 16/1/2018 | 17/6/2026 | En K7 Antivirus Premium en versiones anteriores a la 15.1.0.53, las entradas controladas por el usuario en el dispositivo K7Sentry no se autentican lo suficiente: un usuario local con un proceso de BAJA integridad puede acceder a un disco duro en formato raw mediante el envío de una llamada IOCTL específica. | |
| Modificada | Alta (7) | 0.27% | — | K7computing AntivirusK7computing EndpointK7computing Internet SecurityK7computing Total Security+1 | 16/1/2018 | 17/6/2026 | K7 Antivirus Premium en versiones anteriores a la 15.1.0.53 permite que usuarios locales obtengan privilegios mediante el envío de una llamada IOCTL específica tras configurar la memoria de una forma en particular. | |
| Modificada | Media (5.5) | 0.27% | — | K7computing AntivirusK7computing EndpointK7computing Internet SecurityK7computing Total Security+1 | 16/1/2018 | 17/6/2026 | En K7 Antivirus Premium en versiones anteriores a la 15.1.0.53, las entradas controladas por el usuario pueden emplearse para permitir que usuarios locales escriban en ubicaciones arbitrarias de la memoria. | |
| Modificada | Alta (7) | 0.27% | — | K7computing AntivirusK7computing EndpointK7computing Internet SecurityK7computing Total Security+1 | 16/1/2018 | 17/6/2026 | K7 Antivirus Premium en versiones anteriores a la 15.1.0.53 permite que usuarios locales obtengan privilegios mediante el envío de una llamada IOCTL específica tras configurar la memoria de una forma en particular. |