Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
–

646 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.8)0.62%—Ultimatemember User Profile & Membership23/4/201817/6/2026
Existe Cross-Site Scripting (XSS) autenticado en el plugin User Profile Membership, en versiones anteriores a la 2.0.11 para WordPress, mediante el campo de entrada "Account Deletion Custom Text" en la página wp-admin/admin.php?page=um_optionssection=account.
ModificadaAlta (8.8)0.67%—Ultimatemember User Profile & Membership23/4/201817/6/2026
El plugin User Profile Membership, en versiones anteriores a la 2.0.7 para WordPress, no tiene ninguna mitigación implementada contra ataques de Cross-Site Request Forgery (CSRF). Este problema está presente en todo el plugin.
ModificadaMedia (6.1)0.60%—Videodownloaderultimate Video Downloader11/4/201817/6/2026
La extensión profesional Video Downloader, en versiones anteriores al 2018-04-04 para Chrome, tienen Cross-Site Scripting Universal (UXSS) mediante vectores relacionados con un evento link64_msgAddLinks.
ModificadaAlta (7.8)0.40%—Iobit Advanced Systemcare Ultimate27/3/201817/6/2026
En Advanced SystemCare Ultimate 11.0.1.58, el archivo del controlador (Monitor_win10_x64.sys) permite que usuarios locales provoquen una denegación de servicio (BSOD) o que, posiblemente, causen otro impacto sin especificar debido a que no se validan los valores de entrada desde IOCtl 0x9c4060cc.
ModificadaAlta (7.8)0.40%—Iobit Advanced Systemcare Ultimate27/3/201817/6/2026
En Advanced SystemCare Ultimate 11.0.1.58, el archivo del controlador (Monitor_win10_x64.sys) permite que usuarios locales provoquen una denegación de servicio (BSOD) o que, posiblemente, causen otro impacto sin especificar debido a que no se validan los valores de entrada desde IOCtl 0x9c4060d0.
ModificadaAlta (7.8)0.40%—Iobit Advanced Systemcare Ultimate27/3/201817/6/2026
En Advanced SystemCare Ultimate 11.0.1.58, el archivo del controlador (Monitor_win10_x64.sys) permite que usuarios locales provoquen una denegación de servicio (BSOD) o que, posiblemente, causen otro impacto sin especificar debido a que no se validan los valores de entrada desde IOCtl 0x9c402000.
ModificadaAlta (7.8)0.40%—Iobit Advanced Systemcare Ultimate27/3/201817/6/2026
En Advanced SystemCare Ultimate 11.0.1.58, el archivo del controlador (Monitor_win10_x64.sys) permite que usuarios locales provoquen una denegación de servicio (BSOD) o que, posiblemente, causen otro impacto sin especificar debido a que no se validan los valores de entrada desde IOCtl 0x9c402004.
ModificadaAlta (7.8)0.40%—Iobit Advanced Systemcare Ultimate27/3/201817/6/2026
En Advanced SystemCare Ultimate 11.0.1.58, el archivo del controlador (Monitor_win10_x64.sys) permite que usuarios locales provoquen una denegación de servicio (BSOD) o que, posiblemente, causen otro impacto sin especificar debido a que no se validan los valores de entrada desde IOCtl 0x9c4060c4.
ModificadaAlta (7.8)0.40%—Iobit Advanced Systemcare Ultimate25/3/201817/6/2026
En Advanced SystemCare Ultimate 11.0.1.58, el archivo del controlador (Monitor_x86.sys) permite que usuarios locales provoquen una denegación de servicio (BSOD) o que, posiblemente, causen otro impacto sin especificar debido a que no se validan los valores de entrada desde IOCtl 0x9c4060c4.
ModificadaAlta (7.8)0.40%—Iobit Advanced Systemcare Ultimate25/3/201817/6/2026
En Advanced SystemCare Ultimate 11.0.1.58, el archivo del controlador (Monitor_win7_x64.sys) permite que usuarios locales provoquen una denegación de servicio (BSOD) o que, posiblemente, causen otro impacto sin especificar debido a que no se validan los valores de entrada desde IOCtl 0x9c402004.
ModificadaAlta (7.8)0.40%—Iobit Advanced Systemcare Ultimate25/3/201817/6/2026
En Advanced SystemCare Ultimate 11.0.1.58, el archivo del controlador (Monitor_win7_x64.sys) permite que usuarios locales provoquen una denegación de servicio (BSOD) o que, posiblemente, causen otro impacto sin especificar debido a que no se validan los valores de entrada desde IOCtl 0x9c4060d0.
ModificadaAlta (7.8)0.40%—Iobit Advanced Systemcare Ultimate25/3/201817/6/2026
En Advanced SystemCare Ultimate 11.0.1.58, el archivo del controlador (Monitor_x86.sys) permite que usuarios locales provoquen una denegación de servicio (BSOD) o que, posiblemente, causen otro impacto sin especificar debido a que no se validan los valores de entrada desde IOCtl 0x9c4060d0.
ModificadaAlta (7.8)0.40%—Iobit Advanced Systemcare Ultimate25/3/201817/6/2026
En Advanced SystemCare Ultimate 11.0.1.58, el archivo del controlador (Monitor_x86.sys) permite que usuarios locales provoquen una denegación de servicio (BSOD) o que, posiblemente, causen otro impacto sin especificar debido a que no se validan los valores de entrada desde IOCtl 0x9c402000.
ModificadaAlta (7.8)0.40%—Iobit Advanced Systemcare Ultimate25/3/201817/6/2026
En Advanced SystemCare Ultimate 11.0.1.58, el archivo del controlador (Monitor_win7_x64.sys) permite que usuarios locales provoquen una denegación de servicio (BSOD) o que, posiblemente, causen otro impacto sin especificar debido a que no se validan los valores de entrada desde IOCtl 0x9c4060cc.
ModificadaAlta (7.8)0.40%—Iobit Advanced Systemcare Ultimate25/3/201817/6/2026
En Advanced SystemCare Ultimate 11.0.1.58, el archivo del controlador (Monitor_win7_x64.sys) permite que usuarios locales provoquen una denegación de servicio (BSOD) o que, posiblemente, causen otro impacto sin especificar debido a que no se validan los valores de entrada desde IOCtl 0x9c402000.
ModificadaAlta (7.8)0.40%—Iobit Advanced Systemcare Ultimate25/3/201817/6/2026
En Advanced SystemCare Ultimate 11.0.1.58, el archivo del controlador (Monitor_x86.sys) permite que usuarios locales provoquen una denegación de servicio (BSOD) o que, posiblemente, causen otro impacto sin especificar debido a que no se validan los valores de entrada desde IOCtl 0x9c402004.
ModificadaAlta (7.8)0.40%—Iobit Advanced Systemcare Ultimate25/3/201817/6/2026
En Advanced SystemCare Ultimate 11.0.1.58, el archivo del controlador (Monitor_win7_x64.sys) permite que usuarios locales provoquen una denegación de servicio (BSOD) o que, posiblemente, causen otro impacto sin especificar debido a que no se validan los valores de entrada desde IOCtl 0x9c4060c4.
ModificadaAlta (7.8)0.40%—Iobit Advanced Systemcare Ultimate25/3/201817/6/2026
En Advanced SystemCare Ultimate 11.0.1.58, el archivo del controlador (Monitor_x86.sys) permite que usuarios locales provoquen una denegación de servicio (BSOD) o que, posiblemente, causen otro impacto sin especificar debido a que no se validan los valores de entrada desde IOCtl 0x9c4060cc.
ModificadaMedia (6.1)1.2%—Ultimatemember Ultimate Member16/2/201817/6/2026
core/lib/upload/um-file-upload.php en el plugin UltimateMember 2.0 para WordPress tiene una vulnerabilidad de Cross-Site Scripting (XSS) debido a que fracasa a la hora de sanear las entradas del usuario que se pasan a la variable $temp.
ModificadaMedia (6.1)1.0%—Ultimatemember16/2/201817/6/2026
core/lib/upload/um-image-upload.php en el plugin UltimateMember 2.0 para WordPress tiene una vulnerabilidad de Cross-Site Scripting (XSS) debido a que fracasa a la hora de sanear las entradas del usuario que se pasan a la variable $temp.
ModificadaCrítica (9.8)3.3%💥 ExploitFairsketch Rise Ultimate Project Manager23/1/201817/6/2026
Una vulnerabilidad de inyección SQL en RISE Ultimate Project Manager 1.9 permite que atacantes remotos ejecuten comandos SQL arbitrarios mediante el parámetro search en index.php/knowledge_base/get_article_suggestion/.
ModificadaMedia (5.5)0.29%—K7computing AntivirusK7computing EndpointK7computing Internet SecurityK7computing Total Security+116/1/201817/6/2026
En K7 Antivirus Premium en versiones anteriores a la 15.1.0.53, las entradas controladas por el usuario en el dispositivo K7Sentry no se autentican lo suficiente: un usuario local con un proceso de BAJA integridad puede acceder a un disco duro en formato raw mediante el envío de una llamada IOCTL específica.
ModificadaAlta (7)0.27%—K7computing AntivirusK7computing EndpointK7computing Internet SecurityK7computing Total Security+116/1/201817/6/2026
K7 Antivirus Premium en versiones anteriores a la 15.1.0.53 permite que usuarios locales obtengan privilegios mediante el envío de una llamada IOCTL específica tras configurar la memoria de una forma en particular.
ModificadaMedia (5.5)0.27%—K7computing AntivirusK7computing EndpointK7computing Internet SecurityK7computing Total Security+116/1/201817/6/2026
En K7 Antivirus Premium en versiones anteriores a la 15.1.0.53, las entradas controladas por el usuario pueden emplearse para permitir que usuarios locales escriban en ubicaciones arbitrarias de la memoria.
ModificadaAlta (7)0.27%—K7computing AntivirusK7computing EndpointK7computing Internet SecurityK7computing Total Security+116/1/201817/6/2026
K7 Antivirus Premium en versiones anteriores a la 15.1.0.53 permite que usuarios locales obtengan privilegios mediante el envío de una llamada IOCTL específica tras configurar la memoria de una forma en particular.