Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2739▼ 332 respecto a la semana anterior
Críticas / altas1275▼ 217 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
1101 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (6.6) | 0.33% | 💥 PoC | Quest Kace Agent FOR WindowsAIQuest KschedulersvcAIQuest Kuser AlertAIQuest RunkbotAI | 30/4/2024 | 17/6/2026 | Se descubrió un problema en Quest KACE Agent para Windows 12.0.38 y 13.1.23.0. Existe una vulnerabilidad de creación de archivos arbitrarios en los componentes KSchedulerSvc.exe, KUserAlert.exe y Runkbot.exe. Esto permite a los atacantes locales crear cualquier archivo de su elección con privilegios NT… | |
| Aplazada | Media (5.3) | 1.1% | 💥 Exploit | User-meta User MetaAI | 29/4/2024 | 17/6/2026 | Exposición de información confidencial a una vulnerabilidad de actor no autorizado en User Meta user-meta. Este problema afecta a User Meta: desde n/a hasta 3.0. | |
| Aplazada | Crítica (9.8) | 0.70% | — | Wpbuy Login AS User OR CustomerAI | 25/4/2024 | 17/6/2026 | La vulnerabilidad de autenticación incorrecta en wp-buy Iniciar sesión como usuario o cliente (cambio de usuario) permite Privilege Escalation. Este problema afecta el inicio de sesión como usuario o cliente (cambio de usuario): desde n/a hasta 3.8. | |
| Aplazada | Media (5.4) | 0.36% | — | Webtoffee Import Export Wordpress UsersAI | 24/4/2024 | 17/6/2026 | Vulnerabilidad de deserialización de datos no confiables en WebToffee Import Export WordPress Users. Este problema afecta a los usuarios de Import Export WordPress: desde n/a hasta 2.5.3. | |
| Aplazada | Media (4.4) | 0.37% | — | Codection Import AND Export Users AND CustomersAI | 24/4/2024 | 17/6/2026 | Vulnerabilidad de deserialización de datos no confiables en Import and export users and customers. Este problema afecta a los usuarios y clientes de importación y exportación: desde n/a hasta 1.26.2. | |
| Aplazada | Media (5.3) | 0.19% | — | AMD Radeon User Mode DriverAI | 23/4/2024 | 17/6/2026 | Una vulnerabilidad de escritura fuera de los límites en el controlador de modo de usuario AMD Radeon™ para DirectX® 11 podría permitir que un atacante con acceso a un sombreador con formato incorrecto logre potencialmente la ejecución de código arbitrario. | |
| Aplazada | Media (5.3) | 0.19% | — | AMD Radeon User Mode DriverAI | 23/4/2024 | 17/6/2026 | Una vulnerabilidad de escritura fuera de los límites en el controlador de modo de usuario AMD Radeon™ para DirectX® 11 podría permitir que un atacante con acceso a un sombreador con formato incorrecto logre potencialmente la ejecución de código arbitrario. | |
| Aplazada | Alta (8.5) | 0.52% | — | Solwin User Activity LOG PROAI | 15/4/2024 | 17/6/2026 | Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en Solwin User Activity Log Pro. Este problema afecta a User Activity Log Pro: desde n/a hasta 2.3.4. | |
| Analizada | Media (5.4) | 0.42% | — | Wpeventsmanager User Profile Avatar | 15/4/2024 | 17/6/2026 | El complemento WP User Profile Avatar de WordPress hasta 1.0.1 no valida ni escapa algunos de sus atributos de shortcode antes de devolverlos a una página/publicación donde está incrustado el shortcode, lo que podría permitir a los usuarios con el rol de colaborador y superior realizar ataques de Cross-Site Scripting… | |
| Aplazada | Media (5.4) | 0.20% | — | Ayecode UserswpAI | 11/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en AyeCode Ltd UsersWP. Este problema afecta a UsersWP: desde n/a antes de 1.2.6. | |
| Aplazada | Alta (7.6) | 0.52% | — | Solwininfotech User Activity LOGAI | 10/4/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en el Solwin Infotech User Activity Log. Este problema afecta al registro de actividad del usuario: desde n/a hasta 1.8. | |
| Modificada | Alta (7.5) | 0.51% | — | Joelhardi User Spam Remover | 10/4/2024 | 17/6/2026 | Vulnerabilidad de inserción de información confidencial en el archivo de registro en Joel Hardi User Spam Remover. Este problema afecta a User Spam Remover: desde n/a hasta 1.0. | |
| Modificada | Media (6.4) | 0.45% | — | Ayecode Userswp | 9/4/2024 | 17/6/2026 | El complemento UsersWP – Front-end login form, User Registration, User Profile & Members Directory para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los códigos cortos del complemento en todas las versiones hasta la 1.2.6 incluida. debido a una sanitización insuficiente de las entradas y a… | |
| Analizada | Media (5.3) | 0.26% | — | Kyivstar React Native SMS User Consent | 7/4/2024 | 17/6/2026 | Una vulnerabilidad clasificada como crítica ha sido encontrada en kyivstarteam react-native-sms-user-consent hasta 1.1.4 en Android. La función RegisterReceiver del archivo android/src/main/java/ua/kyivstar/reactnativesmsuserconsent/SmsUserConsentModule.kt es afectada por esta vulnerabilidad. La manipulación conduce a… | |
| Modificada | Media (4.3) | 0.52% | — | Wpfront User Role Editor | 2/4/2024 | 17/6/2026 | El complemento WPFront User Role Editor para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 3.2.1.11184 incluida a través de la acción AJAX wpfront_user_role_editor_assign_roles_user_autocomplete. Esto hace posible que los atacantes autenticados, con acceso de nivel… | |
| Analizada | Alta (7.5) | 0.62% | — | Icewhale Casaos-userservice | 1/4/2024 | 17/6/2026 | El paquete IceWhaleTech/CasaOS-UserService para Go proporciona funcionalidades de gestión de usuarios a CasaOS. La página de inicio de sesión de CasaOS ha revelado la vulnerabilidad de enumeración de nombres de usuario en la página de inicio de sesión que fue parcheada en la versión 0.4.7. Este problema en… | |
| Aplazada | Media (5.8) | 0.31% | — | Prism IT Systems User Rights Access ManagerAI | 31/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Prism IT Systems User Rights Access Manager permite XSS reflejado. Este problema afecta a User Rights Access Manager: desde n/a hasta 1.1.2. | |
| Aplazada | Media (4.3) | 0.52% | — | Webtoffee Import Export Wordpress UsersAI | 29/3/2024 | 17/6/2026 | Limitación inadecuada de un nombre de ruta a una vulnerabilidad de Restricted Directory ("Path Traversal") en WebToffee Import Export WordPress Users. Este problema afecta a los usuarios de Import Export WordPress: desde n/a hasta 2.5.2. | |
| Modificada | Alta (8.8) | 0.61% | — | Wpeverest User Registration & Membership | 26/3/2024 | 17/6/2026 | Vulnerabilidad de deserialización de datos no confiables en el registro de usuarios de WPeverest. Este problema afecta el registro de usuarios: desde n/a hasta 2.3.2.1. | |
| Aplazada | Media (6.5) | 0.34% | — | Plugin-planet User Submitted PostsAI | 26/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en las publicaciones enviadas por el usuario de Jeff Starr permite almacenar XSS. Este problema afecta las publicaciones enviadas por el usuario: desde n/a hasta 20230901. | |
| Modificada | Media (6.1) | 0.38% | — | Etoilewebdesign Front END Users | 26/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Etoile Web Design Front End Users permite el XSS reflejado. Este problema afecta a Front End Users: desde n/a antes de 3.2.25. | |
| Aplazada | Media (6.3) | 0.38% | — | Pickplugins User ProfileAI | 19/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en PickPlugins User profile permite almacenar XSS. Este problema afecta el perfil de usuario: desde n/a hasta 2.0.20. | |
| Modificada | Media (6.1) | 0.62% | 💥 Exploit | Dev.institute Restrict User Access | 19/3/2024 | 17/6/2026 | Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en DEV Institute Restrict User Access – Membership Plugin with Force permite el XSS reflejado. Este problema afecta a Restrict User Access – Membership Plugin with Force: desde n/a hasta 2.5 . | |
| Analizada | Media (6.5) | 0.41% | — | Phpgurukul User Registration & Login AND User Management System | 14/3/2024 | 17/6/2026 | El archivo bwdates-report-result.php en Phpgurukul User Registration & Login and User Management System 3.1 contiene una posible vulnerabilidad de seguridad relacionada con la validación de las entradas del usuario. El script recupera entradas de fechas proporcionadas por el usuario sin la validación adecuada, lo… | |
| Modificada | Media (5.3) | 0.55% | — | Dev.institute Restrict User Access | 13/3/2024 | 17/6/2026 | El complemento Restrict User Access – Ultimate Membership & Content Protection para WordPress es vulnerable a la exposición de la información en todas las versiones hasta la 2.5 incluida a través de API. Esto hace posible que atacantes no autenticados obtengan el contenido de publicaciones y páginas a través de… |