Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

646 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.33%—K7computing AntivirusK7computing EndpointK7computing Internet SecurityK7computing Total Security+116/1/201817/6/2026
K7 Antivirus Premium en versiones anteriores a la 15.1.0.53 permite que usuarios locales escriban en ubicaciones aleatorias de la memoria y, consecuentemente, obtengan privilegios mediante un conjunto específico de llamadas IOCTL.
ModificadaAlta (7)0.27%—K7computing AntivirusK7computing EndpointK7computing Internet SecurityK7computing Total Security+116/1/201817/6/2026
K7 Antivirus Premium en versiones anteriores a la 15.1.0.53 permite que usuarios locales obtengan privilegios mediante el envío de una llamada IOCTL específica tras configurar la memoria de una forma en particular.
ModificadaAlta (7.8)0.33%—K7computing AntivirusK7computing EndpointK7computing Internet SecurityK7computing Total Security+116/1/201817/6/2026
K7 Antivirus Premium en versiones anteriores a la 15.1.0.53 permite que usuarios locales escriban en ubicaciones aleatorias de la memoria y, consecuentemente, obtengan privilegios mediante un conjunto específico de llamadas IOCTL.
ModificadaAlta (7)0.27%—K7computing AntivirusK7computing EndpointK7computing Internet SecurityK7computing Total Security+116/1/201817/6/2026
K7 Antivirus Premium en versiones anteriores a la 15.1.0.53 permite que usuarios locales obtengan privilegios mediante el envío de una llamada IOCTL específica tras configurar la memoria de una forma en particular.
ModificadaAlta (7.8)0.33%—K7computing AntivirusK7computing EndpointK7computing Internet SecurityK7computing Total Security+116/1/201817/6/2026
K7 Antivirus Premium en versiones anteriores a la 15.1.0.53 permite que usuarios locales escriban en ubicaciones aleatorias de la memoria y, consecuentemente, obtengan privilegios mediante un conjunto específico de llamadas IOCTL.
ModificadaAlta (7.8)0.33%—K7computing AntivirusK7computing EndpointK7computing Internet SecurityK7computing Total Security+116/1/201817/6/2026
K7 Antivirus Premium en versiones anteriores a la 15.1.0.53 permite que usuarios locales escriban en ubicaciones aleatorias de la memoria y, consecuentemente, obtengan privilegios mediante un conjunto específico de llamadas IOCTL.
ModificadaAlta (7.8)1.0%—Acdsee Ultimate11/12/201717/6/2026
Existe una vulnerabilidad de corrupción de memoria en la funcionalidad de análisis sintáctico de archivos .PSD de ACDSee Ultimate 10.0.0.292. Un archivo .PSD especialmente manipulado podría provocar una vulnerabilidad de escritura fuera de límites, desembocando en una posible ejecución de código. Un atacante puede…
ModificadaMedia (4.8)1.0%—Ultimate Instagram Feed Project Ultimate Instagram Feed9/11/201717/6/2026
Vulnerabilidad Cross-Site Scripting (XSS) en admin/partials/uif-access-token-display.php en el plugin Ultimate Instagram Feed, en versiones anteriores a la 1.3, para WordPress permite que atacantes remotos inyecten scripts web o HTML arbitrarios mediante el parámetro access_token.
ModificadaCrítica (9.8)2.5%—Accesspressthemes Ultimate-form-builder-lite26/10/201717/6/2026
El plugin ultimate-form-builder-lite en versiones anteriores a la 1.3.7 para WordPress tiene Inyección SQL, con inyección de objetos PHP como resultado, mediante wp-admin/admin-ajax.php.
ModificadaAlta (8.2)2.3%—Envitech Envidas Ultimate17/10/201717/6/2026
Se detectó un problema de autenticación incorrecta en Envitech EnviDAS Ultimate en versiones anteriores a la v1.0.0.5. La aplicación web carece de autenticación correcta, lo que puede permitir que un atacante visualice información y modifique configuraciones o ejecute código remotamente.
ModificadaMedia (6.1)2.1%—Ultimatemember Ultimate Member11/9/201717/6/2026
Una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ultimate Member en versiones anteriores a la 1.3.29 para WordPress permite que atacantes remotos inyecten scripts web o HTML arbitrarios mediante el parámetro the _refer en wp-admin/users.php.
ModificadaMedia (6.1)0.92%—Etoilewebdesign Ultimate Product Catalog2/8/201717/6/2026
El plugin Etoile Ultimate Product Catalog en su versión 4.2.11 para WordPress tiene una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el componente Add Product Manually.
ModificadaCrítica (9.8)1.8%—Etoilewebdesign Ultimate Product Catalog2/8/201717/6/2026
El plugin Etoile Ultimate Product Catalog en su versión 4.2.11 para WordPress tiene una vulnerabilidad de inyección SQL con las siguientes acciones POST de wp-admin/admin-ajax.php: catalogue_update_order list-item, video_update_order video-item, image_update_order list-item, tag_group_update_order list_item,…
ModificadaMedia (5.4)0.80%—Fairsketch Rise Ultimate Project Manager12/7/201717/6/2026
En Rise Ultimate Project Manager v1.8, se encontraron vulnerabilidades de XSS en la sección My Profile. Todos los campos de entrada son vulnerables.
ModificadaMedia (5.4)0.66%—Fairsketch Rise Ultimate Project Manager12/7/201717/6/2026
En Rise Ultimate Project Manager v1.8, se encontraron vulnerabilidades de XSS en la sección Messaging. Los campos Subject y Message son vulnerables.
ModificadaMedia (5)2.6%—Getshortcodes Shortcodes Ultimate7/7/201717/6/2026
Una vulnerabilidad de salto de directorio en Shortcodes Ultimate en versiones anteriores a la 4.10.0 permite que atacantes remotos lean archivos arbitrarios mediante vectores sin especificar.
ModificadaMedia (6.7)0.62%—AVG Anti-virusAVG Internet SecurityAVG Ultimate21/3/201717/6/2026
Vulnerabilidad de inyección de código AVG Ultimate 17.1 (y versiones anteriores), AVG Internet Security 17.1 (y versiones anteriores) y AVG AntiVirus FREE 17.1 (y versiones anteriores), permite a atacante local evitar un mecanismo de autoprotección inyectar código arbitrario, y tomar el control total de cualquier…
ModificadaCrítica (9.8)12%💥 ExploitAzure DEX Data Expert Ultimate10/3/201717/6/2026
En Azure Data Expert Ultimate 2.2.16, la función de verificación SMTP sufre una vulnerabilidad de desbordamiento de búfer, lo que lleva a una ejecución remota de código. El vector de ataque es un demonio SMTP manipulado que envía una cadena 220 larga (también conocida como "Service ready").
ModificadaMedia (6.9)0.46%—Cimon CmnviewCimon Ultimateaccess14/3/201517/6/2026
Vulnerabilidad de ruta de búsqueda no confiable en CmnView.exe en CIMON CmnView 2.14.0.1 y 3.x anterior a UltimateAccess 3.02 permite a usuarios locales obtener privilegios a través de caballo de troya DLL en el actual directorio de trabajo.
ModificadaMedia (4.3)1.9%—Myupb Ultimate PHP Board10/3/201517/6/2026
Múltiples vulnerabilidades de tipo cross-site-scripting (XSS) en Ultimate PHP Board (también se conoce como myUPB) anterior a versión 2.2.8, permite a los atacantes remotos inyectar script web o HTML arbitrario por medio del (1) parámetro q en el archivo search.php o el (2) parámetro avatar en el archivo profile.php.
ModificadaAlta (7.2)1.0%💥 ExploitK7computing K7sentry.sysK7computing Anti-virus PlusK7computing Total SecurityK7computing Ultimate Security6/2/201517/6/2026
K7Sentry.sys en K7 Computing Ultimate Security, Anti-Virus Plus, y Total Security anterior a 14.2.0.253 permite a usuarios locales escribir a localizaciones de memoria arbitrarias, y como consecuencia ganar privilegios, a través de una llamada IOCTL 0x95002570, 0x95002574, 0x95002580, 0x950025a8, 0x950025ac, o…
ModificadaMedia (5.4)0.29%—Nestler Ultimate Christian Radios21/10/201417/6/2026
La aplicación para Android Ultimate Christian Radios (también conocido como com.ngg.ultimatechristianradios) 1.0.1 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Ultimate Target-armored Sniper Project Ultimate Target-armored Sniper27/9/201417/6/2026
La aplicación Ultimate Target-Armored Sniper (también conocido como air.wood.liame.ultimatetarget) 1.0.1 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (4.3)1.6%—WP Ultimate Email Marketer Project WP Ultimate Email Marketer2/7/201417/6/2026
Múltiples vulnerabilidades de XSS en contact/edit.php en el plugin WP Ultimate Email Marketer 1.1.0 y anteriores para WordPress permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) listname o (2) contact.
ModificadaMedia (6.4)2.1%—Smackcoders WP Ultimate Email Marketer Plugin5/11/201316/6/2026
El plugin WP Ultimate Email Marketer 1.1.0 y posiblemente versiones anteriores para Wordpress no restringe adecuadamente el acceso a (1) list/edit.php y (2) campaign/editCampaign.php, lo que permite a atacantes remotos modificar datos de lista o campaña.