Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2761▲ 5 respecto a la semana anterior
Críticas / altas1274▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
–

2095 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.4)0.44%—Advanced ADSAI14/5/202417/6/2026
El complemento Advanced Ads – Ad Manager & AdSense para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget de anuncios avanzados en todas las versiones hasta la 1.52.1 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por…
AplazadaAlta (7.2)0.94%—Advanced ADSAI14/5/202417/6/2026
El complemento Advanced Ads para WordPress es vulnerable a la inyección de objetos PHP en todas las versiones hasta la 1.52.1 incluida a través de la deserialización de entradas que no son de confianza en el parámetro 'placement_slug'. Esto hace posible que atacantes autenticados inyecten un objeto PHP. No hay ninguna…
AnalizadaAlta (7.5)0.59%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+178/5/202417/6/2026
Cuando se configura IPsec en un servidor virtual, el tráfico no divulgado puede provocar la finalización del Microkernel de gestión de tráfico (TMM). Nota: Las versiones de software que han llegado al final del soporte técnico (EoTS) no se evalúan.
AnalizadaMedia (6.1)0.31%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+178/5/202417/6/2026
Existe una vulnerabilidad de cross site scripting (XSS) reflejado en una página no revelada de la utilidad de configuración BIG-IP que permite a un atacante ejecutar JavaScript en el contexto del usuario actualmente conectado. Nota: Las versiones de software que han llegado al final del soporte técnico (EoTS) no se…
AnalizadaMedia (6.5)0.46%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+178/5/202417/6/2026
Bajo ciertas condiciones, puede producirse una fuga de datos en los Microkernels de Gestión de Tráfico (TMM) de los tenants de BIG-IP que se ejecutan en plataformas VELOS y rSeries. Esta fuga se produce de forma aleatoria y no puede ser provocada deliberadamente. Si se produce, puede filtrar hasta 64 bytes de bytes…
AnalizadaAlta (8)0.58%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+178/5/202417/6/2026
Existe una vulnerabilidad de cross site scripting (XSS) almacenado en una página no divulgada de la utilidad de configuración BIG-IP que permite a un atacante ejecutar JavaScript en el contexto del usuario actualmente conectado. Nota: Las versiones de software que han llegado al final del soporte técnico (EoTS) no se…
AnalizadaMedia (5.9)0.44%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+178/5/202417/6/2026
Cuando un perfil SSL con tieF5 Networksmpo de espera de alerta se configura con un valor no predeterminado en un servidor virtual, el tráfico no divulgado junto con condiciones fuera del control del atacante pueden hacer que el Microkernel de gestión de tráfico (TMM) finalice. Nota: Las versiones de software que han…
AnalizadaMedia (4.7)0.27%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+178/5/202417/6/2026
Existe una vulnerabilidad de cross site scripting (XSS) basada en DOM en una página no revelada de la utilidad de configuración BIG-IP que permite a un atacante ejecutar JavaScript en el contexto del usuario actualmente conectado. Nota: Las versiones de software que han llegado al final del soporte técnico (EoTS) no…
AnalizadaAlta (7.5)0.52%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+188/5/202417/6/2026
Cuando se otorga licencia y aprovisionamiento de BIG-IP AFM, el tráfico DNS no divulgado puede provocar la finalización del Microkernel de gestión de tráfico (TMM). Nota: Las versiones de software que han llegado al final del soporte técnico (EoTS) no se evalúan.
AnalizadaCrítica (9.8)0.49%—Themehunk Advance Product Search8/5/202417/6/2026
Vulnerabilidad de autorización faltante en ThemeHunk Advance WordPress Search Plugin. Este problema afecta al complemento de búsqueda avanzada de WordPress: desde n/a hasta 1.1.4.
AnalizadaAlta (8.8)2.1%—A10networks Advanced Core Operating System3/5/202417/6/2026
A10 Thunder ADC FileMgmtExport Vulnerabilidad de lectura y eliminación de archivos arbitrarios Directory Traversal. Esta vulnerabilidad permite a atacantes remotos leer y eliminar archivos arbitrarios en las instalaciones afectadas de A10 Thunder ADC. Se requiere autenticación para aprovechar esta vulnerabilidad. La…
AnalizadaMedia (6.5)2.5%—A10networks Advanced Core Operating System3/5/202417/6/2026
Vulnerabilidad de divulgación de información Directory Traversal de A10 Thunder ADC ShowTechDownloadView. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de A10 Thunder ADC. Se requiere autenticación para aprovechar esta vulnerabilidad. La falla…
AplazadaMedia (5.3)0.52%—Advanced Post BlockAI2/5/202417/6/2026
El complemento Advanced Post Block – Display Posts, Pages, or Custom Posts on Your Page para WordPress es vulnerable al acceso no autorizado a los datos debido a una falta de verificación de capacidad en la función apbPosts() conectada mediante una acción AJAX en todas las versiones hasta, y incluyendo, 1.13.1. Esto…
AplazadaMedia (5.9)0.32%—Kailey Lampert Advanced Most Recent Posts MODAI29/4/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Kailey Lampert Advanced Most Recent Posts Mod permite almacenar XSS. Este problema afecta al Advanced Most Recent Posts Mod: desde n/a hasta 1.6.5.2.
AplazadaMedia (5.9)0.36%—Ekojr Advanced Post ListAI26/4/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en EkoJR Advanced Post List permite almacenar XSS. Este problema afecta la lista de publicaciones avanzadas: desde n/a hasta 0.5.6.1.
AnalizadaMedia (4.7)0.42%—Advance Search Project Advance Search25/4/202417/6/2026
El complemento Advanced Search de WordPres hasta la versión 1.1.6 no escapa correctamente a los parámetros agregados a una consulta SQL, lo que hace posible que los usuarios con función de administrador realicen ataques de inyección SQL en el contexto de configuraciones de WordPress multisitio.
AplazadaCrítica (9.1)0.69%—Algolplus Advanced Order Export FOR WoocommerceAI25/4/202417/6/2026
La vulnerabilidad de control inadecuado de la generación de código ("inyección de código") en AlgolPlus Advanced Order Export For WooCommerce permite la inyección de código. Este problema afecta la exportación avanzada de pedidos para WooCommerce: desde n/a hasta 3.4.4.
AplazadaMedia (6.5)0.34%—Codetides Advanced Floating ContentAI24/4/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Code Tides Advanced Floating Content permite almacenar XSS. Este problema afecta al contenido flotante avanzado: desde n/a hasta 1.2.5.
AplazadaAlta (7.6)1.3%💥 PoCXenioushk BWL Advanced FAQ ManagerAI15/4/202417/6/2026
Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en Xenioushk BWL Advanced FAQ Manager. Este problema afecta a BWL Advanced FAQ Manager: desde n/a hasta 2.0.3.
AplazadaAlta (7.6)0.52%—Advanced Page Visit CounterAI15/4/202417/6/2026
Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ("Inyección SQL") en Page Visit Counter Advanced Page Visit Counter. Este problema afecta al Contador de visitas a la página avanzado: desde n/a hasta 8.0.6.
AplazadaMedia (6.5)0.34%—Michael Dempfle Advanced IframeAI15/4/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Michael Dempfle Advanced iFrame permite almacenar XSS. Este problema afecta al iFrame avanzado: desde n/a hasta 2024.2.
AnalizadaAlta (8.7)0.34%—Mndpsingh287 Advanced Search15/4/202417/6/2026
El complemento Advanced Search de WordPress hasta la versión 1.1.6 no tiene comprobaciones CSRF en algunos lugares, lo que podría permitir a los atacantes hacer que los usuarios que han iniciado sesión realicen acciones no deseadas a través de ataques CSRF.
AplazadaMedia (5.9)0.36%—Bracketspace Advanced Cron ManagerAI11/4/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en BracketSpace Advanced Cron Manager – debug & control almacenar XSS. Este problema afecta al Advanced Cron Manager: depuración y control: desde n/a hasta 2.5.2.
AplazadaMedia (4.3)0.54%—Advanced Classifieds Directory PROAI9/4/202417/6/2026
El complemento Advanced Classifieds & Directory Pro para WordPress es vulnerable a la pérdida no autorizada de datos debido a una falta de verificación de capacidad en la función ajax_callback_delete_attachment en todas las versiones hasta la 3.0.0 incluida. Esto hace posible que atacantes autenticados, con acceso…
AnalizadaAlta (7.8)0.93%💥 PoCMholt ArchiverRedhat Advanced Cluster SecurityRedhat Openshift Container Platform6/4/202417/6/2026
Se descubrió una falla en el paquete mholt/archiver. Esta falla permite a un atacante crear un archivo tar especialmente manipulado que, cuando se descomprime, puede permitir el acceso a archivos o directorios restringidos. Este problema puede permitir la creación o sobrescritura de archivos con los privilegios del…