Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
2139 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (6.5) | 0.56% | — | Significant-gravitas AutogptAI | 20/3/2025 | 17/6/2026 | Se identificaron múltiples vulnerabilidades de Server-Side Request Forgery (SSRF) en el repositorio significant-gravitas/autogpt, específicamente en los bloques de integración de GitHub y búsqueda web. Estas vulnerabilidades afectan a la versión agpt-platform-beta-v0.1.1. Los problemas surgen cuando las entradas de… | |
| Aplazada | Alta (7.3) | 0.47% | — | Designmodo Logo SliderAI | 18/3/2025 | 17/6/2026 | El complemento Logo Slider – Logo Showcase, Logo Carousel, Logo Gallery and Client Logo Presentation para WordPress es vulnerable a la ejecución de shortcodes arbitrarios en todas las versiones hasta la 3.7.3 incluida. Esto se debe a que el software permite a los usuarios ejecutar una acción que no valida… | |
| Modificada | Media (4.8) | 0.28% | — | Shanebp BP Email Assign Templates | 11/3/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en shanebp BP Email Assign Templates permite XSS almacenado. Este problema afecta a las plantillas de asignación de correo electrónico de BP desde n/d hasta la versión 1.6. | |
| Modificada | Media (4.9) | 0.45% | — | Shanebp BP Email Assign Templates | 11/3/2025 | 17/6/2026 | La vulnerabilidad de omisión de autorización mediante clave controlada por el usuario en shanebp BP Email Assign Templates permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a las plantillas de asignación de correo electrónico de BP desde n/d hasta la versión… | |
| Analizada | Media (5.5) | 0.24% | — | Adobe Indesign | 11/3/2025 | 17/6/2026 | Las versiones ID20.1, ID19.5.2 y anteriores de InDesign Desktop se ven afectadas por una vulnerabilidad de desreferencia de puntero nulo que podría provocar una denegación de servicio de la aplicación. Un atacante podría aprovechar esta vulnerabilidad para bloquear la aplicación, lo que provocaría una condición de… | |
| Analizada | Alta (7.8) | 0.26% | — | Adobe Indesign | 11/3/2025 | 17/6/2026 | Las versiones ID20.1, ID19.5.2 y anteriores de InDesign Desktop se ven afectadas por una vulnerabilidad de escritura fuera de los límites que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema es necesaria la interacción del usuario, ya que la víctima debe… | |
| Analizada | Alta (7.8) | 0.32% | — | Adobe Indesign | 11/3/2025 | 17/6/2026 | Las versiones ID20.1, ID19.5.2 y anteriores de InDesign Desktop se ven afectadas por una vulnerabilidad de desbordamiento de búfer basado en montón que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema es necesaria la interacción del usuario, ya que la… | |
| Analizada | Media (5.5) | 0.24% | — | Adobe Indesign | 11/3/2025 | 17/6/2026 | Las versiones ID20.1, ID19.5.2 y anteriores de InDesign Desktop se ven afectadas por una vulnerabilidad de desreferencia de puntero nulo que podría provocar una denegación de servicio de la aplicación. Un atacante podría aprovechar esta vulnerabilidad para bloquear la aplicación, lo que provocaría una condición de… | |
| Analizada | Alta (7.8) | 0.26% | — | Adobe Indesign | 11/3/2025 | 17/6/2026 | Las versiones ID20.1, ID19.5.2 y anteriores de InDesign Desktop se ven afectadas por una vulnerabilidad de escritura fuera de los límites que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema es necesaria la interacción del usuario, ya que la víctima debe… | |
| Analizada | Alta (7.8) | 0.32% | — | Adobe Indesign | 11/3/2025 | 17/6/2026 | Las versiones ID20.1, ID19.5.2 y anteriores de InDesign Desktop se ven afectadas por una vulnerabilidad de desbordamiento de búfer basado en montón que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema es necesaria la interacción del usuario, ya que la… | |
| Analizada | Alta (7.8) | 0.26% | — | Adobe Indesign | 11/3/2025 | 17/6/2026 | Las versiones ID20.1, ID19.5.2 y anteriores de InDesign Desktop se ven afectadas por una vulnerabilidad de escritura fuera de los límites que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema es necesaria la interacción del usuario, ya que la víctima debe… | |
| Analizada | Alta (7.8) | 0.32% | — | Adobe Indesign | 11/3/2025 | 17/6/2026 | Las versiones ID20.1, ID19.5.2 y anteriores de InDesign Desktop se ven afectadas por una vulnerabilidad de desbordamiento de búfer basado en montón que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema es necesaria la interacción del usuario, ya que la… | |
| Analizada | Alta (7.8) | 0.28% | — | Adobe Indesign | 11/3/2025 | 17/6/2026 | Las versiones ID20.1, ID19.5.2 y anteriores de InDesign Desktop se ven afectadas por una vulnerabilidad de escritura fuera de los límites que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema es necesaria la interacción del usuario, ya que la víctima debe… | |
| Analizada | Alta (7.8) | 0.22% | — | Adobe Substance 3D Designer | 11/3/2025 | 17/6/2026 | Las versiones 14.1 y anteriores de Substance3D - Designer se ven afectadas por una vulnerabilidad de escritura fuera de los límites que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema, la víctima debe abrir un archivo malicioso. | |
| Analizada | Alta (7.8) | 0.29% | — | Adobe Substance 3D Designer | 11/3/2025 | 17/6/2026 | Las versiones 14.1 y anteriores de Substance3D - Designer se ven afectadas por una vulnerabilidad de desbordamiento de búfer en el montón que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema, la víctima debe abrir un archivo malicioso. | |
| Analizada | Media (4.8) | 0.27% | — | Gallagherwebsitedesign Coronavirus (covid-19) Notice Message | 11/3/2025 | 17/6/2026 | El complemento Coronavirus (COVID-19) Notice Message de WordPress hasta la versión 1.1.2 no depura ni escapa a algunas de sus configuraciones, lo que podría permitir que usuarios con altos privilegios como el administrador realicen ataques de cross-site scripting almacenado incluso cuando la capacidad unfiltered_html… | |
| Modificada | Media (6.5) | 0.21% | — | Tapandsign Tap&sign | 10/3/2025 | 17/6/2026 | Almacenamiento de texto plano de información confidencial en una variable de entorno, mecanismo de recuperación de contraseña débil para vulnerabilidad de contraseña olvidada en Tapandsign Technologies Tap&Sign App permite la explotación de la recuperación de contraseña y el uso indebido de la funcionalidad. Este… | |
| Aplazada | Alta (7.5) | 0.54% | — | Designthemes Core FeaturesAI | 5/3/2025 | 17/6/2026 | El complemento DesignThemes Core Features para WordPress es vulnerable al acceso no autorizado a los datos debido a una falta de verificación de capacidad en la función dt_process_imported_file en todas las versiones hasta la 4.7 incluida. Esto hace posible que atacantes no autenticados lean archivos arbitrarios en el… | |
| Aplazada | Media (6.3) | 0.31% | — | Radicaldesigns RadslideAI | 3/3/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en radicaldesigns radSLIDE permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a radSLIDE: desde n/a hasta 2.1. | |
| Analizada | Baja (3.4) | 0.36% | — | Webdesigner-profi Joomshopping | 25/2/2025 | 17/6/2026 | Una vulnerabilidad de inyección SQL en el componente de JoomShopping versiones 1.0.0-1.4.3 para Joomla permite a los atacantes autenticados (administradores) ejecutar comandos SQL arbitrarios en el área de gestión del país del backend. | |
| Modificada | Media (5.4) | 0.26% | — | Etoilewebdesign Front END Users | 25/2/2025 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Rustaurius Front End Users que permite XSS almacenado. Este problema afecta a los usuarios front-end: desde n/a hasta 3.2.30. | |
| Analizada | Media (5.4) | 0.28% | — | Xootix Login/signup Popup | 20/2/2025 | 17/6/2026 | El complemento Login/Signup Popup ( Inline Form + Woocommerce ) para WordPress es vulnerable a Cross-Site Scripting almacenado a través del código corto xoo_el_action del complemento en todas las versiones hasta la 2.8.5 incluida, debido a una depuración de entrada insuficiente y al escape de salida en los atributos… | |
| Analizada | Media (6.5) | 0.39% | — | Modalsurvey Simple Signup Form | 18/2/2025 | 17/6/2026 | El complemento Simple Signup Form para WordPress es vulnerable a la inyección SQL a través del atributo 'id' del shortcode 'ssf' en todas las versiones hasta la 1.6.5 incluida, debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL… | |
| Analizada | Media (4.3) | 0.17% | — | Designinvento Directorypress | 15/2/2025 | 17/6/2026 | El complemento DirectoryPress Frontend para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 2.7.9 incluida. Esto se debe a la falta o la validación incorrecta de nonce en la función dpfl_listingStatusChange(). Esto hace posible que atacantes no autenticados actualicen los estados… | |
| Analizada | Media (5.4) | 0.31% | — | Etoilewebdesign Front END Users | 15/2/2025 | 17/6/2026 | El complemento Front End Users para WordPress es vulnerable a Cross Site Scripting almacenado a través del código abreviado de contraseña olvidada del complemento en todas las versiones hasta la 3.2.30 incluida, debido a una depuración de entrada insuficiente y al escape de salida en los atributos proporcionados por… |