Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2739▼ 332 respecto a la semana anterior
Críticas / altas1275▼ 217 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

2803 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.60%—Qodeinteractive QI Addons FOR Elementor9/4/202417/6/2026
El complemento Qi Addons For Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los widgets del complemento en todas las versiones hasta la 1.6.7 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario. Esto…
AplazadaMedia (5.5)0.29%—Bestpractical RTAI4/4/202417/6/2026
Vulnerabilidad de exposición de información en el software RT que afecta a la versión 4.4.1. Esta vulnerabilidad permite a un atacante con acceso local al dispositivo recuperar información confidencial sobre la aplicación, como tickets de vulnerabilidad, porque la aplicación almacena la información en la memoria caché…
AplazadaCrítica (9.8)1.5%💥 PoCAddactis IbnrsAI4/4/202417/6/2026
Vulnerabilidad de inyección CSV en Addactis IBNRS v.3.10.3.107 permite a un atacante remoto ejecutar código arbitrario a través de un archivo .ibnrs manipulado en los parámetros Descripción del proyecto, Identificadores, Nombre del triángulo personalizado (dentro de los Triángulos de entrada) y Nombre de la curva de…
AplazadaAlta (7.1)0.35%—Sparkweb Interactive INC Custom Field Bulk EditorAI31/3/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Custom Field Bulk Editor de SparkWeb Interactive, Inc. para WordPress permite XSS reflejado. Este problema afecta al Custom Field Bulk Editor: desde n/a hasta 1.9.1.
AplazadaAlta (7.1)0.40%—Michael Simpson ADD Shortcodes Actions AND FiltersAI31/3/202417/6/2026
La neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en Add Shortcodes Actions And Filters de Michael Simpson para WordPress permite XSS reflejado. Este problema afecta Add Shortcodes Actions And Filters: desde n/a hasta 2.10.
AplazadaMedia (6.5)0.32%—Aesopinteractive Aesop Story EngineAI31/3/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Aesop Story Engine de Aesop Interactive para WordPress permite XSS almacenado. Este problema afecta a Aesop Story Engine: desde n/a hasta 2.3.2.
ModificadaMedia (4.9)0.32%—IBM Cics Transaction Gateway31/3/202417/6/2026
IBM CICS Transaction Gateway for Multiplatforms 9.2 y 9.3 transmite o almacena credenciales de autenticación, pero utiliza un método inseguro que es susceptible de interceptación y/o recuperación no autorizada. ID de IBM X-Force: 273612.
AplazadaAlta (7.1)0.38%—Booking ActivitiesAI29/3/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Booking Activities Team Booking Activities permite XSS reflejado. Este problema afecta a las actividades de reserva: desde n/a hasta el 15.1.19.
AplazadaMedia (6.5)0.35%—Appsmav GratisfactionAI27/3/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Appsmav Gratisfaction permite XSS almacenado. Este problema afecta a Gratisfaction: desde n/a hasta 4.3.4.
AnalizadaAlta (8.6)36%—Haxx CurlApple MacosFedoraproject FedoraNetapp Active IQ Unified Manager+1027/3/202417/6/2026
Cuando una aplicación le dice a libcurl que quiere permitir la inserción del servidor HTTP/2 y la cantidad de encabezados recibidos para la inserción supera el límite máximo permitido (1000), libcurl cancela la inserción del servidor. Al cancelar, libcurl inadvertidamente no libera todos los encabezados previamente…
AnalizadaMedia (6.3)1.7%—Haxx CurlApple MacosNetapp Active IQ Unified ManagerNetapp Ontap Select Deploy Administration Utility+827/3/202417/6/2026
libcurl omite la verificación del certificado para una conexión QUIC bajo ciertas condiciones, cuando está diseñado para usar wolfSSL. Si se le indica que utilice un cifrado o curva desconocido/incorrecto, la ruta de error omite accidentalmente la verificación y devuelve OK, ignorando así cualquier problema de…
AnalizadaMedia (4.9)0.62%—Jonathankissam Action Network27/3/202417/6/2026
El complemento Action Network para WordPress es vulnerable a la inyección SQL a través del parámetro 'bulk-action' en la versión 1.4.3 debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL existente. Esto hace posible que atacantes…
AplazadaAlta (7.1)0.35%—Activewebsight SEO Backlink MonitorAI27/3/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Active Websight SEO Backlink Monitor permite XSS reflejado. Este problema afecta a SEO Backlink Monitor: desde n/a hasta 1.5.0.
AplazadaMedia (5.6)0.32%—Dormakaba Saflok MTAIDormakaba ConfidantAIDormakaba QuantumAIDormakaba SaffireAI+121/3/202417/6/2026
El sistema dormakaba Saflok antes de la actualización de software de noviembre de 2023 permite a un atacante desbloquear puertas arbitrarias en una propiedad mediante tarjetas de acceso falsificadas, si el atacante ha obtenido una tarjeta de acceso activa o vencida para la propiedad específica, también conocido como…
ModificadaMedia (5.5)0.58%—Linux KernelDebian LinuxNetapp Active IQ Unified ManagerNetapp Ontap Select Deploy Administration Utility+1018/3/20244/8/2026
—
AnalizadaAlta (8.1)2.6%—Vmware Spring FrameworkNetapp Active IQ Unified Manager16/3/202417/6/2026
Las aplicaciones que utilizan UriComponentsBuilder en Spring Framework para analizar una URL proporcionada externamente (por ejemplo, a través de un parámetro de consulta) Y realizan comprobaciones de validación en el host de la URL analizada pueden ser vulnerables a una redirección abierta https://cwe.mitre.org/data/…
AplazadaAlta (7.1)0.33%—Jonathankissam Action NetworkAI15/3/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Concerted Action Action Network permite el XSS reflejado. Este problema afecta a Action Network: desde n/a hasta 1.4.2.
ModificadaMedia (5.4)0.56%—Properfraction Profilepress13/3/202417/6/2026
El complemento Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los códigos cortos del complemento en todas las versiones hasta la 4.15.1 incluida debido a una…
ModificadaMedia (5.4)0.57%—Properfraction Profilepress13/3/202417/6/2026
El complemento Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los códigos cortos del complemento en todas las versiones hasta la 4.15.2 incluida debido a una…
ModificadaMedia (5.4)0.44%—Properfraction Profilepress13/3/202417/6/2026
El complemento Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código corto [reg-select-role] del complemento en todas las versiones hasta, y incluido 4.15.0 debido a…
AplazadaMedia (4.3)0.32%—Tibco Software Tibco Activespaces - Enterprise EditionAI12/3/202417/6/2026
Los componentes Proxy y Cliente de TIBCO ActiveSpaces - Enterprise Edition de TIBCO Software Inc. contienen una vulnerabilidad que, en teoría, permite a un cliente de Active Spaces observar pasivamente el tráfico de datos hacia otros clientes. Las versiones afectadas son TIBCO ActiveSpaces - Enterprise Edition de…
ModificadaAlta (7.5)2.0%💥 PoCLibexpat Project LibexpatFedoraproject FedoraNetapp Active IQ Unified ManagerNetapp Oncommand Workflow Automation+1010/3/202417/6/2026
libexpat hasta 2.6.1 permite un ataque de expansión de entidad XML cuando hay un uso aislado de analizadores externos (creados a través de XML_ExternalEntityParserCreate).
AplazadaAlta (7.5)0.37%—Newland Nquire 1000 Interactive KioskAI9/3/202417/6/2026
Se descubrió un problema en Newland Nquire 1000 Interactive Kiosk versión NQ1000-II_G_V1.00.011, que permite a atacantes remotos obtener información confidencial a través del almacenamiento de credenciales de texto plano en el componente backup.htm.
AplazadaCrítica (9.8)0.86%—Newland Nquire 1000 Interactive KioskAI9/3/202417/6/2026
Se descubrió un problema en Newland Nquire 1000 Interactive Kiosk versión NQ1000-II_G_V1.00.011, que permite a atacantes remotos escalar privilegios y eludir la autenticación mediante un control de acceso incorrecto en el portal de administración web.
ModificadaMedia (6.1)0.33%—Melapress WP Activity LOG29/2/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Melapress WP Activity Log permite almacenar XSS. Este problema afecta el WP Activity Log: desde n/a hasta 4.6.1.