Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2739▼ 332 respecto a la semana anterior
Críticas / altas1275▼ 217 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
2803 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.60% | — | Qodeinteractive QI Addons FOR Elementor | 9/4/2024 | 17/6/2026 | El complemento Qi Addons For Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los widgets del complemento en todas las versiones hasta la 1.6.7 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario. Esto… | |
| Aplazada | Media (5.5) | 0.29% | — | Bestpractical RTAI | 4/4/2024 | 17/6/2026 | Vulnerabilidad de exposición de información en el software RT que afecta a la versión 4.4.1. Esta vulnerabilidad permite a un atacante con acceso local al dispositivo recuperar información confidencial sobre la aplicación, como tickets de vulnerabilidad, porque la aplicación almacena la información en la memoria caché… | |
| Aplazada | Crítica (9.8) | 1.5% | 💥 PoC | Addactis IbnrsAI | 4/4/2024 | 17/6/2026 | Vulnerabilidad de inyección CSV en Addactis IBNRS v.3.10.3.107 permite a un atacante remoto ejecutar código arbitrario a través de un archivo .ibnrs manipulado en los parámetros Descripción del proyecto, Identificadores, Nombre del triángulo personalizado (dentro de los Triángulos de entrada) y Nombre de la curva de… | |
| Aplazada | Alta (7.1) | 0.35% | — | Sparkweb Interactive INC Custom Field Bulk EditorAI | 31/3/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Custom Field Bulk Editor de SparkWeb Interactive, Inc. para WordPress permite XSS reflejado. Este problema afecta al Custom Field Bulk Editor: desde n/a hasta 1.9.1. | |
| Aplazada | Alta (7.1) | 0.40% | — | Michael Simpson ADD Shortcodes Actions AND FiltersAI | 31/3/2024 | 17/6/2026 | La neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en Add Shortcodes Actions And Filters de Michael Simpson para WordPress permite XSS reflejado. Este problema afecta Add Shortcodes Actions And Filters: desde n/a hasta 2.10. | |
| Aplazada | Media (6.5) | 0.32% | — | Aesopinteractive Aesop Story EngineAI | 31/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Aesop Story Engine de Aesop Interactive para WordPress permite XSS almacenado. Este problema afecta a Aesop Story Engine: desde n/a hasta 2.3.2. | |
| Modificada | Media (4.9) | 0.32% | — | IBM Cics Transaction Gateway | 31/3/2024 | 17/6/2026 | IBM CICS Transaction Gateway for Multiplatforms 9.2 y 9.3 transmite o almacena credenciales de autenticación, pero utiliza un método inseguro que es susceptible de interceptación y/o recuperación no autorizada. ID de IBM X-Force: 273612. | |
| Aplazada | Alta (7.1) | 0.38% | — | Booking ActivitiesAI | 29/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Booking Activities Team Booking Activities permite XSS reflejado. Este problema afecta a las actividades de reserva: desde n/a hasta el 15.1.19. | |
| Aplazada | Media (6.5) | 0.35% | — | Appsmav GratisfactionAI | 27/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Appsmav Gratisfaction permite XSS almacenado. Este problema afecta a Gratisfaction: desde n/a hasta 4.3.4. | |
| Analizada | Alta (8.6) | 36% | — | Haxx CurlApple MacosFedoraproject FedoraNetapp Active IQ Unified Manager+10 | 27/3/2024 | 17/6/2026 | Cuando una aplicación le dice a libcurl que quiere permitir la inserción del servidor HTTP/2 y la cantidad de encabezados recibidos para la inserción supera el límite máximo permitido (1000), libcurl cancela la inserción del servidor. Al cancelar, libcurl inadvertidamente no libera todos los encabezados previamente… | |
| Analizada | Media (6.3) | 1.7% | — | Haxx CurlApple MacosNetapp Active IQ Unified ManagerNetapp Ontap Select Deploy Administration Utility+8 | 27/3/2024 | 17/6/2026 | libcurl omite la verificación del certificado para una conexión QUIC bajo ciertas condiciones, cuando está diseñado para usar wolfSSL. Si se le indica que utilice un cifrado o curva desconocido/incorrecto, la ruta de error omite accidentalmente la verificación y devuelve OK, ignorando así cualquier problema de… | |
| Analizada | Media (4.9) | 0.62% | — | Jonathankissam Action Network | 27/3/2024 | 17/6/2026 | El complemento Action Network para WordPress es vulnerable a la inyección SQL a través del parámetro 'bulk-action' en la versión 1.4.3 debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL existente. Esto hace posible que atacantes… | |
| Aplazada | Alta (7.1) | 0.35% | — | Activewebsight SEO Backlink MonitorAI | 27/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Active Websight SEO Backlink Monitor permite XSS reflejado. Este problema afecta a SEO Backlink Monitor: desde n/a hasta 1.5.0. | |
| Aplazada | Media (5.6) | 0.32% | — | Dormakaba Saflok MTAIDormakaba ConfidantAIDormakaba QuantumAIDormakaba SaffireAI+1 | 21/3/2024 | 17/6/2026 | El sistema dormakaba Saflok antes de la actualización de software de noviembre de 2023 permite a un atacante desbloquear puertas arbitrarias en una propiedad mediante tarjetas de acceso falsificadas, si el atacante ha obtenido una tarjeta de acceso activa o vencida para la propiedad específica, también conocido como… | |
| Modificada | Media (5.5) | 0.58% | — | Linux KernelDebian LinuxNetapp Active IQ Unified ManagerNetapp Ontap Select Deploy Administration Utility+10 | 18/3/2024 | 4/8/2026 | — | |
| Analizada | Alta (8.1) | 2.6% | — | Vmware Spring FrameworkNetapp Active IQ Unified Manager | 16/3/2024 | 17/6/2026 | Las aplicaciones que utilizan UriComponentsBuilder en Spring Framework para analizar una URL proporcionada externamente (por ejemplo, a través de un parámetro de consulta) Y realizan comprobaciones de validación en el host de la URL analizada pueden ser vulnerables a una redirección abierta https://cwe.mitre.org/data/… | |
| Aplazada | Alta (7.1) | 0.33% | — | Jonathankissam Action NetworkAI | 15/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Concerted Action Action Network permite el XSS reflejado. Este problema afecta a Action Network: desde n/a hasta 1.4.2. | |
| Modificada | Media (5.4) | 0.56% | — | Properfraction Profilepress | 13/3/2024 | 17/6/2026 | El complemento Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los códigos cortos del complemento en todas las versiones hasta la 4.15.1 incluida debido a una… | |
| Modificada | Media (5.4) | 0.57% | — | Properfraction Profilepress | 13/3/2024 | 17/6/2026 | El complemento Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los códigos cortos del complemento en todas las versiones hasta la 4.15.2 incluida debido a una… | |
| Modificada | Media (5.4) | 0.44% | — | Properfraction Profilepress | 13/3/2024 | 17/6/2026 | El complemento Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código corto [reg-select-role] del complemento en todas las versiones hasta, y incluido 4.15.0 debido a… | |
| Aplazada | Media (4.3) | 0.32% | — | Tibco Software Tibco Activespaces - Enterprise EditionAI | 12/3/2024 | 17/6/2026 | Los componentes Proxy y Cliente de TIBCO ActiveSpaces - Enterprise Edition de TIBCO Software Inc. contienen una vulnerabilidad que, en teoría, permite a un cliente de Active Spaces observar pasivamente el tráfico de datos hacia otros clientes. Las versiones afectadas son TIBCO ActiveSpaces - Enterprise Edition de… | |
| Modificada | Alta (7.5) | 2.0% | 💥 PoC | Libexpat Project LibexpatFedoraproject FedoraNetapp Active IQ Unified ManagerNetapp Oncommand Workflow Automation+10 | 10/3/2024 | 17/6/2026 | libexpat hasta 2.6.1 permite un ataque de expansión de entidad XML cuando hay un uso aislado de analizadores externos (creados a través de XML_ExternalEntityParserCreate). | |
| Aplazada | Alta (7.5) | 0.37% | — | Newland Nquire 1000 Interactive KioskAI | 9/3/2024 | 17/6/2026 | Se descubrió un problema en Newland Nquire 1000 Interactive Kiosk versión NQ1000-II_G_V1.00.011, que permite a atacantes remotos obtener información confidencial a través del almacenamiento de credenciales de texto plano en el componente backup.htm. | |
| Aplazada | Crítica (9.8) | 0.86% | — | Newland Nquire 1000 Interactive KioskAI | 9/3/2024 | 17/6/2026 | Se descubrió un problema en Newland Nquire 1000 Interactive Kiosk versión NQ1000-II_G_V1.00.011, que permite a atacantes remotos escalar privilegios y eludir la autenticación mediante un control de acceso incorrecto en el portal de administración web. | |
| Modificada | Media (6.1) | 0.33% | — | Melapress WP Activity LOG | 29/2/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Melapress WP Activity Log permite almacenar XSS. Este problema afecta el WP Activity Log: desde n/a hasta 4.6.1. |