Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
–

2139 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.7)0.67%—Humansignal Label Studio14/2/202517/6/2026
Label Studio es una herramienta de etiquetado de datos de código abierto. Antes de la versión 1.16.0, la función de integración de almacenamiento S3 de Label Studio contiene una vulnerabilidad de Server-Side Request Forgery (SSRF) en su configuración de endpoint. Al crear una conexión de almacenamiento S3, la…
AnalizadaMedia (6.1)1.9%💥 ExploitHumansignal Label Studio14/2/202517/6/2026
Label Studio es una herramienta de etiquetado de datos de código abierto. Antes de la versión 1.16.0, el punto de conexión `/projects/upload-example` de Label Studio permite la inyección de HTML arbitrario a través de una solicitud `GET` con un parámetro de consulta `label_config` manipulado de forma adecuada. Al…
AplazadaAlta (8.5)0.24%—Libsignal-service-rsAI13/2/202517/6/2026
libsignal-service-rs es una versión Rust de la librería libsignal-service-java que implementa la funcionalidad principal para comunicarse con los servidores Signal. Antes del commit 82d70f6720e762898f34ae76b0894b0297d9b2f8, un servidor o un cliente malintencionado podían inyectar sobres de contenido de texto plano,…
AplazadaAlta (8.5)0.19%—Libsignal-service-rsAI13/2/202517/6/2026
libsignal-service-rs es una versión Rust de la librería libsignal-service-java que implementa la funcionalidad principal para comunicarse con los servidores Signal. Antes del commit 82d70f6720e762898f34ae76b0894b0297d9b2f8, cualquier contacto puede falsificar un mensaje de sincronización, haciéndose pasar por otro…
AnalizadaMedia (4.3)0.42%—Creativewerkdesigns Wpsyncsheets12/2/202517/6/2026
El complemento WPSyncSheets Lite For WPForms – WPForms Google Spreadsheet Addon para WordPress es vulnerable a la modificación no autorizada de datos debido a una verificación de capacidad faltante en la función wpsslwp_reset_settings() en todas las versiones hasta la 1.6 y incluida. Esto permite que atacantes…
AnalizadaCrítica (9.8)75%—Logsign Unified Secops Platform11/2/202517/6/2026
Vulnerabilidad de omisión de autenticación en Logsign Unified SecOps Platform. Esta vulnerabilidad permite a atacantes remotos omitir la autenticación en las instalaciones afectadas de Logsign Unified SecOps Platform. No se requiere autenticación para explotar esta vulnerabilidad. La falla específica existe dentro del…
AnalizadaAlta (7.8)0.34%—Adobe Substance 3D Designer11/2/202517/6/2026
Las versiones 14.0.2 y anteriores de Substance3D - Designer se ven afectadas por una vulnerabilidad de escritura fuera de los límites que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema es necesaria la interacción del usuario, ya que la víctima debe…
AnalizadaAlta (7.8)0.31%—Adobe Indesign11/2/202517/6/2026
Las versiones ID20.0, ID19.5.1 y anteriores de InDesign Desktop se ven afectadas por una vulnerabilidad de desbordamiento de enteros (Wrap o Wraparound) que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema es necesaria la interacción del usuario, ya que…
AnalizadaAlta (7.8)0.28%—Adobe Indesign11/2/202517/6/2026
Las versiones ID20.0, ID19.5.1 y anteriores de InDesign Desktop se ven afectadas por una vulnerabilidad de escritura fuera de los límites que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema es necesaria la interacción del usuario, ya que la víctima debe…
AnalizadaMedia (5.5)0.26%—Adobe Indesign11/2/202517/6/2026
Las versiones ID20.0, ID19.5.1 y anteriores de InDesign Desktop se ven afectadas por una vulnerabilidad de validación de entrada incorrecta que podría generar una condición de denegación de servicio de la aplicación. Un atacante podría aprovechar esta vulnerabilidad para provocar el bloqueo de la aplicación, lo que…
AnalizadaMedia (5.5)0.26%—Adobe Indesign11/2/202517/6/2026
Las versiones ID20.0, ID19.5.1 y anteriores de InDesign Desktop se ven afectadas por una vulnerabilidad de desreferencia de puntero nulo que podría provocar una denegación de servicio de la aplicación. Un atacante podría aprovechar esta vulnerabilidad para bloquear la aplicación, lo que provocaría una condición de…
AnalizadaMedia (5.5)0.29%—Adobe Indesign11/2/202517/6/2026
Las versiones ID20.0, ID19.5.1 y anteriores de InDesign Desktop se ven afectadas por una vulnerabilidad de lectura fuera de los límites que podría provocar la divulgación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para eludir mitigaciones como ASLR. La explotación de este problema…
AnalizadaAlta (7.8)0.35%—Adobe Indesign11/2/202517/6/2026
Las versiones ID20.0, ID19.5.1 y anteriores de InDesign Desktop se ven afectadas por una vulnerabilidad de desbordamiento de búfer basado en montón que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema es necesaria la interacción del usuario, ya que la…
AnalizadaAlta (7.8)0.27%—Adobe Indesign11/2/202517/6/2026
Las versiones ID20.0, ID19.5.1 y anteriores de InDesign Desktop se ven afectadas por una vulnerabilidad de escritura fuera de los límites que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema es necesaria la interacción del usuario, ya que la víctima debe…
AplazadaMedia (6.5)0.28%—Zackdesign Nextgen Cooliris GalleryAI7/2/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en zackdesign NextGen Cooliris Gallery que permite XSS almacenado. Este problema afecta a la galería NextGen Cooliris: desde n/a hasta 0.7.
ModificadaAlta (7.5)0.52%—Admiror-design-studio Admiror Gallery4/2/20255/7/2026
La gestión inadecuada de las variables de entrada conduce a múltiples vulnerabilidades Path Traversal en la extensión Admiror Gallery para Joomla en la rama de versión 4.x.
AnalizadaMedia (6.1)0.58%💥 ExploitWebdesignby Musicbox4/2/202517/6/2026
El complemento Musicbox de WordPress hasta la versión 2.0.3 no desinfecta ni escapa un parámetro antes de mostrarlo nuevamente en la página, lo que genera un Cross-Site Scripting Reflejado que podría usarse contra usuarios con privilegios altos, como el administrador.
AplazadaAlta (7.1)0.28%—Shanebp BP Email Assign TemplatesAI3/2/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en PhiloPress BP Email Assign Templates permite XSS reflejado. Este problema afecta a las plantillas de asignación de correo electrónico de BP: desde n/a hasta 1.5.
AplazadaAlta (7.1)0.32%—Bulk Categories AssignAI3/2/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Bulk Categories Assign de Haider Ali permite XSS reflejado. Este problema afecta a Bulk Categories Assign: desde n/a hasta 1.0.
AplazadaAlta (7.1)0.33%—Abinav Thakuri Wordpress SignatureAI3/2/202517/6/2026
La vulnerabilidad Cross-Site Request Forgery (CSRF) en WordPress Signature de Abinav Thakuri permite Cross Site Request Forgery. Este problema afecta a WordPress Signature: desde n/a hasta la versión 0.1.
AplazadaAlta (7.1)0.13%—Overt Software Solutions LTD Ezpz Saml SP Single Sign ONAI31/1/202517/6/2026
La vulnerabilidad Cross-Site Request Forgery (CSRF) en Overt Software Solutions LTD EZPZ SAML SP Single Sign On (SSO) permite Cross Site Request Forgery. Este problema afecta al inicio de sesión único (SSO) de EZPZ SAML SP: desde n/a hasta 1.2.5.
AplazadaMedia (6.5)0.21%—Codegearthemes DesignerAI31/1/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en CodegearThemes Designer que permite XSS basado en DOM. Este problema afecta al Diseñador: desde n/a hasta 1.6.0.
AplazadaMedia (6.4)0.29%—Gosign Posts Slider BlockAI31/1/202517/6/2026
El complemento Gosign – Posts Slider Block para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del bloque 'posts-slider-block' en todas las versiones hasta la 1.1.0 y incluida, debido a un escape de entrada desinfección y de salida insuficiente. Esto permite que atacantes autenticados, con acceso…
AplazadaCrítica (9)0.53%—Radykal Fancy Product DesignerAI21/1/202517/6/2026
Vulnerabilidad de carga sin restricciones de archivos con tipos peligrosos en NotFound Fancy Product Designer. Este problema afecta a Fancy Product Designer: desde n/a hasta 6.4.3.
AplazadaCrítica (9.3)16%💥 PoCRadykal Fancy Product DesignerAI21/1/202517/6/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en NotFound Fancy Product Designer. Este problema afecta a Fancy Product Designer: desde n/a hasta 6.4.3.
Orbitaley — Vulnerabilidades