Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

1635 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)0.53%—Declaire Redirects28/2/202417/6/2026
El complemento Redirects para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función de guardar en todas las versiones hasta la 1.2.1 incluida. Esto hace posible que atacantes no autenticados cambien las redirecciones creadas con este complemento.…
ModificadaMedia (6.8)0.42%—Microsoft Azure Active Directory13/2/202410/8/2026
Vulnerabilidad de suplantación de identidad de Microsoft Azure Active Directory B2C
ModificadaMedia (5.5)0.31%—Redhat 389 Directory ServerRedhat Directory ServerFedoraproject FedoraRedhat Enterprise Linux+912/2/202417/6/2026
Se encontró una falla de desbordamiento de búfer de almacenamiento dinámico en 389-ds-base. Este problema provoca una denegación de servicio al escribir un valor superior a 256 caracteres en log_entry_attr.
ModificadaMedia (6.1)0.33%—Geekcodelab ALL 404 Pages Redirect TO Homepage12/2/202417/6/2026
Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en Geek Code Lab All 404 Pages Redirect to Homepage permite el XSS almacenado. Este problema afecta a All 404 Pages Redirect to Homepage: desde n/a hasta 1.9.
ModificadaCrítica (9.8)0.55%—Store-opart Op'art Easy Redirect8/2/202417/6/2026
PrestaShop Op'art Easy Redirect >= 1.3.8 y <= 1.3.12 es vulnerable a la inyección SQL a través de Oparteasyredirect::hookActionDispatcher().
ModificadaMedia (6.1)1.2%💥 PoCHWK WP 404 Auto Redirect TO Similar Post5/2/202417/6/2026
El complemento WP 404 Auto Redirect to Similar Post para WordPress es vulnerable a Cross-Site Scripting Reflejado a través del parámetro 'solicitud' en todas las versiones hasta la 1.0.3 incluida, debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes no autenticados…
ModificadaAlta (8.8)0.52%—Pingidentity Pingdirectory1/2/202417/6/2026
El complemento del proveedor de atributos virtuales Delegated Admin Privilege, cuando está habilitado, permite a un usuario autenticado elevar sus permisos en Directory Server.
ModificadaMedia (5.4)0.46%—Miniorange Staff / Employee Business Directory FOR Active Directory16/1/202417/6/2026
El complemento de WordPress Staff / Employee Business Directory para Active Directory anterior a 1.2.3 no sanitiza ni escapa los datos devueltos por el servidor LDAP antes de representarlos en la página, lo que permite a los usuarios que pueden controlar sus entradas en el directorio LDAP inyectar javascript malicioso…
ModificadaBaja (2.7)1.3%💥 ExploitWpwax Directorist16/1/202417/6/2026
El complemento Directorist de WordPress anterior a 7.5.4 es vulnerable a la inclusión de archivos locales, ya que no valida el parámetro del archivo al importar archivos CSV.
ModificadaMedia (6.1)0.80%—Follow-redirects Follow Redirects2/1/202417/6/2026
Las versiones del paquete follow-redirects anteriores a la 1.15.4 son vulnerables a una validación de entrada incorrecta debido al manejo inadecuado de las URL por parte de la función url.parse(). Cuando la nueva URL() arroja un error, se puede manipular para malinterpretar el nombre de host. Un atacante podría…
ModificadaMedia (6.1)0.32%—Wpdirectorykit WP Directory KIT29/12/202317/6/2026
Vulnerabilidad de redireccionamiento de URL a un sitio que no es de confianza ("Open Redirect") en WP Directory Kit. Este problema afecta a WP Directory Kit: desde n/a hasta 1.1.9.
ModificadaAlta (7.2)0.54%—Ayecode Geodirectory28/12/202317/6/2026
Neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en AyeCode - WordPress Business Directory Plugins GeoDirectory – WordPress Business Directory Plugin, or Classified Directory. Este problema afecta a GeoDirectory – WordPress Business Directory Plugin,…
ModificadaMedia (6.1)0.48%—Swapnilpatil Login AND Logout Redirect19/12/202317/6/2026
Vulnerabilidad de redirección de URL a un sitio que no es de confianza ('Open Redirect') en Swapnil V. Patil Login and Logout Redirect. Este problema afecta a Login and Logout Redirect: desde n/a hasta 2.0.3.
ModificadaAlta (7.2)0.73%—Wpvibes Redirect 404 Error Page TO Homepage OR Custom Page With Logs18/12/202317/6/2026
La neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en WPVibes Redirect 404 Error Page to Homepage or Custom Page with Logs permite la inyección de SQL. Este problema afecta a Redirect 404 Error Page to Homepage or Custom Page with Logs: de n/a hasta…
ModificadaAlta (8.8)0.28%—Wpdoctor Woocommerce Login Redirect18/12/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en WP Doctor WooCommerce Login Redirect. Este problema afecta a WooCommerce Login Redirect: desde n/a hasta 2.2.4.
ModificadaMedia (6.1)0.45%—SAP Biller Direct12/12/202317/6/2026
Un atacante no autenticado puede incrustar un acceso oculto a una URL de Biller Direct en un frame que, cuando lo carga el usuario, enviará una solicitud de cross-site scripting al sistema Biller Direct. Esto puede resultar en la divulgación o modificación de información no confidencial.
ModificadaMedia (6.1)0.41%—Ruckuswireless R750 FirmwareRuckuswireless R650 FirmwareRuckuswireless R730 FirmwareRuckuswireless T750 Firmware+337/12/202317/6/2026
Existe una vulnerabilidad de Cross-Site-Scripting en los productos Ruckus Access Point (ZoneDirector, SmartZone y AP Solo). Si se explota esta vulnerabilidad, se puede ejecutar un script arbitrario en el navegador web del usuario que inicia sesión en el producto. En cuanto a los productos/modelos/versiones afectados,…
ModificadaAlta (8.8)0.28%—Businessdirectoryplugin Business Directory30/11/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Business Directory Team Business Directory Plugin – Easy Listing Directories for WordPress permite Cross-Site Request Forgery. Este problema afecta a Business Directory Plugin – Easy Listing Directories for WordPress: desde n/a hasta 6.3.10 .
ModificadaCrítica (9.8)1.3%—Vmware Cloud Director14/11/202317/6/2026
VMware Cloud Director Appliance contiene una vulnerabilidad de omisión de autenticación en caso de que VMware Cloud Director Appliance se haya actualizado a 10.5 desde una versión anterior. En una versión actualizada de VMware Cloud Director Appliance 10.5, un actor malicioso con acceso de red al dispositivo puede…
ModificadaMedia (5.4)0.39%—Lava-code Lava Directory Manager14/11/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) autenticada (con permisos de colaboradores o superiores) almacenada en el complemento Lavacode Lava Directory Manager en versiones <= 1.1.34.
ModificadaAlta (8.8)0.27%—Tpginc TPG Redirect9/11/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Criss Swaim TPG Redirect en versiones <= 1.0.7.
ModificadaAlta (7.8)0.20%—Lenovo Preload Directory8/11/202317/6/2026
Se informó una vulnerabilidad de escalada de privilegios en dispositivos precargados de Lenovo implementados con Microsoft AutoPilot en una cuenta de usuario estándar debido a privilegios predeterminados incorrectos.
ModificadaAlta (8.8)0.59%—Wpwax Directorist7/11/202317/6/2026
Neutralización inadecuada de elementos de fórmula en una vulnerabilidad de CSV File en wpWax Directorist – WordPress Business Directory Plugin with Classified Ads Listing. Este problema afecta a Directorist – WordPress Business Directory Plugin with Classified Ads Listings: desde n/a hasta 7.7.1.
ModificadaAlta (7.8)0.18%—Sonicwall Directory Services Connector27/10/202317/6/2026
Una vulnerabilidad de escalada de privilegios local en SonicWall Directory Services Connector Windows MSI client 4.1.21 y versiones anteriores permite a un usuario local con pocos privilegios obtener permisos del sistema mediante la ejecución de la función de recuperación.
ModificadaMedia (6.1)0.33%—Lava-code Lava Directory Manager26/10/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada no autenticada en el complemento Lavacode Lava Directory Manager en versiones <= 1.1.34.