Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
1635 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 0.53% | — | Declaire Redirects | 28/2/2024 | 17/6/2026 | El complemento Redirects para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función de guardar en todas las versiones hasta la 1.2.1 incluida. Esto hace posible que atacantes no autenticados cambien las redirecciones creadas con este complemento.… | |
| Modificada | Media (6.8) | 0.42% | — | Microsoft Azure Active Directory | 13/2/2024 | 10/8/2026 | Vulnerabilidad de suplantación de identidad de Microsoft Azure Active Directory B2C | |
| Modificada | Media (5.5) | 0.31% | — | Redhat 389 Directory ServerRedhat Directory ServerFedoraproject FedoraRedhat Enterprise Linux+9 | 12/2/2024 | 17/6/2026 | Se encontró una falla de desbordamiento de búfer de almacenamiento dinámico en 389-ds-base. Este problema provoca una denegación de servicio al escribir un valor superior a 256 caracteres en log_entry_attr. | |
| Modificada | Media (6.1) | 0.33% | — | Geekcodelab ALL 404 Pages Redirect TO Homepage | 12/2/2024 | 17/6/2026 | Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en Geek Code Lab All 404 Pages Redirect to Homepage permite el XSS almacenado. Este problema afecta a All 404 Pages Redirect to Homepage: desde n/a hasta 1.9. | |
| Modificada | Crítica (9.8) | 0.55% | — | Store-opart Op'art Easy Redirect | 8/2/2024 | 17/6/2026 | PrestaShop Op'art Easy Redirect >= 1.3.8 y <= 1.3.12 es vulnerable a la inyección SQL a través de Oparteasyredirect::hookActionDispatcher(). | |
| Modificada | Media (6.1) | 1.2% | 💥 PoC | HWK WP 404 Auto Redirect TO Similar Post | 5/2/2024 | 17/6/2026 | El complemento WP 404 Auto Redirect to Similar Post para WordPress es vulnerable a Cross-Site Scripting Reflejado a través del parámetro 'solicitud' en todas las versiones hasta la 1.0.3 incluida, debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes no autenticados… | |
| Modificada | Alta (8.8) | 0.52% | — | Pingidentity Pingdirectory | 1/2/2024 | 17/6/2026 | El complemento del proveedor de atributos virtuales Delegated Admin Privilege, cuando está habilitado, permite a un usuario autenticado elevar sus permisos en Directory Server. | |
| Modificada | Media (5.4) | 0.46% | — | Miniorange Staff / Employee Business Directory FOR Active Directory | 16/1/2024 | 17/6/2026 | El complemento de WordPress Staff / Employee Business Directory para Active Directory anterior a 1.2.3 no sanitiza ni escapa los datos devueltos por el servidor LDAP antes de representarlos en la página, lo que permite a los usuarios que pueden controlar sus entradas en el directorio LDAP inyectar javascript malicioso… | |
| Modificada | Baja (2.7) | 1.3% | 💥 Exploit | Wpwax Directorist | 16/1/2024 | 17/6/2026 | El complemento Directorist de WordPress anterior a 7.5.4 es vulnerable a la inclusión de archivos locales, ya que no valida el parámetro del archivo al importar archivos CSV. | |
| Modificada | Media (6.1) | 0.80% | — | Follow-redirects Follow Redirects | 2/1/2024 | 17/6/2026 | Las versiones del paquete follow-redirects anteriores a la 1.15.4 son vulnerables a una validación de entrada incorrecta debido al manejo inadecuado de las URL por parte de la función url.parse(). Cuando la nueva URL() arroja un error, se puede manipular para malinterpretar el nombre de host. Un atacante podría… | |
| Modificada | Media (6.1) | 0.32% | — | Wpdirectorykit WP Directory KIT | 29/12/2023 | 17/6/2026 | Vulnerabilidad de redireccionamiento de URL a un sitio que no es de confianza ("Open Redirect") en WP Directory Kit. Este problema afecta a WP Directory Kit: desde n/a hasta 1.1.9. | |
| Modificada | Alta (7.2) | 0.54% | — | Ayecode Geodirectory | 28/12/2023 | 17/6/2026 | Neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en AyeCode - WordPress Business Directory Plugins GeoDirectory – WordPress Business Directory Plugin, or Classified Directory. Este problema afecta a GeoDirectory – WordPress Business Directory Plugin,… | |
| Modificada | Media (6.1) | 0.48% | — | Swapnilpatil Login AND Logout Redirect | 19/12/2023 | 17/6/2026 | Vulnerabilidad de redirección de URL a un sitio que no es de confianza ('Open Redirect') en Swapnil V. Patil Login and Logout Redirect. Este problema afecta a Login and Logout Redirect: desde n/a hasta 2.0.3. | |
| Modificada | Alta (7.2) | 0.73% | — | Wpvibes Redirect 404 Error Page TO Homepage OR Custom Page With Logs | 18/12/2023 | 17/6/2026 | La neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en WPVibes Redirect 404 Error Page to Homepage or Custom Page with Logs permite la inyección de SQL. Este problema afecta a Redirect 404 Error Page to Homepage or Custom Page with Logs: de n/a hasta… | |
| Modificada | Alta (8.8) | 0.28% | — | Wpdoctor Woocommerce Login Redirect | 18/12/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en WP Doctor WooCommerce Login Redirect. Este problema afecta a WooCommerce Login Redirect: desde n/a hasta 2.2.4. | |
| Modificada | Media (6.1) | 0.45% | — | SAP Biller Direct | 12/12/2023 | 17/6/2026 | Un atacante no autenticado puede incrustar un acceso oculto a una URL de Biller Direct en un frame que, cuando lo carga el usuario, enviará una solicitud de cross-site scripting al sistema Biller Direct. Esto puede resultar en la divulgación o modificación de información no confidencial. | |
| Modificada | Media (6.1) | 0.41% | — | Ruckuswireless R750 FirmwareRuckuswireless R650 FirmwareRuckuswireless R730 FirmwareRuckuswireless T750 Firmware+33 | 7/12/2023 | 17/6/2026 | Existe una vulnerabilidad de Cross-Site-Scripting en los productos Ruckus Access Point (ZoneDirector, SmartZone y AP Solo). Si se explota esta vulnerabilidad, se puede ejecutar un script arbitrario en el navegador web del usuario que inicia sesión en el producto. En cuanto a los productos/modelos/versiones afectados,… | |
| Modificada | Alta (8.8) | 0.28% | — | Businessdirectoryplugin Business Directory | 30/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Business Directory Team Business Directory Plugin – Easy Listing Directories for WordPress permite Cross-Site Request Forgery. Este problema afecta a Business Directory Plugin – Easy Listing Directories for WordPress: desde n/a hasta 6.3.10 . | |
| Modificada | Crítica (9.8) | 1.3% | — | Vmware Cloud Director | 14/11/2023 | 17/6/2026 | VMware Cloud Director Appliance contiene una vulnerabilidad de omisión de autenticación en caso de que VMware Cloud Director Appliance se haya actualizado a 10.5 desde una versión anterior. En una versión actualizada de VMware Cloud Director Appliance 10.5, un actor malicioso con acceso de red al dispositivo puede… | |
| Modificada | Media (5.4) | 0.39% | — | Lava-code Lava Directory Manager | 14/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) autenticada (con permisos de colaboradores o superiores) almacenada en el complemento Lavacode Lava Directory Manager en versiones <= 1.1.34. | |
| Modificada | Alta (8.8) | 0.27% | — | Tpginc TPG Redirect | 9/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Criss Swaim TPG Redirect en versiones <= 1.0.7. | |
| Modificada | Alta (7.8) | 0.20% | — | Lenovo Preload Directory | 8/11/2023 | 17/6/2026 | Se informó una vulnerabilidad de escalada de privilegios en dispositivos precargados de Lenovo implementados con Microsoft AutoPilot en una cuenta de usuario estándar debido a privilegios predeterminados incorrectos. | |
| Modificada | Alta (8.8) | 0.59% | — | Wpwax Directorist | 7/11/2023 | 17/6/2026 | Neutralización inadecuada de elementos de fórmula en una vulnerabilidad de CSV File en wpWax Directorist – WordPress Business Directory Plugin with Classified Ads Listing. Este problema afecta a Directorist – WordPress Business Directory Plugin with Classified Ads Listings: desde n/a hasta 7.7.1. | |
| Modificada | Alta (7.8) | 0.18% | — | Sonicwall Directory Services Connector | 27/10/2023 | 17/6/2026 | Una vulnerabilidad de escalada de privilegios local en SonicWall Directory Services Connector Windows MSI client 4.1.21 y versiones anteriores permite a un usuario local con pocos privilegios obtener permisos del sistema mediante la ejecución de la función de recuperación. | |
| Modificada | Media (6.1) | 0.33% | — | Lava-code Lava Directory Manager | 26/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada no autenticada en el complemento Lavacode Lava Directory Manager en versiones <= 1.1.34. |