Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
–

1920 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)52%💥 ExploitAnji-plus Report2/8/202417/6/2026
anji-plus AJ-Report se ve afectado por una vulnerabilidad de omisión de autenticación. Un atacante remoto y no autenticado puede agregar ";swagger-ui" a las solicitudes HTTP para evitar la autenticación y ejecutar Java arbitrario en el servidor víctima.
AplazadaAlta (8.3)24%—Zoho Manageengine OpmanagerAIZoho Manageengine Opmanager PlusAIZoho Manageengine Opmanager MSPAIZoho Manageengine RMMAI29/7/202417/6/2026
Zohocorp ManageEngine OpManager, OpManager Plus, OpManager MSP y RMM versiones 128317 e inferiores son vulnerables a la inyección de SQL autenticado en la supervisión de URL.
ModificadaAlta (8.8)3.1%—Zohocorp Manageengine Exchange Reporter Plus26/7/202417/6/2026
Zohocorp ManageEngine Exchange Reporter Plus versiones 5717 e inferiores son vulnerables a la inyección de SQL autenticado en el módulo de monitoreo.
ModificadaAlta (8.8)3.1%—Zohocorp Manageengine Exchange Reporter Plus26/7/202417/6/2026
Zohocorp ManageEngine Exchange Reporter Plus versiones 5717 e inferiores son vulnerables a la inyección de SQL autenticado en el módulo reports.
ModificadaCrítica (9.3)1.4%—Perkinelmer Processplus22/7/202417/6/2026
La ejecución con privilegios innecesarios en PerkinElmer ProcessPlus permite a un atacante generar un shell remoto en el sistema Windows. Este problema afecta a ProcessPlus: hasta 1.11.6507.0.
ModificadaCrítica (9.3)1.1%—Perkinelmer Processplus22/7/202417/6/2026
El uso de credenciales MSSQL codificadas en PerkinElmer ProcessPlus en Windows permite a un atacante iniciar sesión y eliminar en todas las instalaciones propensas. Este problema afecta a ProcessPlus: hasta 1.11.6507.0.
ModificadaAlta (8.7)4.9%💥 ExploitPerkinelmer Processplus22/7/202417/6/2026
Los archivos en el sistema Windows son accesibles sin autenticación para terceros debido a la inclusión de un archivo local en PerkinElmer ProcessPlus. Este problema afecta a ProcessPlus: hasta 1.11.6507.0.
ModificadaMedia (6.1)0.33%—Wppa WP Photo Album Plus22/7/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en JN Breetvelt, también conocido como OpaJaap WP Photo Album Plus, permite XSS reflejado. Este problema afecta a WP Photo Album Plus: desde n/a hasta 8.8.00.002.
ModificadaMedia (6.1)0.33%—Payplus Payment Gateway21/7/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en PayPlus LTD PayPlus Payment Gateway permite XSS reflejado. Este problema afecta a PayPlus Payment Gateway: desde n/a hasta 6.6.8.
AplazadaMedia (5.9)0.27%—Jamie Bergen Plugin Notes PlusAI20/7/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Jamie Bergen Plugin Notes Plus permite XSS almacenado. Este problema afecta a Plugin Notes Plus: desde n/a hasta 1.2.6.
AplazadaMedia (6.5)0.27%—Wppa WP Photo Album PlusAI20/7/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en JN Breetvelt, también conocido como OpaJaap WP Photo Album Plus, permite XSS almacenado. Este problema afecta a WP Photo Album Plus: desde n/a hasta 8.8.02.002.
ModificadaCrítica (9.8)4.1%💥 ExploitPayplus Payment Gateway19/7/202417/6/2026
El complemento PayPlus Payment Gateway de WordPress anterior a 6.6.9 no sanitiza ni escapa adecuadamente un parámetro antes de usarlo en una declaración SQL a través de una ruta API de WooCommerce disponible para usuarios no autenticados, lo que genera una vulnerabilidad de inyección SQL.
AplazadaBaja (3.5)0.28%—Zohocorp Manageengine OpmanagerAIZohocorp Manageengine Opmanager PlusAIZohocorp Manageengine Opmanager MSPAIZohocorp Manageengine Opmanager Enterprise EditionAI17/7/202417/6/2026
Las versiones Zohocorp ManageEngine OpManager, OpManager Plus, OpManager MSP y OpManager Enterprise Edition anteriores a 128104, 128151 anteriores a 128238 y 128247 anteriores a 128250 son efectados por la vulnerabilidad XSS almacenado en el módulo de informes.
ModificadaCrítica (9.8)0.38%—Codermy My-springsecurity-plus12/7/202417/6/2026
Se descubrió que my-springsecurity-plus anterior a v2024.07.03 contenía una vulnerabilidad de inyección SQL a través del parámetro dataScope en /api/role?offset.
ModificadaCrítica (9.8)0.43%—Codermy My-springsecurity-plus12/7/202417/6/2026
Se descubrió que my-springsecurity-plus anterior a v2024.07.03 contenía una vulnerabilidad de inyección SQL a través del parámetro dataScope en /api/dept/build.
ModificadaCrítica (9.8)0.46%—Codermy My-springsecurity-plus12/7/202417/6/2026
Se descubrió que my-springsecurity-plus anterior a v2024.07.03 contenía una vulnerabilidad de inyección SQL a través del parámetro dataScope en /api/dept.
ModificadaCrítica (9.8)0.51%—Codermy My-springsecurity-plus12/7/202417/6/2026
Se descubrió que my-springsecurity-plus anterior a v2024.07.03 contenía una vulnerabilidad de inyección SQL a través del parámetro dataScope en /api/user.
AplazadaAlta (8.5)0.40%—Payplus Payment GatewayAI12/7/202417/6/2026
Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ("Inyección SQL") en PayPlus LTD PayPlus Payment Gateway. Este problema afecta a PayPlus Payment Gateway: desde n/a hasta 7.0.7.
AnalizadaMedia (5.3)0.47%—Witmy My-springsecurity-plus11/7/202417/6/2026
Una vulnerabilidad fue encontrada en witmy my-springsecurity-plus hasta el 2024-07-04 y clasificada como crítica. Una función desconocida del archivo /api/dept es afectada por esta vulnerabilidad. La manipulación del argumento params.dataScope conduce a la inyección de SQL. El ataque puede lanzarse de forma remota. El…
AnalizadaMedia (5.3)0.47%—Witmy My-springsecurity-plus11/7/202417/6/2026
Una vulnerabilidad fue encontrada en witmy my-springsecurity-plus hasta 2024-07-04 y clasificada como crítica. Una funcionalidad desconocida del archivo /api/dept/build es afectada por esta vulnerabilidad. La manipulación del argumento params.dataScope conduce a la inyección de SQL. El ataque se puede lanzar de forma…
AnalizadaMedia (5.3)0.57%—Witmy My-springsecurity-plus11/7/202417/6/2026
Una vulnerabilidad fue encontrada en witmy my-springsecurity-plus hasta 2024-07-04 y clasificada como crítica. Una función desconocida del archivo /api/role es afectada por esta vulnerabilidad. La manipulación del argumento params.dataScope conduce a la inyección de SQL. Es posible lanzar el ataque de forma remota. El…
AnalizadaMedia (5.3)0.45%—Witmy My-springsecurity-plus11/7/202417/6/2026
Se ha encontrado una vulnerabilidad en witmy my-springsecurity-plus hasta el 2024-07-03 y se ha clasificado como crítica. Una funcionalidad desconocida del archivo /api/user es afectada por esta vulnerabilidad. La manipulación del argumento params.dataScope conduce a la inyección de SQL. El ataque se puede lanzar de…
ModificadaAlta (8.8)0.57%—G5plus Ultimate Bootstrap Elements FOR Elementor9/7/202417/6/2026
La limitación inadecuada de un nombre de ruta a una vulnerabilidad de directorio restringido ("Path Traversal") en G5Theme Ultimate Bootstrap Elements para Elementor permite Path Traversal. Este problema afecta a Ultimate Bootstrap Elements para Elementor: desde n/a hasta 1.4.2.
AplazadaAlta (8.8)0.79%—Default Thumbnail PlusAI9/7/202417/6/2026
El complemento Default Thumbnail Plus para WordPress es vulnerable a la carga de archivos arbitrarios debido a la falta de validación del tipo de archivo en la función 'get_cache_image' en todas las versiones hasta la 1.0.2.3 incluida. Esto hace posible que atacantes autenticados, con permisos de nivel de colaborador…
ModificadaMedia (5.4)0.40%—Posimyth THE Plus Addons FOR Elementor3/7/202417/6/2026
Los complementos The Plus Addons for Elementor – Elementor Addons, Page Templates, Widgets, Mega Menu, WooCommerce para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del widget 'Cuenta regresiva' en todas las versiones hasta la 5.6.1 incluida debido a una sanitización de entrada insuficiente y…