Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3077▲ 492 respecto a la semana anterior
Críticas / altas1455▲ 50 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2506 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 0.25% | — | Wclovers Frontend Manager FOR Woocommerce Along With Bookings Subscription Listings Compatible | 5/4/2023 | 17/6/2026 | The WCFM Frontend Manager plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 6.6.0 due to missing nonce checks on various AJAX actions. This makes it possible for unauthenticated attackers to perform a wide variety of actions such as modifying knowledge bases, modifying… | |
| Modificada | Alta (8.8) | 0.64% | — | Wclovers Frontend Manager FOR Woocommerce Along With Bookings Subscription Listings Compatible | 5/4/2023 | 17/6/2026 | The WCFM Frontend Manager plugin for WordPress is vulnerable to unauthorized modification and access of data in versions up to, and including, 6.6.0 due to missing capability checks on various AJAX actions. This makes it possible for authenticated attackers, with minimal permissions such as subscribers, to perform a… | |
| Modificada | Crítica (9.8) | 6.3% | — | Artifex GhostscriptDebian Linux | 31/3/2023 | 17/6/2026 | En Artifex Ghostscript hasta la versión 10.01.0, hay un desbordamiento de búfer que puede corromper los datos internos del intérprete PostScript, en base/sbcp.c. Esto afecta a BCPEncode, BCPDecode, TBCPEncode y TBCPDecode. Si el búfer de escritura se llena hasta un byte menos de su capacidad, y se intenta escribir un… | |
| Modificada | Alta (8.2) | 1.2% | — | Matrix Javascript SDK | 28/3/2023 | 17/6/2026 | matrix-js-sdk is a Matrix messaging protocol Client-Server SDK for JavaScript. In versions prior to 24.0.0 events sent with special strings in key places can temporarily disrupt or impede the matrix-js-sdk from functioning properly, potentially impacting the consumer's ability to process data safely. Note that the… | |
| Modificada | Media (5.3) | 0.93% | — | Matrix Javascript SDK | 28/3/2023 | 17/6/2026 | matrix-js-sdk is a Matrix messaging protocol Client-Server SDK for JavaScript. In versions prior to 19.4.0 events sent with special strings in key places can temporarily disrupt or impede the matrix-js-sdk from functioning properly, potentially impacting the consumer's ability to process data safely. Note that the… | |
| Modificada | Media (6.5) | 1.7% | 💥 PoC | Scriptcase | 27/3/2023 | 17/6/2026 | db_convert.php in ScriptCase through 9.9.008 is vulnerable to Arbitrary File Deletion by an admin via a directory traversal sequence in the file parameter. | |
| Modificada | Crítica (9.8) | 0.72% | — | Simple AND Nice Shopping Cart Script Project Simple AND Nice Shopping Cart Script | 19/3/2023 | 17/6/2026 | A vulnerability was found in SourceCodester Simple and Nice Shopping Cart Script 1.0. It has been rated as critical. This issue affects some unknown processing of the file uploaderm.php. The manipulation of the argument submit leads to unrestricted upload. The attack may be initiated remotely. The exploit has been… | |
| Modificada | Alta (8.8) | 0.26% | — | Piwebsolution CSS JS Manager, Async Javascript, Defer Render Blocking CSS Supports Woocommerce | 14/3/2023 | 17/6/2026 | Cross-Site Request Forgery (CSRF) vulnerability in Pi Websolution CSS JS Manager, Async JavaScript, Defer Render Blocking CSS supports WooCommerce plugin <= 2.4.49 versions. | |
| Modificada | Media (5.4) | 0.81% | — | Robincornett Scriptless Social Sharing | 6/3/2023 | 17/6/2026 | The Scriptless Social Sharing WordPress plugin before 3.2.2 does not validate and escape some of its block options before outputting them back in a page/post where the block is embed, which could allow users with the contributor role and above to perform Stored Cross-Site Scripting attacks. | |
| Modificada | Alta (8.8) | 0.58% | 💥 PoC | Jenkins Script Security | 26/1/2023 | 17/6/2026 | Una vulnerabilidad de omisión de la sandbox que involucra constructores de mapas en Jenkins Script Security Plugin 1228.vd93135a_2fb_25 y versiones anteriores permite a atacantes con permiso para definir y ejecutar scripts de sandbox, incluidos Pipelines, eludir la protección de sandbox y ejecutar código arbitrario en… | |
| Modificada | Alta (7.5) | 1.1% | — | Html-stripscripts Project Html-stripscriptsDebian Linux | 21/1/2023 | 17/6/2026 | El módulo HTML-StripScripts hasta la versión 1.06 para Perl permite _hss_attval_style ReDoS debido al retroceso catastrófico del contenido HTML con ciertos atributos de estilo. | |
| Modificada | Media (6.1) | 0.52% | — | 01-scripts 01-artikelsystem | 9/1/2023 | 17/6/2026 | Se encontró una vulnerabilidad en 01-Scripts 01-Artikelsystem. Ha sido clasificada como problemática. Una función desconocida del archivo 01article.php es afectada por esta vulnerabilidad. La manipulación del argumento $_SERVER['PHP_SELF'] conduce a cross-site scripting. Es posible lanzar el ataque de forma remota. El… | |
| Modificada | Media (6.1) | 0.52% | — | 01-scripts 01acp | 8/1/2023 | 17/6/2026 | Se ha encontrado una vulnerabilidad en 01-Scripts 01ACP y ha sido clasificada como problemática. Este problema afecta algún procesamiento desconocido. La manipulación del argumento $_SERVER['SCRIPT_NAME'] conduce a cross-site scripting. El ataque puede iniciarse de forma remota. El identificador del parche es… | |
| Modificada | Media (5.3) | 0.71% | — | Easy-script Project Easy-script | 7/1/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en agnivade easy-scrypt y clasificada como problemática. La función VerifyPassphrase del archivo scrypt.go es afectada por la vulnerabilidad. La manipulación conduce a una discrepancia temporal observable. La complejidad de un ataque es bastante alta. Se dice que la explotabilidad es… | |
| Modificada | Media (6.5) | 0.71% | — | Styler Praat Scripts Project Styler Praat Scripts | 25/12/2022 | 17/6/2026 | Se encontró una vulnerabilidad en styler_praat_scripts. Ha sido clasificada como problemática. Una función desconocida del archivo file_segmenter.praat del componente Slash Handler es afectada por esta vulnerabilidad. La manipulación conduce a la denegación del servicio. Es posible lanzar el ataque de forma remota. El… | |
| Modificada | Crítica (10) | 0.45% | — | Avast Script Shield | 8/12/2022 | 17/6/2026 | La librería aswjsflt.dll de las ventanas de Avast Antivirus contenía una vulnerabilidad de corrupción de montón potencialmente explotable que podría permitir a un atacante omitir la sandbox de la aplicación en la que se cargó, si corresponde. Este problema se solucionó en la versión 18.0.1478 del componente Script… | |
| Modificada | Alta (7.5) | 0.50% | — | Jenkins Script Security | 15/11/2022 | 17/6/2026 | Jenkins Script Security Plugin 1189.vb_a_b_7c8fd5fde y versiones anteriores almacena las aprobaciones de scripts completos como el hash SHA-1 del script, lo que lo hace vulnerable a ataques de colisión. | |
| Modificada | Crítica (9.9) | 1.2% | — | Jenkins Script Security | 19/10/2022 | 17/6/2026 | Una vulnerabilidad de omisión del sandbox que implica cuerpos de constructores diseñados y llamadas a constructores sintéticos generados por la sandbox en Jenkins Script Security Plugin versiones 1183.v774b_0b_0a_451 y anteriores, permite a atacantes con permiso para definir y ejecutar scripts con sandbox, incluyendo… | |
| Modificada | Crítica (9.9) | 1.6% | — | Jenkins Script Security | 19/10/2022 | 17/6/2026 | Una vulnerabilidad de omisión del sandbox que involucra la fundición de un valor de tipo array a un tipo de array en Jenkins Script Security Plugin versiones 1183.v774b_0b_0a_451 y anteriores, permite a atacantes con permiso para definir y ejecutar scripts en sandbox, incluyendo Pipelines, omitir la protección del… | |
| Modificada | Crítica (9.9) | 1.3% | — | Jenkins Script Security | 19/10/2022 | 17/6/2026 | Una vulnerabilidad de omisión del sandbox que involucra varios moldes llevados a cabo implícitamente por el tiempo de ejecución del lenguaje Groovy en Jenkins Script Security Plugin versiones 1183.v774b_0b_0a_a_451 y anteriores, permite a atacantes con permiso para definir y ejecutar scripts en sandbox, incluyendo… | |
| Modificada | Alta (7.5) | 1.2% | — | Matrix Javascript SDK | 29/9/2022 | 17/6/2026 | Matrix JavaScript SDK es el kit de desarrollo de software (SDK) cliente-servidor de Matrix para JavaScript. En versiones anteriores a 19.7.0, un atacante que cooperara con un servidor doméstico malicioso podría interferir con el flujo de verificación entre dos usuarios, inyectando su propia identidad de usuario de… | |
| Modificada | Alta (7.5) | 1.2% | — | Matrix Javascript SDK | 28/9/2022 | 17/6/2026 | Matrix Javascript SDK es el SDK cliente-servidor de Matrix para JavaScript. En versiones anteriores a 19.7.0, un atacante que coopere con un servidor doméstico malicioso puede construir mensajes que parezcan legítimamente proceder de otra persona, sin ninguna indicación como un escudo gris. Además, un atacante… | |
| Modificada | Alta (7.5) | 1.3% | — | Matrix Javascript SDK | 28/9/2022 | 17/6/2026 | Matrix Javascript SDK es el SDK cliente-servidor de Matrix para JavaScript. En versiones anteriores a 19.7.0, un atacante que coopere con un servidor doméstico malicioso puede construir mensajes que parezcan proceder de otra persona. Dichos mensajes estarán marcados con un escudo gris en algunas plataformas, pero éste… | |
| Modificada | Media (5.3) | 1.3% | — | Matrix Javascript SDK | 28/9/2022 | 17/6/2026 | Matrix Javascript SDK es el SDK cliente-servidor de Matrix para JavaScript. A partir de la versión 17.1.0-rc.1, los eventos de baliza formados inapropiadamente pueden interrumpir o impedir que matrix-js-sdk funcione apropiadamente, afectando potencialmente la capacidad del consumidor para procesar datos de forma… | |
| Modificada | Alta (8.8) | 0.58% | — | Dplugins Scripts Organizer | 26/9/2022 | 17/6/2026 | El plugin Scripts Organizer de WordPress versiones anteriores a 3.0 no presenta comprobaciones de capacidad y de tipo CSRF en la acción saveScript AJAX, disponible tanto para usuarios no autenticados como autenticados, y no valida la entrada del usuario de ninguna manera, lo que podría permitir a usuarios no… |