Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2713▼ 329 respecto a la semana anterior
Críticas / altas1265▼ 208 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
–

1096 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)0.51%—Amazon Opensearch3/2/202317/6/2026
OpenSearch Anomaly Detection identifies atypical data and receives automatic notifications. There is an issue with the application of document and field level restrictions in the Anomaly Detection plugin, where users with the Anomaly Detector role can read aggregated numerical data (e.g. averages, sums) of fields that…
ModificadaMedia (5.4)0.48%—WP Extended Search Project WP Extended Search30/1/202317/6/2026
El complemento WP Extended Search de WordPress anterior a 2.1.2 no valida ni escapa uno de sus atributos de código corto, lo que podría permitir a los usuarios con un rol tan bajo como colaborador realizar un ataque de cross-site scripting almacenado.
ModificadaMedia (6.5)0.82%—Amazon Opensearch26/1/202317/6/2026
OpenSearch es un motor de búsqueda RESTful y distribuido de código abierto. En las versiones afectadas hay un problema en la implementación de la seguridad a nivel de campo (FLS) y el enmascaramiento de campos donde las reglas escritas para excluir campos explícitamente no se aplican correctamente para ciertas…
ModificadaAlta (8.8)0.80%—Amazon Opensearch26/1/202317/6/2026
OpenSearch es un motor de búsqueda RESTful y distribuido de código abierto. OpenSearch utiliza JWT para almacenar reclamaciones de funciones obtenidas del proveedor de identidad (IdP) cuando el backend de autenticación es SAML u OpenID Connect. Existe un problema en la forma en que se procesan esas reclamaciones desde…
ModificadaMedia (5.4)0.47%—Codeamp Search & Filter23/1/202317/6/2026
El complemento Search & Filter de WordPress en las versiones anteriores a la 4.2.2 no valida ni escapa algunos de sus atributos de shortcode antes de devolverlos a la página, lo que podría permitir a los usuarios con un rol tan bajo como el de colaborador realizar un ataque de Cross-Site Scripting almacenado entre…
ModificadaCrítica (9.8)0.70%—Forumhulp Search Results7/1/202317/6/2026
Se encontró una vulnerabilidad en los resultados de búsqueda de ForumHulp. Ha sido calificada como crítica. La función list_keywords del archivo event/listener.php es afectada por esta vulnerabilidad. La manipulación de la palabra argumento conduce a la inyección de SQL. El nombre del parche es…
ModificadaCrítica (9.8)3.6%💥 ExploitNetflixtech WP Autocomplete Search2/1/202317/6/2026
El complemento WP AutoComplete Search de WordPress hasta la versión 1.0.4 no sanitiza ni escapa un parámetro antes de usarlo en una declaración SQL a través de un AJAX disponible para usuarios no autenticados, lo que lleva a una inyección SQL no autenticado.
ModificadaMedia (6.5)0.80%—Search Docconv25/12/202217/6/2026
Una vulnerabilidad fue encontrada en docconv hasta 1.2.0 y clasificada como problemática. Este problema afecta la función ConvertDocx/ConvertODT/ConvertPages/ConvertXML/XMLToText. La manipulación conduce a una asignación de memoria incontrolada. El ataque puede iniciarse de forma remota. La actualización a la versión…
ModificadaCrítica (9.8)1.8%—Search Docconv21/12/202217/6/2026
Se encontró una vulnerabilidad en docconv hasta 1.2.0. Ha sido declarada crítica. Esta vulnerabilidad afecta a la función ConvertPDFImages del archivo pdf_ocr.go. La manipulación del argumento path conduce a la inyección de comandos del sistema operativo. El ataque se puede iniciar de forma remota. La actualización a…
ModificadaAlta (7.8)0.41%—Google Search13/12/202217/6/2026
Existe una vulnerabilidad de path traversal en la aplicación de Google Search de Android. Esto se debe al uso incorrecto de uri.getLastPathSegment. Una cadena codificada simbólica puede omitir la lógica de ruta para obtener acceso a directorios no deseados. Un atacante puede manipular rutas que podrían conducir a la…
ModificadaCrítica (9.8)0.59%—Hostel Searching Project17/11/202217/6/2026
Una vulnerabilidad ha sido encontrada en Hostel Searching Project y clasificada como crítica. Esta vulnerabilidad afecta a un código desconocido del archivo view-property.php. La manipulación del argumento property_id conduce a la inyección de SQL. El ataque se puede iniciar de forma remota. El exploit ha sido…
ModificadaMedia (4.3)0.57%—Amazon Opensearch16/11/202217/6/2026
OpenSearch es un fork de código abierto impulsada por la comunidad de Elasticsearch y Kibana. OpenSearch permite a los usuarios especificar un archivo local al definir analizadores de texto para procesar datos para el análisis de texto. Un problema en la implementación de esta característica permite que ciertas…
ModificadaMedia (6.3)0.47%—Amazon Opensearch15/11/202217/6/2026
OpenSearch es un fork de código abierto impulsado por la comunidad de Elasticsearch y Kibana. Existe un problema con la implementación de reglas de control de acceso detalladas (seguridad a nivel de documento, seguridad a nivel de campo y enmascaramiento de campo) donde no se aplican correctamente a los índices que…
ModificadaAlta (8.7)0.72%—Amazon Opensearch Notifications11/11/202217/6/2026
OpenSearch Notifications es un complemento de notificaciones para OpenSearch que permite que otros complementos envíen notificaciones a través de canales de correo electrónico, Slack, Amazon Chime, web-hook personalizado, etc. Un posible problema de SSRF en el complemento de notificaciones de OpenSearch a partir de…
ModificadaMedia (4.3)0.47%—Searchwp8/11/202217/6/2026
La fuga de token de Nonce y la falta de autorización en el complemento premium SearchWP de WordPress <= en versiones 4.2.5, lo que lleva a un cambio en la configuración del complemento.
ModificadaAlta (7.2)1.0%—Codexpert Search Logger17/10/202217/6/2026
El plugin Search Logger de WordPressversiones hasta 0.9 no sanea y escapa apropiadamente de un parámetro antes de usarlo en una sentencia SQL, conllevando a una inyección SQL explotable por usuarios con altos privilegios
ModificadaMedia (5.4)0.51%—Webhelpagency WHA Wordsearch21/9/202217/6/2026
Múltiples vulnerabilidades de tipo cross-Site Scripting (XSS) Autenticado (colaborador+) Almacenado en el plugin WHA Word Search Puzzles versiones anteriores a 2.0.1 incluyéndola, en WordPress
ModificadaMedia (4.8)0.55%—Webhelpagency Word Search Puzzles9/9/202217/6/2026
Una vulnerabilidad de tipo Cross-Site Scripting (XSS) Almacenado Autenticado (autor+) en WHAs Word Search Puzzles game plugin versiones anteriores a 2.0.1 incluyéndola, en WordPress
ModificadaMedia (5.4)0.51%—Search Exclude Project Search Exclude23/8/202217/6/2026
Una vulnerabilidad de tipo Cross-Site Scripting (XSS) Autenticado (editor+) almacenado en el plugin Search Exclude de Roman Pronskiy versiones anteriores a 1.2.6 incluyéndola, en WordPress.
ModificadaAlta (7.2)1.3%—Deliciousbrains Better Search Replace22/8/202217/6/2026
El plugin Better Search Replace de WordPress versiones anteriores a 1.4.1, no sanea y escapa apropiadamente los datos de la tabla antes de insertarlos en una consulta SQL, lo que podría permitir a usuarios con altos privilegios llevar a cabo ataques de inyección SQL.
ModificadaMedia (5.3)1.9%💥 ExploitSearchwp Live Ajax Search15/8/202217/6/2026
El plugin SearchWP Live Ajax Search de WordPress versiones anteriores a 1.6.2, no garantiza que usuarios que realizan una búsqueda en vivo sean limitados únicamente a las publicaciones, lo que permite a usuarios no autenticados realizar una consulta diseñada que divulgue los títulos de las publicaciones…
ModificadaAlta (7.5)1.2%—Amazon Opensearch12/8/202217/6/2026
OpenSearch Security es un plugin para OpenSearch que ofrece cifrado, autenticación y autorización. Las versiones 2.0.0.0 y 2.1.0.0 del plugin de seguridad están afectadas por una vulnerabilidad de divulgación de información. Las peticiones a un clúster de OpenSearch configurado con las funciones de control de acceso…
ModificadaMedia (4.8)0.52%—Complete Online JOB Search System Project Complete Online JOB Search System5/8/202217/6/2026
Se ha detectado que Complete Online Job Search System versión v1.0, contiene una vulnerabilidad de tipo cross-site scripting (XSS) por medio del parámetro U_NAME en el archivo /category/controller.php?action=edit
ModificadaMedia (4.8)0.52%—Complete Online JOB Search System Project Complete Online JOB Search System5/8/202217/6/2026
Se ha detectado que Complete Online Job Search System versión v1.0, contiene una vulnerabilidad de tipo cross-site scripting (XSS) por medio del parámetro CATEGORY en el archivo /category/controller.php?action=edit
ModificadaMedia (6.1)0.69%—Jenkins Lucene-search27/7/202217/6/2026
Jenkins Lucene-Search Plugin versiones 370.v62a5f618cd3a y anteriores, no escapa del parámetro de consulta de búsqueda que es mostrado en la página de resultados de "search", resultando en una vulnerabilidad de tipo cross-site scripting (XSS) reflejado