Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2713▼ 329 respecto a la semana anterior
Críticas / altas1265▼ 208 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
1096 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 0.51% | — | Amazon Opensearch | 3/2/2023 | 17/6/2026 | OpenSearch Anomaly Detection identifies atypical data and receives automatic notifications. There is an issue with the application of document and field level restrictions in the Anomaly Detection plugin, where users with the Anomaly Detector role can read aggregated numerical data (e.g. averages, sums) of fields that… | |
| Modificada | Media (5.4) | 0.48% | — | WP Extended Search Project WP Extended Search | 30/1/2023 | 17/6/2026 | El complemento WP Extended Search de WordPress anterior a 2.1.2 no valida ni escapa uno de sus atributos de código corto, lo que podría permitir a los usuarios con un rol tan bajo como colaborador realizar un ataque de cross-site scripting almacenado. | |
| Modificada | Media (6.5) | 0.82% | — | Amazon Opensearch | 26/1/2023 | 17/6/2026 | OpenSearch es un motor de búsqueda RESTful y distribuido de código abierto. En las versiones afectadas hay un problema en la implementación de la seguridad a nivel de campo (FLS) y el enmascaramiento de campos donde las reglas escritas para excluir campos explícitamente no se aplican correctamente para ciertas… | |
| Modificada | Alta (8.8) | 0.80% | — | Amazon Opensearch | 26/1/2023 | 17/6/2026 | OpenSearch es un motor de búsqueda RESTful y distribuido de código abierto. OpenSearch utiliza JWT para almacenar reclamaciones de funciones obtenidas del proveedor de identidad (IdP) cuando el backend de autenticación es SAML u OpenID Connect. Existe un problema en la forma en que se procesan esas reclamaciones desde… | |
| Modificada | Media (5.4) | 0.47% | — | Codeamp Search & Filter | 23/1/2023 | 17/6/2026 | El complemento Search & Filter de WordPress en las versiones anteriores a la 4.2.2 no valida ni escapa algunos de sus atributos de shortcode antes de devolverlos a la página, lo que podría permitir a los usuarios con un rol tan bajo como el de colaborador realizar un ataque de Cross-Site Scripting almacenado entre… | |
| Modificada | Crítica (9.8) | 0.70% | — | Forumhulp Search Results | 7/1/2023 | 17/6/2026 | Se encontró una vulnerabilidad en los resultados de búsqueda de ForumHulp. Ha sido calificada como crítica. La función list_keywords del archivo event/listener.php es afectada por esta vulnerabilidad. La manipulación de la palabra argumento conduce a la inyección de SQL. El nombre del parche es… | |
| Modificada | Crítica (9.8) | 3.6% | 💥 Exploit | Netflixtech WP Autocomplete Search | 2/1/2023 | 17/6/2026 | El complemento WP AutoComplete Search de WordPress hasta la versión 1.0.4 no sanitiza ni escapa un parámetro antes de usarlo en una declaración SQL a través de un AJAX disponible para usuarios no autenticados, lo que lleva a una inyección SQL no autenticado. | |
| Modificada | Media (6.5) | 0.80% | — | Search Docconv | 25/12/2022 | 17/6/2026 | Una vulnerabilidad fue encontrada en docconv hasta 1.2.0 y clasificada como problemática. Este problema afecta la función ConvertDocx/ConvertODT/ConvertPages/ConvertXML/XMLToText. La manipulación conduce a una asignación de memoria incontrolada. El ataque puede iniciarse de forma remota. La actualización a la versión… | |
| Modificada | Crítica (9.8) | 1.8% | — | Search Docconv | 21/12/2022 | 17/6/2026 | Se encontró una vulnerabilidad en docconv hasta 1.2.0. Ha sido declarada crítica. Esta vulnerabilidad afecta a la función ConvertPDFImages del archivo pdf_ocr.go. La manipulación del argumento path conduce a la inyección de comandos del sistema operativo. El ataque se puede iniciar de forma remota. La actualización a… | |
| Modificada | Alta (7.8) | 0.41% | — | Google Search | 13/12/2022 | 17/6/2026 | Existe una vulnerabilidad de path traversal en la aplicación de Google Search de Android. Esto se debe al uso incorrecto de uri.getLastPathSegment. Una cadena codificada simbólica puede omitir la lógica de ruta para obtener acceso a directorios no deseados. Un atacante puede manipular rutas que podrían conducir a la… | |
| Modificada | Crítica (9.8) | 0.59% | — | Hostel Searching Project | 17/11/2022 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Hostel Searching Project y clasificada como crítica. Esta vulnerabilidad afecta a un código desconocido del archivo view-property.php. La manipulación del argumento property_id conduce a la inyección de SQL. El ataque se puede iniciar de forma remota. El exploit ha sido… | |
| Modificada | Media (4.3) | 0.57% | — | Amazon Opensearch | 16/11/2022 | 17/6/2026 | OpenSearch es un fork de código abierto impulsada por la comunidad de Elasticsearch y Kibana. OpenSearch permite a los usuarios especificar un archivo local al definir analizadores de texto para procesar datos para el análisis de texto. Un problema en la implementación de esta característica permite que ciertas… | |
| Modificada | Media (6.3) | 0.47% | — | Amazon Opensearch | 15/11/2022 | 17/6/2026 | OpenSearch es un fork de código abierto impulsado por la comunidad de Elasticsearch y Kibana. Existe un problema con la implementación de reglas de control de acceso detalladas (seguridad a nivel de documento, seguridad a nivel de campo y enmascaramiento de campo) donde no se aplican correctamente a los índices que… | |
| Modificada | Alta (8.7) | 0.72% | — | Amazon Opensearch Notifications | 11/11/2022 | 17/6/2026 | OpenSearch Notifications es un complemento de notificaciones para OpenSearch que permite que otros complementos envíen notificaciones a través de canales de correo electrónico, Slack, Amazon Chime, web-hook personalizado, etc. Un posible problema de SSRF en el complemento de notificaciones de OpenSearch a partir de… | |
| Modificada | Media (4.3) | 0.47% | — | Searchwp | 8/11/2022 | 17/6/2026 | La fuga de token de Nonce y la falta de autorización en el complemento premium SearchWP de WordPress <= en versiones 4.2.5, lo que lleva a un cambio en la configuración del complemento. | |
| Modificada | Alta (7.2) | 1.0% | — | Codexpert Search Logger | 17/10/2022 | 17/6/2026 | El plugin Search Logger de WordPressversiones hasta 0.9 no sanea y escapa apropiadamente de un parámetro antes de usarlo en una sentencia SQL, conllevando a una inyección SQL explotable por usuarios con altos privilegios | |
| Modificada | Media (5.4) | 0.51% | — | Webhelpagency WHA Wordsearch | 21/9/2022 | 17/6/2026 | Múltiples vulnerabilidades de tipo cross-Site Scripting (XSS) Autenticado (colaborador+) Almacenado en el plugin WHA Word Search Puzzles versiones anteriores a 2.0.1 incluyéndola, en WordPress | |
| Modificada | Media (4.8) | 0.55% | — | Webhelpagency Word Search Puzzles | 9/9/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross-Site Scripting (XSS) Almacenado Autenticado (autor+) en WHAs Word Search Puzzles game plugin versiones anteriores a 2.0.1 incluyéndola, en WordPress | |
| Modificada | Media (5.4) | 0.51% | — | Search Exclude Project Search Exclude | 23/8/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross-Site Scripting (XSS) Autenticado (editor+) almacenado en el plugin Search Exclude de Roman Pronskiy versiones anteriores a 1.2.6 incluyéndola, en WordPress. | |
| Modificada | Alta (7.2) | 1.3% | — | Deliciousbrains Better Search Replace | 22/8/2022 | 17/6/2026 | El plugin Better Search Replace de WordPress versiones anteriores a 1.4.1, no sanea y escapa apropiadamente los datos de la tabla antes de insertarlos en una consulta SQL, lo que podría permitir a usuarios con altos privilegios llevar a cabo ataques de inyección SQL. | |
| Modificada | Media (5.3) | 1.9% | 💥 Exploit | Searchwp Live Ajax Search | 15/8/2022 | 17/6/2026 | El plugin SearchWP Live Ajax Search de WordPress versiones anteriores a 1.6.2, no garantiza que usuarios que realizan una búsqueda en vivo sean limitados únicamente a las publicaciones, lo que permite a usuarios no autenticados realizar una consulta diseñada que divulgue los títulos de las publicaciones… | |
| Modificada | Alta (7.5) | 1.2% | — | Amazon Opensearch | 12/8/2022 | 17/6/2026 | OpenSearch Security es un plugin para OpenSearch que ofrece cifrado, autenticación y autorización. Las versiones 2.0.0.0 y 2.1.0.0 del plugin de seguridad están afectadas por una vulnerabilidad de divulgación de información. Las peticiones a un clúster de OpenSearch configurado con las funciones de control de acceso… | |
| Modificada | Media (4.8) | 0.52% | — | Complete Online JOB Search System Project Complete Online JOB Search System | 5/8/2022 | 17/6/2026 | Se ha detectado que Complete Online Job Search System versión v1.0, contiene una vulnerabilidad de tipo cross-site scripting (XSS) por medio del parámetro U_NAME en el archivo /category/controller.php?action=edit | |
| Modificada | Media (4.8) | 0.52% | — | Complete Online JOB Search System Project Complete Online JOB Search System | 5/8/2022 | 17/6/2026 | Se ha detectado que Complete Online Job Search System versión v1.0, contiene una vulnerabilidad de tipo cross-site scripting (XSS) por medio del parámetro CATEGORY en el archivo /category/controller.php?action=edit | |
| Modificada | Media (6.1) | 0.69% | — | Jenkins Lucene-search | 27/7/2022 | 17/6/2026 | Jenkins Lucene-Search Plugin versiones 370.v62a5f618cd3a y anteriores, no escapa del parámetro de consulta de búsqueda que es mostrado en la página de resultados de "search", resultando en una vulnerabilidad de tipo cross-site scripting (XSS) reflejado |