Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2699▼ 343 respecto a la semana anterior
Críticas / altas1270▼ 197 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)208▼ 123 respecto a la semana anterior
2139 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (7.1) | 0.18% | — | Raymonddesign Post AND Page NotesAI | 16/1/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en RaymondDesign Post & Page Notes permite XSS almacenado. Este problema afecta a Post & Page Notes: desde n/a hasta 0.1.1. | |
| Aplazada | Alta (7.1) | 0.20% | — | Albdesign Simple Project ManagerAI | 16/1/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Albdesign Simple Project Manager permite XSS almacenado. Este problema afecta a Simple Project Manager: desde n/a hasta 1.2.2. | |
| Aplazada | Alta (8.5) | 0.40% | — | Vertim Neon Product DesignerAI | 15/1/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Neon Product Designer de Vertim Coders permite la inyección SQL. Este problema afecta a Neon Product Designer: desde n/a hasta 2.1.1. | |
| Aplazada | Media (5.9) | 0.23% | — | Codexpert CodesignerAI | 15/1/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en CoDesigner WooCommerce Builder for Elementor de Codexpert, Inc. permite XSS almacenado. Este problema afecta a CoDesigner WooCommerce Builder for Elementor: desde n/a hasta 4.7.17.2. | |
| Analizada | Alta (7.8) | 0.26% | — | Adobe Substance 3D Designer | 14/1/2025 | 17/6/2026 | Las versiones 14.0 y anteriores de Substance3D - Designer se ven afectadas por una vulnerabilidad de desbordamiento de búfer basado en montón que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema es necesaria la interacción del usuario, ya que la víctima… | |
| Analizada | Alta (7.8) | 0.21% | — | Adobe Substance 3D Designer | 14/1/2025 | 17/6/2026 | Las versiones 14.0 y anteriores de Substance3D - Designer se ven afectadas por una vulnerabilidad de escritura fuera de los límites que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema es necesaria la interacción del usuario, ya que la víctima debe abrir… | |
| Analizada | Alta (7.8) | 0.26% | — | Adobe Substance 3D Designer | 14/1/2025 | 17/6/2026 | Las versiones 14.0 y anteriores de Substance3D - Designer se ven afectadas por una vulnerabilidad de desbordamiento de búfer basado en montón que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema es necesaria la interacción del usuario, ya que la víctima… | |
| Analizada | Alta (7.8) | 0.21% | — | Adobe Substance 3D Designer | 14/1/2025 | 17/6/2026 | Las versiones 14.0 y anteriores de Substance3D - Designer se ven afectadas por una vulnerabilidad de escritura fuera de los límites que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema es necesaria la interacción del usuario, ya que la víctima debe abrir… | |
| Analizada | Alta (8.2) | 1.1% | 💥 PoC | Cs-grp NEO ImpactGreenware GreenguardHowyar SysreturnRadix Smart Recovery+3 | 14/1/2025 | 17/6/2026 | La aplicación Howyar UEFI Application "Reloader" (32 bits y 64 bits) es vulnerable a la ejecución de software no firmado en una ruta codificada. | |
| Aplazada | Media (5.5) | 0.23% | — | Honeywell Nx-designerAI | 14/1/2025 | 17/6/2026 | Encontramos una vulnerabilidad de Restricción incorrecta de referencia de entidad externa XML (CWE-611) en NB-series NX-Designer. Los atacantes podrían aprovechar esta vulnerabilidad para divulgar datos confidenciales en un equipo. | |
| Analizada | Media (6.1) | 0.25% | — | Miniorange Oauth & Openid Connect Single Sign-on | 9/1/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Drupal OAuth y OpenID Connect Single Sign On – SSO (OAuth/OIDC Client) permite Cross-Site Scripting (XSS). Este problema afecta a OAuth y OpenID Connect Single Sign On – SSO (OAuth/OIDC… | |
| Aplazada | Media (5.3) | 0.29% | — | Allada T-shirt Designer FOR WoocommerceAI | 7/1/2025 | 17/6/2026 | Vulnerabilidad de autorización faltante en ORION Allada T-shirt Designer para Woocommerce. Este problema afecta a Allada T-shirt Designer para Woocommerce: desde n/a hasta 1.1. | |
| Modificada | Media (6.1) | 0.32% | — | Designinvento Directorypress | 7/1/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Designinvento DirectoryPress permite XSS reflejado. Este problema afecta a DirectoryPress: desde n/a hasta 3.6.19. | |
| Aplazada | Media (5.3) | 0.40% | — | ClickdesignsAI | 7/1/2025 | 17/6/2026 | El complemento ClickDesigns para WordPress es vulnerable a la modificación no autorizada de datos debido a una falta de comprobación de capacidad en las funciones 'clickdesigns_add_api' y 'clickdesigns_remove_api' en todas las versiones hasta la 1.8.0 incluida. Esto permite que atacantes no autenticados modifiquen o… | |
| Aplazada | Media (6.5) | 0.46% | — | Design FOR Contact Form 7 Style CF7 WOW StylerAI | 7/1/2025 | 17/6/2026 | El complemento de WordPress The Design for Contact Form 7 Style – CF7 WOW Styler para WordPress es vulnerable a la ejecución arbitraria de códigos cortos en todas las versiones hasta la 1.7.0 incluida. Esto se debe a que el software permite a los usuarios ejecutar una acción que no valida correctamente un valor antes… | |
| Aplazada | Media (4.9) | 0.50% | — | Timeline DesignerAI | 7/1/2025 | 17/6/2026 | El complemento Timeline Designer para WordPress es vulnerable a la inyección SQL a través del parámetro 's' en todas las versiones hasta la 1.4 incluida, debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL existente. Esto permite que… | |
| Aplazada | Media (6.5) | 0.25% | — | Svegliadesign Svegliat-buttonsAI | 1/1/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Mario Di Pasquale SvegliaT Buttons permite XSS almacenado. Este problema afecta a los botones SvegliaT: desde n/a hasta 1.3.0. | |
| Analizada | Media (5.4) | 0.30% | — | Designinvento Directorypress | 24/12/2024 | 17/6/2026 | El complemento DirectoryPress – Business Directory And Classified Ad Listing para WordPress es vulnerable a Cross-Site Scripting almacenado a través de cargas de archivos SVG en todas las versiones hasta la 3.6.16 incluida debido a una desinfección de entrada y un escape de salida insuficientes. Esto hace posible que… | |
| Aplazada | Media (5.3) | 0.36% | — | Webuidesigning NebulaxAI | 23/12/2024 | 17/6/2026 | Una vulnerabilidad, clasificada como crítica, ha sido encontrada en el tema NebulaX de webuidesigning hasta la versión 5.0 en WordPress. Este problema afecta la función nebula_send_to_hubspot del archivo libs/Legacy/Legacy.PHP. La manipulación conduce a inyección SQL. El ataque puede ser iniciado remotamente. El… | |
| Aplazada | Baja (2) | 0.36% | — | EsignaviewerAI | 20/12/2024 | 17/6/2026 | Las vulnerabilidades de path traversal y referencia directa a objetos insegura (IDOR) en eSignaViewer component en eSigna en las versiones 1.0 a 1.5 en todas las plataformas permiten que un atacante no autenticado acceda a archivos arbitrarios en el sistema de documentos mediante la manipulación de rutas de archivos e… | |
| Aplazada | Alta (8.5) | 0.49% | — | Ydesignservices YDS Support Ticket SystemAI | 18/12/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en ydesignservices YDS Support Ticket System permite la inyección SQL. Este problema afecta a YDS Support Ticket System: desde n/a hasta 1.0. | |
| Aplazada | Alta (7.1) | 0.44% | — | Koolkatwebdesigns Jcarousel FOR WordpressAI | 16/12/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Merrill M. Mayer jCarousel que permite XSS almacenado. Este problema afecta a jCarousel: desde n/a hasta 1.0. | |
| Aplazada | Alta (7.1) | 0.44% | — | LDD WEB Design LDD Directory LiteAI | 13/12/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en LDD Web Design LDD Directory Lite permite XSS reflejado. Este problema afecta a LDD Directory Lite: desde n/a hasta 3.3. | |
| Aplazada | Media (4.3) | 0.50% | — | Miniorange Saml SP Single Sign ONAI | 13/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en miniOrange SAML SP Single Sign On permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a SAML SP Single Sign On: desde n/a hasta 5.0.4. | |
| Aplazada | Media (6.5) | 0.54% | — | Alphabpo Easy Newsletter SignupsAI | 13/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en AlphaBPO Easy Newsletter Signups permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Easy Newsletter Signups: desde n/a hasta 1.0.4. |