Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▲ 13 respecto a la semana anterior
Críticas / altas1289▼ 241 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
2095 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.52% | — | Advancedcustomfields Advanced Custom Fields | 5/2/2024 | 17/6/2026 | El complemento Advanced Custom Fields (ACF) para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de un campo de texto personalizado en todas las versiones hasta la 6.2.4 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados,… | |
| Modificada | Media (5.4) | 0.29% | — | Tinywebgallery Advanced Iframe | 5/2/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Michael Dempfle Advanced iFrame permite almacenar XSS. Este problema afecta a Advanced iFrame: desde n/a hasta 2023.10. | |
| Modificada | Media (5.4) | 0.31% | — | Tinywebgallery Advanced Iframe | 1/2/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante de generación de páginas web ('Cross-site Scripting') en Advanced iFrame permite XSS almacenado. Este problema afecta a Advanced iFrame: desde n/a hasta 2023.8. | |
| Modificada | Media (5.4) | 0.33% | — | Vasyltech Advanced Access Manager | 1/2/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante de generación de páginas web ('Cross-site Scripting') en AAM Advanced Access Manager – Restricted Content, Users & Roles, Enhanced Security and More permite XSS almacenado. Este problema afecta a Advanced Access Manager – Restricted Content,… | |
| Modificada | Media (5.4) | 0.31% | — | Tinywebgallery Advanced Iframe | 1/2/2024 | 17/6/2026 | El complemento Advanced iFrame para WordPress es vulnerable a cross site scripting almacenado a través del código corto 'advanced_iframe' del complemento en todas las versiones hasta la 2023.10 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el… | |
| Modificada | Media (4.3) | 0.38% | — | Zorem Advanced Local Pickup FOR Woocommerce | 17/1/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Zorem Advanced Local Pickup for WooCommerce. Este problema afecta a Local Pickup for WooCommerce: desde n/a hasta 1.5.2. | |
| Modificada | Alta (8.8) | 0.40% | — | Algolplus Advanced Dynamic Pricing FOR Woocommerce | 17/1/2024 | 17/6/2026 | Vulnerabilidad de falta de autorización en AlgolPlus Advanced Dynamic Pricing para WooCommerce. Este problema afecta a Advanced Dynamic Pricing para WooCommerce: desde n/a hasta 4.1.5. | |
| Modificada | Media (5.3) | 0.35% | — | Prestashop Advanced Loyalty Program | 16/1/2024 | 17/6/2026 | Un problema en 202 ecommerce Advanced Loyalty Program: Loyalty Points anteriores a v2.3.4 para PrestaShop permite a atacantes no autenticados cambiar arbitrariamente el estado de un pedido. | |
| Modificada | Media (6.1) | 0.45% | — | Berocket Advanced Ajax Product Filters | 16/1/2024 | 17/6/2026 | El complemento de WordPress Advanced AJAX Product Filters no sanitiza el parámetro POST 'term_id' antes de mostrarlo en la página, lo que genera un problema de cross site scripting reflejado. | |
| Modificada | Media (6.1) | 0.47% | — | Advanced-woo-search Advanced WOO Search | 13/1/2024 | 17/6/2026 | El complemento Advanced Woo Search para WordPress es vulnerable a Cross-Site Scripting reflejado a través del parámetro search en todas las versiones hasta la 2.96 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes no autenticados inyecten scripts web… | |
| Modificada | Media (6.5) | 0.14% | — | Flient Smart Lock Advanced Firmware | 11/1/2024 | 17/6/2026 | La falta de cifrado en las etiquetas NFC de Flient Smart Door Lock v1.0 permite a los atacantes crear una etiqueta clonada mediante una breve proximidad física a las etiquetas originales, lo que da como resultado que el atacante obtenga acceso al perímetro. | |
| Modificada | Media (6.8) | 0.35% | — | Flient Smart Lock Advanced Firmware | 11/1/2024 | 17/6/2026 | Flient Smart Door Lock v1.0 es vulnerable al uso de credenciales predeterminadas. Debido a las credenciales predeterminadas en una interfaz de depuración, en combinación con ciertas opciones de diseño, un atacante puede desbloquear Flient Smart Door Lock reemplazando la huella digital almacenada en el escáner. | |
| Modificada | Alta (7.5) | 0.52% | — | Advancedcustomfields Advanced Custom Fields | 8/1/2024 | 17/6/2026 | Exposición de información confidencial a una vulnerabilidad de actor no autorizado en WP Engine Advanced Custom Fields (ACF). Este problema afecta a Advanced Custom Fields (ACF): desde 3.1.1 hasta 6.0.2. | |
| Modificada | Media (5.4) | 0.30% | — | Vasyltech Advanced Access Manager | 29/12/2023 | 17/6/2026 | Vulnerabilidad de redirección de URL a un sitio que no es de confianza ("Open Redirect") en AAM Advanced Access Manager – Restricted Content, Users & Roles, Enhanced Security and More. Este problema afecta a Advanced Access Manager – Restricted Content, Users & Roles, Enhanced Security and More: desde n/a… | |
| Modificada | Media (5.4) | 0.31% | — | Vasyltech Advanced Access Manager | 29/12/2023 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en AAM Advanced Access Manager – Restricted Content, Users & Roles, Enhanced Security and More permite XSS almacenado. Este problema afecta a Advanced Access Manager – Restricted Content,… | |
| Modificada | Alta (8.8) | 0.44% | — | Andersthorborg Advanced Custom Fields\ | 29/12/2023 | 17/6/2026 | Vulnerabilidad de autorización faltante en Anders Thorborg. Este problema afecta a Anders Thorborg: desde n/a hasta 1.4.12. | |
| Modificada | Alta (7.2) | 0.54% | — | Advancedformintegration Advanced Form Integration | 28/12/2023 | 17/6/2026 | Neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en Nasirahmed Advanced Form Integration – Connect WooCommerce and Contact Form 7 to Google Sheets and other platforms. Este problema afecta a Advanced Form Integration – Connect WooCommerce and Contact… | |
| Modificada | Crítica (9.8) | 0.52% | — | Softomi Advanced C2C Marketplace Software | 21/12/2023 | 17/6/2026 | La neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando SQL ("Inyección SQL") en Estambul Soft Informatics and Consultancy Limited Company Softomi Advanced C2C Marketplace Software permite la inyección SQL. Este problema afecta a Softomi Advanced C2C Marketplace Software: antes… | |
| Modificada | Media (6.1) | 0.41% | — | Softomi Advanced C2C Marketplace Software | 21/12/2023 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Estambul Soft Informatics and Consultancy Limited Company Softomi Geli?mi? C2C Pazaryeri Yaz?l?m? permite XSS reflejado. Este problema afecta a Softomi Geli?mi? C2C Pazaryeri Yaz?l?m?: antes de… | |
| Modificada | Alta (8.8) | 0.73% | — | Pagevisitcounter Advanced Page Visit Counter | 20/12/2023 | 17/6/2026 | Neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en Page Visit Counter Advanced Page Visit Counter – Most Wanted Analytics Plugin for WordPress. Este problema afecta a Advanced Page Visit Counter – Most Wanted Analytics Plugin for WordPress: desde n /a… | |
| Modificada | Alta (8.8) | 0.29% | — | Praveengoswami Advanced Category Template | 19/12/2023 | 17/6/2026 | Vulnerabilidad de Cross Site Request Forgery (CSRF) en Praveen Goswami Advanced Category Template. Este problema afecta a Advanced Category Template: desde n/a hasta 0.1. | |
| Modificada | Alta (7.2) | 0.74% | — | Sigmaplugin Advanced Database Cleaner | 19/12/2023 | 17/6/2026 | Neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en Younes JFR. Advanced Database Cleaner. Este problema afecta a Advanced Database Cleaner: desde n/a hasta 3.1.2. | |
| Modificada | Media (5.9) | 94% | 💥 Exploit | Openbsd OpensshPuttyFilezilla-project Filezilla ClientPanic Transmit 5+64 | 18/12/2023 | 17/6/2026 | El protocolo de transporte SSH con ciertas extensiones OpenSSH, que se encuentra en OpenSSH anterior a 9.6 y otros productos, permite a atacantes remotos eludir las comprobaciones de integridad de modo que algunos paquetes se omiten (del mensaje de negociación de extensión) y, en consecuencia, un cliente y un servidor… | |
| Modificada | Media (5.4) | 0.37% | — | Pagevisitcounter Advanced Page Visit Counter | 14/12/2023 | 17/6/2026 | Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en Page Visit Counter Advanced Page Visit Counter – Most Wanted Analytics Plugin for WordPress permite almacenar XSS. Este problema afecta a Advanced Page Visit Counter – Most Wanted Analytics Plugin… | |
| Modificada | Alta (7.5) | 1.2% | — | Siemens Simatic Drive Controller CPU 1504d TF FirmwareSiemens Simatic Drive Controller CPU 1507d TF FirmwareSiemens Simatic ET 200sp Open Control 1515sp PC2 FirmwareSiemens Simatic S7-1500 CPU 1510sp F-1 PN Firmware+69 | 12/12/2023 | 17/6/2026 | Los dispositivos afectados manejan incorrectamente paquetes especialmente manipulados enviados al puerto 102/tcp. Esto podría permitir que un atacante cree una condición de denegación de servicio. Es necesario reiniciar para restaurar las operaciones normales. |