Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▲ 13 respecto a la semana anterior
Críticas / altas1289▼ 241 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

2620 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.9)0.71%—Freefloat FTP Server16/5/202517/6/2026
Se encontró una vulnerabilidad en FreeFloat FTP Server 1.0, clasificada como crítica. Este problema afecta a un procesamiento desconocido del componente MDELETE Command Handler. La manipulación provoca un desbordamiento del búfer. El ataque podría iniciarse remotamente. Se ha hecho público el exploit y puede que sea…
AnalizadaMedia (6.9)0.73%—Freefloat FTP Server16/5/202517/6/2026
Se ha detectado una vulnerabilidad en FreeFloat FTP Server 1.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del componente HASH Command Handler. La manipulación provoca un desbordamiento del búfer. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea…
AnalizadaMedia (6.9)0.73%—Freefloat FTP Server16/5/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en FreeFloat FTP Server 1.0. Esta afecta a una parte desconocida del componente GLOB Command Handler. La manipulación provoca un desbordamiento del búfer. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y puede que sea utilizado.
AnalizadaMedia (6.9)0.73%—Freefloat FTP Server16/5/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en FreeFloat FTP Server 1.0. Este problema afecta a una funcionalidad desconocida del componente LCD Command Handler. La manipulación provoca un desbordamiento del búfer. El ataque podría ejecutarse remotamente. Se ha hecho público el exploit y puede que sea…
AnalizadaMedia (6.9)0.73%—Freefloat FTP Server16/5/202517/6/2026
Se encontró una vulnerabilidad crítica en FreeFloat FTP Server 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del componente DELETE Command Handler. La manipulación provoca un desbordamiento del búfer. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado.
ModificadaMedia (6.5)0.52%—FreerdpRedhat Enterprise Linux16/5/202530/6/2026
Se encontró una falla en el gnome-remote-desktop utilizado por la función de instalación remota de Anaconda. Un paquete RDP manipulado podía provocar un fallo de segmentación. Este problema provoca que el servicio se bloquee y permanezca inactivo, lo que resulta en una denegación de servicio. Ocurre antes del arranque…
AnalizadaMedia (5.4)0.31%—Freebiesdownload PVN Auth Popup15/5/202517/6/2026
El complemento PVN Auth Popup de WordPress hasta la versión 1.0.0 no valida ni escapa algunos de los atributos de su código corto antes de mostrarlos nuevamente en una página o publicación donde está incrustado el código corto, lo que podría permitir que los usuarios con el rol de colaborador y superior realicen…
AnalizadaMedia (4.8)0.32%—Freebiesdownload PVN Auth Popup15/5/202517/6/2026
El complemento PVN Auth Popup de WordPress hasta la versión 1.0.0 no depura ni escapa de algunas de sus configuraciones, lo que podría permitir que usuarios con privilegios elevados, como el administrador, realicen ataques de Cross-Site Scripting almacenado incluso cuando la capacidad unfiltered_html no está permitida…
AplazadaMedia (4.8)0.20%—Vita-mllm Freeze-omniAIPytorch TorchAI15/5/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como problemática en VITA-MLLM Freeze-Omni hasta la versión 20250421. Este problema afecta a la función torch.load del archivo models/utils.py. La manipulación de la ruta de argumentos provoca la deserialización. Es posible ejecutar el ataque en el host local.
AnalizadaBaja (2.3)0.28%—Freeebird Hotel11/5/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como problemática en Freeebird Hotel ?????? API hasta versión 1.2. Este problema afecta a una funcionalidad desconocida del archivo /src/main/java/cn/mafangui/hotel/tool/SessionInterceptor.java. La manipulación genera una política permisiva entre dominios con dominios no…
AplazadaAlta (7.1)0.15%—Bundgaard Martins Free Monetized AD Exchange NetworkAI7/5/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en bundgaard Martins Free Monetized Ad Exchange Network permite XSS reflejado. Este problema afecta a la red de intercambio de anuncios monetizados Martins Free: desde n/d hasta la versión 1.0.5.
AplazadaMedia (5.9)0.22%—Stressfree Sites Business-contact-widgetAI24/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en StressFree Sites Business Contact Widget permite XSS almacenado. Este problema afecta al widget de contacto empresarial desde n/d hasta la versión 2.7.0.
AplazadaMedia (6.1)0.24%—Mettler Toledo Freeweight.net WEB Reports ViewerAI22/4/202517/6/2026
Se detectó una vulnerabilidad de cross-site scripting (XSS reflejado) en Mettler Toledo FreeWeight.Net Web Reports Viewer 8.4.0 (440). Esta vulnerabilidad permite a un atacante inyectar scripts maliciosos mediante el parámetro IW_SessionID_.
ModificadaMedia (4.8)0.23%—Vikasratudi Lifetime Free Drag & Drop Contact Form Builder22/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Vikas Ratudi VForm permite XSS almacenado. Este problema afecta a VForm desde la versión n/d hasta la 3.1.14.
AnalizadaBaja (3.3)0.11%—Freedesktop Poppler18/4/202517/6/2026
NSSCryptoSignBackend.cc en Poppler anterior a 25.04.0 no verifica las firmas adbe.pkcs7.sha1 en los documentos, lo que resulta en posibles falsificaciones de firmas.
AplazadaAlta (7.1)0.29%—Bertha AI FreeAI17/4/202517/6/2026
La vulnerabilidad de falta de autorización en berthaai BERTHA AI permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a BERTHA AI desde n/d hasta la versión 1.12.10.2.
AplazadaAlta (7.1)0.23%—Salephpscripts WEB Directory FreeAI17/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Shamalli Web Directory Free permite XSS reflejado. Este problema afecta a Web Directory Free desde n/d hasta la versión 1.7.8.
AnalizadaAlta (8.8)0.75%—Perfreeblog15/4/202517/6/2026
En la versión 4.0.11 de PerfreeBlog, los usuarios habituales pueden explotar la vulnerabilidad de carga de archivos arbitrarios en el componente adjunto para cargar archivos arbitrarios y ejecutar código dentro de ellos.
AnalizadaMedia (4.8)0.27%—Perfreeblog15/4/202517/6/2026
Existe una vulnerabilidad de Cross-Site Scripting almacenado en PerfreeBlog v4.0.11 en el campo de nombre del sitio web de la interfaz de configuración del sistema backend que permite a un atacante insertar y ejecutar código malicioso arbitrario.
ModificadaAlta (7.1)0.25%—Freedesktop Poppler5/4/202517/6/2026
Poppler anterior a 25.04.0 permite que los archivos de entrada manipulados activen lecturas fuera de los límites en la función JBIG2Bitmap::combine en JBIG2Stream.cc debido a una verificación isOk mal ubicada.
ModificadaMedia (5.5)0.27%—Freedesktop Poppler5/4/202517/6/2026
Una excepción de punto flotante en la función PSStack::roll de Poppler anterior a 25.04.0 puede provocar que una aplicación se bloquee al manejar entradas malformadas asociadas con INT_MIN.
AplazadaMedia (4.3)0.19%—Freetobook Responsive WidgetAI4/4/202517/6/2026
La vulnerabilidad de Cross Site Request Forgery (CSRF) en freetobook Freetobook Responsive Widget permite Cross Site Request Forgery. Este problema afecta al widget responsivo de Freetobook desde la versión n/d hasta la 1.1.
AplazadaMedia (6.5)0.42%—Binarycarpenter Free Woocommerce Product Table ViewAI3/4/202517/6/2026
La vulnerabilidad de falta de autorización en BinaryCarpenter Free Woocommerce Product Table View permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a la vista de tabla de productos gratuita de WooCommerce desde n/d hasta la versión 1.78.
AplazadaAlta (7.1)0.15%—Salephpscripts WEB Directory FreeAI3/4/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Shamalli Web Directory Free permite XSS almacenado. Este problema afecta a Web Directory Free desde n/d hasta la versión 1.7.6.
AplazadaMedia (5.4)0.45%—Binarycarpenter Free Woocommerce Product Table ViewAI1/4/202517/6/2026
La vulnerabilidad de falta de autorización en BinaryCarpenter Free Woocommerce Product Table View permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a la vista de tabla de productos gratuita de WooCommerce desde n/d hasta la versión 1.78.