Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2697▼ 350 respecto a la semana anterior
Críticas / altas1260▼ 214 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
–

2139 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.5)0.60%—Miniorange Yourmembership Single Sign ONAI13/12/202417/6/2026
La vulnerabilidad de autorización faltante en miniOrange YourMembership Single Sign On permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a YourMembership Single Sign On: desde n/a hasta 1.1.3.
ModificadaCrítica (9.8)0.73%—Designinvento Directorypress13/12/202417/6/2026
La vulnerabilidad de autorización faltante en Designinvento DirectoryPress permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a DirectoryPress: desde n/a hasta 3.6.2.
AplazadaMedia (6.9)0.67%—Open Design Alliance CDE Inweb SDKAIOpen Design Alliance CDE ServerAI12/12/202417/6/2026
Se descubrió una vulnerabilidad de exposición de información confidencial a un actor no autorizado en el SDK de Web de Open Design Alliance CDE antes de 2025.3. Instalar CDE Server con la configuración predeterminada permite que usuarios no autorizados visiten la página de métricas de Prometheus. Esto puede permitir…
AplazadaAlta (8.1)1.1%—Print Science DesignerAI12/12/202417/6/2026
El complemento Print Science Designer para WordPress es vulnerable a la inyección de objetos PHP en todas las versiones hasta la 1.3.152 incluida , a través de la deserialización de entradas no confiables mediante la cookie 'designer-saved-projects'. Esto hace posible que atacantes no autenticados inyecten un objeto…
AplazadaMedia (6.1)0.42%—Shanebp BP Email Assign TemplatesAI12/12/202417/6/2026
El complemento BP Email Assign Templates para WordPress es vulnerable a ataques de Cross-Site Scripting reflejado a través del parámetro 'page' en todas las versiones hasta la 1.5 incluida , debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes no autenticados inyecten…
AplazadaCrítica (9.8)0.81%—Sign IN With GoogleAI12/12/202417/6/2026
El complemento Sign In With Google para WordPress es vulnerable a la omisión de la autenticación en todas las versiones hasta la 1.8.0 incluida . Esto se debe a que la función de usuario 'authenticate_user' no implementa suficientes comprobaciones de valores nulos al configurar el token de acceso y la información del…
AnalizadaMedia (5.5)0.28%—Adobe Indesign10/12/202417/6/2026
Las versiones ID19.5, ID18.5.4 y anteriores de InDesign Desktop se ven afectadas por una vulnerabilidad de desreferencia de puntero nulo que podría provocar una denegación de servicio de la aplicación. Un atacante podría aprovechar esta vulnerabilidad para bloquear la aplicación, lo que provocaría una condición de…
AnalizadaMedia (5.5)0.31%—Adobe Indesign10/12/202417/6/2026
Las versiones ID19.5, ID18.5.4 y anteriores de InDesign Desktop se ven afectadas por una vulnerabilidad de lectura fuera de los límites que podría provocar la divulgación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para eludir mitigaciones como ASLR. La explotación de este problema…
AnalizadaMedia (5.5)0.33%—Adobe Indesign10/12/202417/6/2026
Las versiones ID19.5, ID18.5.4 y anteriores de InDesign Desktop se ven afectadas por una vulnerabilidad de lectura fuera de los límites que podría provocar la divulgación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para eludir mitigaciones como ASLR. La explotación de este problema…
AnalizadaMedia (5.5)0.33%—Adobe Indesign10/12/202417/6/2026
Las versiones ID19.5, ID18.5.4 y anteriores de InDesign Desktop se ven afectadas por una vulnerabilidad de lectura fuera de los límites que podría provocar la divulgación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para eludir mitigaciones como ASLR. La explotación de este problema…
AnalizadaMedia (5.5)0.33%—Adobe Indesign10/12/202417/6/2026
Las versiones ID19.5, ID18.5.4 y anteriores de InDesign Desktop se ven afectadas por una vulnerabilidad de lectura fuera de los límites que podría provocar la divulgación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para eludir mitigaciones como ASLR. La explotación de este problema…
AnalizadaMedia (5.5)0.33%—Adobe Indesign10/12/202417/6/2026
Las versiones ID19.5, ID18.5.4 y anteriores de InDesign Desktop se ven afectadas por una vulnerabilidad de lectura fuera de los límites que podría provocar la divulgación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para eludir mitigaciones como ASLR. La explotación de este problema…
AnalizadaAlta (7.8)0.41%—Adobe Indesign10/12/202417/6/2026
Las versiones ID19.5, ID18.5.4 y anteriores de InDesign Desktop se ven afectadas por una vulnerabilidad de desbordamiento de búfer basado en montón que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema es necesaria la interacción del usuario, ya que la…
AnalizadaAlta (7.8)0.33%—Adobe Indesign10/12/202417/6/2026
Las versiones ID19.5, ID18.5.4 y anteriores de InDesign Desktop se ven afectadas por una vulnerabilidad de escritura fuera de los límites que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema es necesaria la interacción del usuario, ya que la víctima debe…
AnalizadaAlta (7.8)0.41%—Adobe Indesign10/12/202417/6/2026
Las versiones ID19.5, ID18.5.4 y anteriores de InDesign Desktop se ven afectadas por una vulnerabilidad de desbordamiento de búfer basado en pila que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema es necesaria la interacción del usuario, ya que la…
AplazadaMedia (4.2)0.24%—Redhat Single Sign ONAIRedhat Jboss Enterprise Application PlatformAIRedhat Oidc ClientAI9/12/20244/8/2026
Se encontró una vulnerabilidad en OIDC-Client. Al utilizar el adaptador RH SSO OIDC con EAP 7.x o al utilizar el subsistema elytron-oidc-client con EAP 8.x, pueden producirse ataques de inyección de código de autorización, lo que permite a un atacante inyectar un código de autorización robado en la propia sesión del…
AplazadaAlta (7.5)0.79%—Codegearthemes DesignerAI9/12/202417/6/2026
La vulnerabilidad de control inadecuado del nombre de archivo para la declaración Include/Require en el programa PHP ('Inclusión de archivo remoto PHP') en CodegearThemes Designer permite la inclusión de archivos locales PHP. Este problema afecta a Designer: desde n/a hasta 1.3.3.
AplazadaMedia (5.3)0.47%—Ilmdesigns Square ThumbnailsAI9/12/202417/6/2026
La vulnerabilidad de autorización faltante en ILMDESIGNS Square Thumbnails permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Square Thumbnails: desde n/a hasta 1.1.1.
AplazadaMedia (4.3)0.54%—Noah Hearle WE RE OpenAIDesignextreme WE RE OpenAI9/12/202417/6/2026
La vulnerabilidad de autorización faltante en Noah Hearle, Design Extreme We're Open! permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a We're Open!: desde n/a hasta 1.45.
AplazadaMedia (6.6)0.32%—Posimyth WdesignkitAI6/12/202417/6/2026
La vulnerabilidad de carga sin restricciones de archivos con tipo peligroso en POSIMYTH WDesignkit permite cargar un shell web a un servidor web. Este problema afecta a WDesignkit: desde n/a hasta 1.0.40.
AplazadaAlta (8.1)0.69%—Pencidesign SoledadAI6/12/202417/6/2026
El tema Soledad para WordPress es vulnerable a la inclusión de archivos locales en todas las versiones hasta la 8.5.9 incluida, a través de varias funciones como penci_archive_more_post_ajax_func, penci_more_post_ajax_func y penci_more_featured_post_ajax_func. Esto hace posible que atacantes no autenticados incluyan y…
AplazadaAlta (8.2)0.19%—Dropbox SignAI5/12/202417/6/2026
La vulnerabilidad de representación errónea de información crítica en la interfaz de usuario (IU) en DropBox Sign (HelloSign) permite la suplantación de contenido. La versión mostrada no muestra la versión aplanada de la capa, una vez descargada. Si se imprime (por ejemplo, a través de Google Chrome -> Examinar la…
AplazadaAlta (8.1)0.19%—Opendesign Drawings SDKAI4/12/202417/6/2026
Se descubrió una vulnerabilidad de escritura fuera de los límites en Open Design Alliance Drawings SDK antes de la versión 2025.10. La lectura de un archivo DWF creado y la omisión de las comprobaciones adecuadas en los datos de SectionIterator recibidos pueden desencadenar una excepción no controlada. Esto puede…
AplazadaAlta (8.2)0.28%—DocusignAI4/12/202417/6/2026
** LANZAMIENTO LIMITADO INICIAL ** La vulnerabilidad de tergiversación de información crítica en la interfaz de usuario (IU) en [WITHHELD] permite la suplantación de contenido. El asistente de inteligencia artificial de SaaS ignora el contenido oculto que se muestra después de firmar, lo que engaña al usuario. Este…
AplazadaAlta (8.2)0.35%—DocusignAI4/12/202417/6/2026
** LANZAMIENTO LIMITADO INICIAL ** La vulnerabilidad de tergiversación de información crítica en la interfaz de usuario (IU) en [WITHHELD] permite la suplantación de contenido. Este problema afecta a [WITHHELD]: hasta el 4 de diciembre de 2024.