Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2697▼ 350 respecto a la semana anterior
Críticas / altas1260▼ 214 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
–

3306 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (7.8)0.29%—Nvidia Megatron-lmAI3/2/202617/6/2026
NVIDIA Megatron-LM para todas las plataformas contiene una vulnerabilidad en un script, donde datos maliciosos creados por un atacante pueden causar un problema de inyección de código. Un exploit exitoso de esta vulnerabilidad puede conducir a la ejecución de código, escalada de privilegios, revelación de información,…
AnalizadaMedia (5.1)0.24%—Naviwebs Navigate CMS30/1/202617/6/2026
Navigate CMS 2.8.7 contiene una vulnerabilidad de falsificación de petición en sitios cruzados que permite a los atacantes subir extensiones maliciosas a través de una página HTML manipulada. Los atacantes pueden engañar a los administradores autenticados para que ejecuten cargas de archivos arbitrarias aprovechando…
AnalizadaAlta (7.1)0.38%—Naviwebs Navigate CMS30/1/202617/6/2026
Navigate CMS 2.8.7 contiene una vulnerabilidad de inyección SQL autenticada que permite a los atacantes filtrar información de la base de datos manipulando el parámetro 'sidx' en los comentarios. Los atacantes pueden explotar la vulnerabilidad para extraer claves de activación de usuario utilizando técnicas de…
AplazadaAlta (8.4)0.23%—FrigateAI30/1/202617/6/2026
Frigate 3.36.0.9 contiene una vulnerabilidad local de desbordamiento de búfer en el campo de entrada de la línea de comandos que permite a los atacantes ejecutar código arbitrario. Los atacantes pueden crear una carga útil maliciosa para desbordar el búfer, eludir DEP y ejecutar comandos como iniciar calc.exe a través…
AplazadaAlta (8.4)0.21%—Frigate ProfessionalAI30/1/202617/6/2026
Frigate Professional 3.36.0.9 contiene una vulnerabilidad local de desbordamiento de búfer en la característica 'Buscar Equipo' que permite a los atacantes ejecutar código arbitrario desbordando el campo de entrada del nombre del equipo. Los atacantes pueden crear una carga útil maliciosa que desencadena un…
AplazadaMedia (4.6)0.41%—FrigateAI30/1/202617/6/2026
Frigate 2.02 contiene una vulnerabilidad de denegación de servicio que permite a los atacantes bloquear la aplicación enviando una entrada sobredimensionada a la interfaz de línea de comandos. Los atacantes pueden generar una carga útil de 8000 caracteres repetidos y pegarla en el campo de línea de comandos de la…
AplazadaAlta (8.4)0.17%—Frigate ProfessionalAI29/1/202617/6/2026
Frigate Professional 3.36.0.9 contiene una vulnerabilidad local de desbordamiento de búfer en la función Pack File que permite a los atacantes ejecutar código arbitrario desbordando el campo de entrada Archive To. Los atacantes pueden crear una carga útil maliciosa que sobrescribe el Structured Exception Handler (SEH)…
AplazadaAlta (7.8)0.14%—Rinnegatamante Lpp-vitaAI27/1/202617/6/2026
Vulnerabilidad de lectura fuera de límites en Rinnegatamante lpp-vita. Este problema afecta a lpp-vita: antes de lpp-vita r6.
AplazadaMedia (5.3)0.41%—Wizit Gateway FOR WoocommerceAI24/1/20266/8/2026
El plugin Wizit Gateway para WooCommerce para WordPress es vulnerable a la Cancelación Arbitraria de Pedidos No Autenticada en todas las versiones hasta la 1.2.9, inclusive. Esto se debe a una falta de comprobaciones de autenticación y autorización en la función 'handle_checkout_redirecturl_response'. Esto hace…
AplazadaMedia (6.7)0.29%—Agatasoft Pingmaster PROAI23/1/202617/6/2026
AgataSoft PingMaster Pro 2.1 contiene una vulnerabilidad de denegación de servicio en la función Trace Route que permite a los atacantes bloquear la aplicación desbordando el campo de entrada del nombre de host. Los atacantes pueden generar un búfer de 10.000 caracteres y pegarlo en el campo del nombre de host para…
AplazadaMedia (5.3)0.32%—Sumup Payment Gateway FOR WoocommerceAI23/1/202617/6/2026
Vulnerabilidad de autorización faltante en sumup SumUp Payment Gateway para WooCommerce sumup-payment-gateway-for-woocommerce permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a SumUp Payment Gateway para WooCommerce: desde n/a hasta <= 2.7.9.
AplazadaMedia (6.4)0.26%—RSS AggregatorAI23/1/202617/6/2026
El plugin RSS Aggregator – RSS Import, News Feeds, Feed to Post y Autoblogging para WordPress es vulnerable a Stored cross-site scripting a través del shortcode 'wp-rss-aggregator' del plugin en todas las versiones hasta la 5.0.10, inclusive, debido a una sanitización de entrada y un escape de salida insuficientes en…
AplazadaMedia (6.5)0.25%—Onepay SRI Lanka Onepay Payment Gateway FOR WoocommerceAI22/1/202617/6/2026
Vulnerabilidad de Autorización faltante en Onepay Sri Lanka pasarela de pago onepay para WooCommerce onepay-payment-gateway-for-woocommerce permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a la pasarela de pago onepay para WooCommerce: desde n/a…
AplazadaMedia (6.5)0.44%—Cardpaysolutions Payment Gateway Authorize NET CIM FOR WoocommerceAI22/1/202617/6/2026
Vulnerabilidad de autorización faltante en cardpaysolutions Payment Gateway Authorize.Net CIM para WooCommerce authnet-cim-for-woo permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Payment Gateway Authorize.Net CIM para WooCommerce: desde n/a hasta…
AplazadaMedia (6.5)0.39%—Peachpayments Wc-peach-payments-gatewayAI22/1/202617/6/2026
Vulnerabilidad de autorización faltante en peachpayments Peach Payments Gateway wc-peach-payments-gateway permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Peach Payments Gateway: desde n/a hasta <= 3.3.6.
AnalizadaMedia (5.4)0.19%—IBM Application Gateway20/1/202617/6/2026
IBM Application Gateway 23.10 hasta 25.09 es vulnerable a la inyección HTML. Un atacante remoto podría inyectar código HTML malicioso que, al ser visualizado, se ejecutaría en el navegador web de la víctima dentro del contexto de seguridad del sitio anfitrión.
AnalizadaMedia (5.4)0.17%—IBM Application Gateway20/1/202617/6/2026
IBM Application Gateway 23.10 hasta 25.09 es vulnerable a cross-site scripting. Esta vulnerabilidad permite a un usuario autenticado incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista y lo que podría llevar a la divulgación de credenciales dentro de una sesión…
AplazadaMedia (6.1)0.20%—Broadstreet RSS AggregatorAI16/1/202617/6/2026
El plugin RSS Aggregator – RSS Import, News Feeds, Feed a Post, and Autoblogging para WordPress es vulnerable a cross-site scripting reflejado a través del parámetro 'className' en todas las versiones hasta la 5.0.10, inclusive, debido a una sanitización de entrada y un escape de salida insuficientes. Esto posibilita…
AplazadaAlta (7.1)0.46%—Odine Solutions GatekeeperAI16/1/202617/6/2026
Odine Solutions GateKeeper 1.0 contiene una vulnerabilidad de inyección SQL en el endpoint de la API trafficCycle que permite a atacantes remotos inyectar consultas maliciosas a la base de datos. Los atacantes pueden explotar la vulnerabilidad enviando payloads diseñados al endpoint /rass/api/v1/trafficCycle/ para…
AplazadaMedia (5.3)0.26%—Float Payment GatewayAI14/1/202617/6/2026
El plugin Float Payment Gateway para WordPress es vulnerable a la modificación no autorizada de datos debido a un manejo inadecuado de errores en la función verifyFloatResponse() en todas las versiones hasta la 1.1.9, inclusive. Esto permite a atacantes no autenticados marcar cualquier pedido de WooCommerce como…
AplazadaMedia (5.3)0.26%—Aplazo Payment GatewayAI14/1/202617/6/2026
El plugin de la pasarela de pago Aplazo para WordPress es vulnerable a la modificación no autorizada de datos debido a una comprobación de capacidad faltante en la función check_success_response() en todas las versiones hasta la 1.4.2, inclusive. Esto hace posible que atacantes no autenticados establezcan cualquier…
AplazadaMedia (5.3)0.26%—Payhere Payment Gateway Plugin FOR WoocommerceAI14/1/202617/6/2026
El plugin de pasarela de pago PayHere para WooCommerce plugin para WordPress es vulnerable a la modificación no autorizada de datos debido a una lógica de validación incorrecta en la función check_payhere_response en todas las versiones hasta la 2.3.9, inclusive. Esto hace posible que atacantes no autenticados cambien…
AplazadaMedia (5.3)0.26%—Netcash Woocommerce Payment GatewayAI14/1/202617/6/2026
El plugin Netcash WooCommerce Payment Gateway para WordPress es vulnerable a la modificación no autorizada de datos debido a una comprobación de capacidad faltante en la función handle_return_url en todas las versiones hasta la 4.1.3, inclusive. Esto hace posible que atacantes no autenticados marquen cualquier pedido…
ModificadaAlta (8.8)0.62%—Envoyproxy Gateway12/1/202615/7/2026
Envoy Gateway es un proyecto de código abierto para gestionar Envoy Proxy como una pasarela de aplicaciones independiente o basada en Kubernetes. Antes de las versiones 1.5.7 y 1.6.2, los scripts Lua de EnvoyExtensionPolicy ejecutados por el proxy Envoy pueden ser utilizados para filtrar las credenciales del proxy.…
AplazadaAlta (8.2)0.34%—Ipaymu Payment Gateway FOR WoocommerceAI7/1/202617/6/2026
The iPaymu Payment Gateway for WooCommerce plugin for WordPress is vulnerable to Missing Authentication in all versions up to, and including, 2.0.2 via the 'check_ipaymu_response' function. This is due to the plugin not validating webhook request authenticity through signature verification or origin checks. This makes…