Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2697▼ 350 respecto a la semana anterior
Críticas / altas1260▼ 214 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
3306 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (7.8) | 0.29% | — | Nvidia Megatron-lmAI | 3/2/2026 | 17/6/2026 | NVIDIA Megatron-LM para todas las plataformas contiene una vulnerabilidad en un script, donde datos maliciosos creados por un atacante pueden causar un problema de inyección de código. Un exploit exitoso de esta vulnerabilidad puede conducir a la ejecución de código, escalada de privilegios, revelación de información,… | |
| Analizada | Media (5.1) | 0.24% | — | Naviwebs Navigate CMS | 30/1/2026 | 17/6/2026 | Navigate CMS 2.8.7 contiene una vulnerabilidad de falsificación de petición en sitios cruzados que permite a los atacantes subir extensiones maliciosas a través de una página HTML manipulada. Los atacantes pueden engañar a los administradores autenticados para que ejecuten cargas de archivos arbitrarias aprovechando… | |
| Analizada | Alta (7.1) | 0.38% | — | Naviwebs Navigate CMS | 30/1/2026 | 17/6/2026 | Navigate CMS 2.8.7 contiene una vulnerabilidad de inyección SQL autenticada que permite a los atacantes filtrar información de la base de datos manipulando el parámetro 'sidx' en los comentarios. Los atacantes pueden explotar la vulnerabilidad para extraer claves de activación de usuario utilizando técnicas de… | |
| Aplazada | Alta (8.4) | 0.23% | — | FrigateAI | 30/1/2026 | 17/6/2026 | Frigate 3.36.0.9 contiene una vulnerabilidad local de desbordamiento de búfer en el campo de entrada de la línea de comandos que permite a los atacantes ejecutar código arbitrario. Los atacantes pueden crear una carga útil maliciosa para desbordar el búfer, eludir DEP y ejecutar comandos como iniciar calc.exe a través… | |
| Aplazada | Alta (8.4) | 0.21% | — | Frigate ProfessionalAI | 30/1/2026 | 17/6/2026 | Frigate Professional 3.36.0.9 contiene una vulnerabilidad local de desbordamiento de búfer en la característica 'Buscar Equipo' que permite a los atacantes ejecutar código arbitrario desbordando el campo de entrada del nombre del equipo. Los atacantes pueden crear una carga útil maliciosa que desencadena un… | |
| Aplazada | Media (4.6) | 0.41% | — | FrigateAI | 30/1/2026 | 17/6/2026 | Frigate 2.02 contiene una vulnerabilidad de denegación de servicio que permite a los atacantes bloquear la aplicación enviando una entrada sobredimensionada a la interfaz de línea de comandos. Los atacantes pueden generar una carga útil de 8000 caracteres repetidos y pegarla en el campo de línea de comandos de la… | |
| Aplazada | Alta (8.4) | 0.17% | — | Frigate ProfessionalAI | 29/1/2026 | 17/6/2026 | Frigate Professional 3.36.0.9 contiene una vulnerabilidad local de desbordamiento de búfer en la función Pack File que permite a los atacantes ejecutar código arbitrario desbordando el campo de entrada Archive To. Los atacantes pueden crear una carga útil maliciosa que sobrescribe el Structured Exception Handler (SEH)… | |
| Aplazada | Alta (7.8) | 0.14% | — | Rinnegatamante Lpp-vitaAI | 27/1/2026 | 17/6/2026 | Vulnerabilidad de lectura fuera de límites en Rinnegatamante lpp-vita. Este problema afecta a lpp-vita: antes de lpp-vita r6. | |
| Aplazada | Media (5.3) | 0.41% | — | Wizit Gateway FOR WoocommerceAI | 24/1/2026 | 6/8/2026 | El plugin Wizit Gateway para WooCommerce para WordPress es vulnerable a la Cancelación Arbitraria de Pedidos No Autenticada en todas las versiones hasta la 1.2.9, inclusive. Esto se debe a una falta de comprobaciones de autenticación y autorización en la función 'handle_checkout_redirecturl_response'. Esto hace… | |
| Aplazada | Media (6.7) | 0.29% | — | Agatasoft Pingmaster PROAI | 23/1/2026 | 17/6/2026 | AgataSoft PingMaster Pro 2.1 contiene una vulnerabilidad de denegación de servicio en la función Trace Route que permite a los atacantes bloquear la aplicación desbordando el campo de entrada del nombre de host. Los atacantes pueden generar un búfer de 10.000 caracteres y pegarlo en el campo del nombre de host para… | |
| Aplazada | Media (5.3) | 0.32% | — | Sumup Payment Gateway FOR WoocommerceAI | 23/1/2026 | 17/6/2026 | Vulnerabilidad de autorización faltante en sumup SumUp Payment Gateway para WooCommerce sumup-payment-gateway-for-woocommerce permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a SumUp Payment Gateway para WooCommerce: desde n/a hasta <= 2.7.9. | |
| Aplazada | Media (6.4) | 0.26% | — | RSS AggregatorAI | 23/1/2026 | 17/6/2026 | El plugin RSS Aggregator – RSS Import, News Feeds, Feed to Post y Autoblogging para WordPress es vulnerable a Stored cross-site scripting a través del shortcode 'wp-rss-aggregator' del plugin en todas las versiones hasta la 5.0.10, inclusive, debido a una sanitización de entrada y un escape de salida insuficientes en… | |
| Aplazada | Media (6.5) | 0.25% | — | Onepay SRI Lanka Onepay Payment Gateway FOR WoocommerceAI | 22/1/2026 | 17/6/2026 | Vulnerabilidad de Autorización faltante en Onepay Sri Lanka pasarela de pago onepay para WooCommerce onepay-payment-gateway-for-woocommerce permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a la pasarela de pago onepay para WooCommerce: desde n/a… | |
| Aplazada | Media (6.5) | 0.44% | — | Cardpaysolutions Payment Gateway Authorize NET CIM FOR WoocommerceAI | 22/1/2026 | 17/6/2026 | Vulnerabilidad de autorización faltante en cardpaysolutions Payment Gateway Authorize.Net CIM para WooCommerce authnet-cim-for-woo permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Payment Gateway Authorize.Net CIM para WooCommerce: desde n/a hasta… | |
| Aplazada | Media (6.5) | 0.39% | — | Peachpayments Wc-peach-payments-gatewayAI | 22/1/2026 | 17/6/2026 | Vulnerabilidad de autorización faltante en peachpayments Peach Payments Gateway wc-peach-payments-gateway permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Peach Payments Gateway: desde n/a hasta <= 3.3.6. | |
| Analizada | Media (5.4) | 0.19% | — | IBM Application Gateway | 20/1/2026 | 17/6/2026 | IBM Application Gateway 23.10 hasta 25.09 es vulnerable a la inyección HTML. Un atacante remoto podría inyectar código HTML malicioso que, al ser visualizado, se ejecutaría en el navegador web de la víctima dentro del contexto de seguridad del sitio anfitrión. | |
| Analizada | Media (5.4) | 0.17% | — | IBM Application Gateway | 20/1/2026 | 17/6/2026 | IBM Application Gateway 23.10 hasta 25.09 es vulnerable a cross-site scripting. Esta vulnerabilidad permite a un usuario autenticado incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista y lo que podría llevar a la divulgación de credenciales dentro de una sesión… | |
| Aplazada | Media (6.1) | 0.20% | — | Broadstreet RSS AggregatorAI | 16/1/2026 | 17/6/2026 | El plugin RSS Aggregator – RSS Import, News Feeds, Feed a Post, and Autoblogging para WordPress es vulnerable a cross-site scripting reflejado a través del parámetro 'className' en todas las versiones hasta la 5.0.10, inclusive, debido a una sanitización de entrada y un escape de salida insuficientes. Esto posibilita… | |
| Aplazada | Alta (7.1) | 0.46% | — | Odine Solutions GatekeeperAI | 16/1/2026 | 17/6/2026 | Odine Solutions GateKeeper 1.0 contiene una vulnerabilidad de inyección SQL en el endpoint de la API trafficCycle que permite a atacantes remotos inyectar consultas maliciosas a la base de datos. Los atacantes pueden explotar la vulnerabilidad enviando payloads diseñados al endpoint /rass/api/v1/trafficCycle/ para… | |
| Aplazada | Media (5.3) | 0.26% | — | Float Payment GatewayAI | 14/1/2026 | 17/6/2026 | El plugin Float Payment Gateway para WordPress es vulnerable a la modificación no autorizada de datos debido a un manejo inadecuado de errores en la función verifyFloatResponse() en todas las versiones hasta la 1.1.9, inclusive. Esto permite a atacantes no autenticados marcar cualquier pedido de WooCommerce como… | |
| Aplazada | Media (5.3) | 0.26% | — | Aplazo Payment GatewayAI | 14/1/2026 | 17/6/2026 | El plugin de la pasarela de pago Aplazo para WordPress es vulnerable a la modificación no autorizada de datos debido a una comprobación de capacidad faltante en la función check_success_response() en todas las versiones hasta la 1.4.2, inclusive. Esto hace posible que atacantes no autenticados establezcan cualquier… | |
| Aplazada | Media (5.3) | 0.26% | — | Payhere Payment Gateway Plugin FOR WoocommerceAI | 14/1/2026 | 17/6/2026 | El plugin de pasarela de pago PayHere para WooCommerce plugin para WordPress es vulnerable a la modificación no autorizada de datos debido a una lógica de validación incorrecta en la función check_payhere_response en todas las versiones hasta la 2.3.9, inclusive. Esto hace posible que atacantes no autenticados cambien… | |
| Aplazada | Media (5.3) | 0.26% | — | Netcash Woocommerce Payment GatewayAI | 14/1/2026 | 17/6/2026 | El plugin Netcash WooCommerce Payment Gateway para WordPress es vulnerable a la modificación no autorizada de datos debido a una comprobación de capacidad faltante en la función handle_return_url en todas las versiones hasta la 4.1.3, inclusive. Esto hace posible que atacantes no autenticados marquen cualquier pedido… | |
| Modificada | Alta (8.8) | 0.62% | — | Envoyproxy Gateway | 12/1/2026 | 15/7/2026 | Envoy Gateway es un proyecto de código abierto para gestionar Envoy Proxy como una pasarela de aplicaciones independiente o basada en Kubernetes. Antes de las versiones 1.5.7 y 1.6.2, los scripts Lua de EnvoyExtensionPolicy ejecutados por el proxy Envoy pueden ser utilizados para filtrar las credenciales del proxy.… | |
| Aplazada | Alta (8.2) | 0.34% | — | Ipaymu Payment Gateway FOR WoocommerceAI | 7/1/2026 | 17/6/2026 | The iPaymu Payment Gateway for WooCommerce plugin for WordPress is vulnerable to Missing Authentication in all versions up to, and including, 2.0.2 via the 'check_ipaymu_response' function. This is due to the plugin not validating webhook request authenticity through signature verification or origin checks. This makes… |