Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2713▼ 329 respecto a la semana anterior
Críticas / altas1265▼ 208 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
2139 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (7.5) | 0.64% | — | Softpulseinfotech SP Blog DesignerAI | 28/11/2024 | 17/6/2026 | Path Traversal: la vulnerabilidad '.../...//' en Softpulse Infotech SP Blog Designer permite la inclusión de archivos locales PHP. Este problema afecta a SP Blog Designer: desde n/a hasta 1.0.0. | |
| Analizada | Media (4.8) | 0.38% | — | Netfunkdesign Adbuddy+ (adblocker Detection) | 28/11/2024 | 17/6/2026 | El complemento adBuddy+ (AdBlocker Detection) de NetfunkDesign para WordPress hasta la versión 1.1.3 no desinfecta ni escapa a algunas de sus configuraciones, lo que podría permitir que usuarios con privilegios elevados como el administrador realicen ataques de Cross-Site Scripting almacenado incluso cuando la… | |
| Analizada | Media (6.5) | 0.61% | — | Logsign Unified Secops Platform | 22/11/2024 | 17/6/2026 | Vulnerabilidad de eliminación arbitraria de archivos en la validación de entrada delete_gsuite_key_file de Logsign Unified SecOps Platform. Esta vulnerabilidad permite a atacantes remotos eliminar archivos arbitrarios dentro de directorios confidenciales en instalaciones afectadas de Logsign Unified SecOps Platform.… | |
| Analizada | Alta (8.8) | 1.1% | — | Logsign Unified Secops Platform | 22/11/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código criptográfico codificado de forma rígida en la API HTTP de Logsign Unified SecOps Platform. Esta vulnerabilidad permite a los atacantes adyacentes a la red ejecutar código arbitrario en las instalaciones afectadas de Logsign Unified SecOps Platform. No se requiere… | |
| Analizada | Alta (8.1) | 6.0% | 💥 Exploit | Logsign Unified Secops Platform | 22/11/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código por falta de autenticación en Logsign Unified SecOps Platform. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Logsign Unified SecOps Platform. No se requiere autenticación para explotar esta vulnerabilidad. La… | |
| Analizada | Alta (8.8) | 2.7% | — | Logsign Unified Secops Platform | 22/11/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código mediante inyección de comandos en Logsign Unified SecOps Platform. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Logsign Unified SecOps Platform. Aunque se requiere autenticación para explotar esta… | |
| Analizada | Alta (8.8) | 2.7% | — | Logsign Unified Secops Platform | 22/11/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código mediante inyección de comandos en Logsign Unified SecOps Platform. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Logsign Unified SecOps Platform. Aunque se requiere autenticación para explotar esta… | |
| Analizada | Alta (8.1) | 1.5% | — | Logsign Unified Secops Platform | 22/11/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código por falta de autenticación en Logsign Unified SecOps Platform. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Logsign Unified SecOps Platform. No se requiere autenticación para explotar esta vulnerabilidad. La… | |
| Analizada | Alta (8.8) | 3.0% | — | Logsign Unified Secops Platform | 22/11/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código mediante inyección de comandos en Logsign Unified SecOps Platform. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Logsign Unified SecOps Platform. Aunque se requiere autenticación para explotar esta… | |
| Analizada | Crítica (9.8) | 1.6% | — | Logsign Unified Secops Platform | 22/11/2024 | 17/6/2026 | Vulnerabilidad de omisión de autenticación de Logsign Unified SecOps Platform. Esta vulnerabilidad permite a atacantes remotos omitir la autenticación en las instalaciones afectadas de Logsign Unified SecOps Platform. No se requiere autenticación para explotar esta vulnerabilidad. La falla específica existe dentro del… | |
| Analizada | Alta (8.1) | 0.83% | — | IBM Engineering Systems Design Rhapsody | 22/11/2024 | 17/6/2026 | IBM Engineering Systems Design Rhapsody - Model Manager 7.0.2 y 7.0.3 podría permitir que un atacante remoto eluda las restricciones de seguridad provocadas por una condición de ejecución. Al enviar una solicitud especialmente manipulada, un atacante podría aprovechar esta vulnerabilidad para ejecutar código de forma… | |
| Aplazada | Media (6.5) | 0.34% | — | Special Minds Design AND Software E-commerceAI | 22/11/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de elementos especiales utilizados en un comando SQL ("inyección SQL") en Special Minds Design and Software e-Commerce que permite la inyección SQL. Este problema afecta a e-Commerce: hasta el 22 de noviembre de 2024. NOTA: Se contactó al proveedor con anticipación sobre… | |
| Analizada | Media (5.5) | 0.29% | — | Adobe Indesign | 21/11/2024 | 17/6/2026 | Las versiones 19.0, 20.0 y anteriores de InDesign Desktop se ven afectadas por una vulnerabilidad de lectura fuera de los límites que podría provocar la divulgación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para eludir mitigaciones como ASLR. La explotación de este problema requiere la… | |
| Aplazada | Media (6.4) | 0.53% | — | Prestalife Product DesignerAI | 21/11/2024 | 17/6/2026 | El complemento Product Designer para WordPress es vulnerable a cross site scripting almacenado mediante cargas de archivos SVG en todas las versiones hasta la 1.0.35 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes autenticados, con acceso de nivel de autor… | |
| Aplazada | Media (6.5) | 0.39% | — | Intelligentdesign Keymaster Chord Notation FreeAI | 19/11/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en George Rood Keymaster Chord Notation Free permite XSS almacenado. Este problema afecta a Keymaster Chord Notation Free: desde n/a hasta 1.0.2. | |
| Aplazada | Media (5.4) | 0.48% | — | Harmonicdesign HD Quiz Save Results LightAI | 19/11/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en Harmonic Design HD Quiz – Save Results Light permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a HD Quiz – Save Results Light: desde n/a hasta 0.5. | |
| Aplazada | Media (4.3) | 0.22% | — | Automattic Crowdsignal DashboardAI | 19/11/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Automattic, Inc. Crowdsignal Dashboard – Polls, Surveys & more permite Cross-Site Request Forgery. Este problema afecta a Crowdsignal Dashboard – Polls, Surveys & more: desde n/a hasta 3.1.2. | |
| Aplazada | Media (6.5) | 0.24% | — | Codeies PVT LTD Provide Forex SignalsAI | 18/11/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Muhammad Junaid Provide Forex Signals permite XSS almacenado. Este problema afecta a Provide Forex Signals: desde n/a hasta 1.0. | |
| Analizada | Media (5.3) | 0.55% | — | Avovkdesign Hide Links | 13/11/2024 | 17/6/2026 | El complemento Hide Links para WordPress es vulnerable a la ejecución no autorizada de códigos cortos debido a que do_shortcode se intercepta a través del filtro comment_text en todas las versiones hasta la 1.4.2 incluida. Esto permite que atacantes no autenticados ejecuten códigos cortos arbitrarios disponibles en el… | |
| Analizada | Media (5.5) | 0.29% | — | Adobe Indesign | 12/11/2024 | 17/6/2026 | Las versiones ID18.5.3, ID19.5 y anteriores de InDesign Desktop se ven afectadas por una vulnerabilidad de lectura fuera de los límites que podría provocar la divulgación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para eludir mitigaciones como ASLR. La explotación de este problema… | |
| Analizada | Media (5.5) | 0.29% | — | Adobe Indesign | 12/11/2024 | 17/6/2026 | Las versiones ID18.5.3, ID19.5 y anteriores de InDesign Desktop se ven afectadas por una vulnerabilidad de lectura fuera de los límites que podría provocar la divulgación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para eludir mitigaciones como ASLR. La explotación de este problema… | |
| Analizada | Media (5.5) | 0.29% | — | Adobe Indesign | 12/11/2024 | 17/6/2026 | Las versiones ID18.5.3, ID19.5 y anteriores de InDesign Desktop se ven afectadas por una vulnerabilidad de lectura fuera de los límites que podría provocar la divulgación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para eludir mitigaciones como ASLR. La explotación de este problema… | |
| Analizada | Alta (7.8) | 0.45% | — | Adobe Indesign | 12/11/2024 | 17/6/2026 | Las versiones ID18.5.3, ID19.5 y anteriores de InDesign Desktop se ven afectadas por una vulnerabilidad de desbordamiento de búfer basado en montón que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema es necesaria la interacción del usuario, ya que la… | |
| Analizada | Alta (7.8) | 0.48% | — | Adobe Indesign | 12/11/2024 | 17/6/2026 | Las versiones ID18.5.3, ID19.5 y anteriores de InDesign Desktop se ven afectadas por una vulnerabilidad de desbordamiento de búfer basado en montón que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema es necesaria la interacción del usuario, ya que la… | |
| Analizada | Alta (7.8) | 0.48% | — | Adobe Indesign | 12/11/2024 | 17/6/2026 | Las versiones ID18.5.3, ID19.5 y anteriores de InDesign Desktop se ven afectadas por una vulnerabilidad de desbordamiento de búfer basado en montón que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema es necesaria la interacción del usuario, ya que la… |