Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2713▼ 329 respecto a la semana anterior
Críticas / altas1265▼ 208 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
–

2139 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (7.5)0.64%—Softpulseinfotech SP Blog DesignerAI28/11/202417/6/2026
Path Traversal: la vulnerabilidad '.../...//' en Softpulse Infotech SP Blog Designer permite la inclusión de archivos locales PHP. Este problema afecta a SP Blog Designer: desde n/a hasta 1.0.0.
AnalizadaMedia (4.8)0.38%—Netfunkdesign Adbuddy+ (adblocker Detection)28/11/202417/6/2026
El complemento adBuddy+ (AdBlocker Detection) de NetfunkDesign para WordPress hasta la versión 1.1.3 no desinfecta ni escapa a algunas de sus configuraciones, lo que podría permitir que usuarios con privilegios elevados como el administrador realicen ataques de Cross-Site Scripting almacenado incluso cuando la…
AnalizadaMedia (6.5)0.61%—Logsign Unified Secops Platform22/11/202417/6/2026
Vulnerabilidad de eliminación arbitraria de archivos en la validación de entrada delete_gsuite_key_file de Logsign Unified SecOps Platform. Esta vulnerabilidad permite a atacantes remotos eliminar archivos arbitrarios dentro de directorios confidenciales en instalaciones afectadas de Logsign Unified SecOps Platform.…
AnalizadaAlta (8.8)1.1%—Logsign Unified Secops Platform22/11/202417/6/2026
Vulnerabilidad de ejecución remota de código criptográfico codificado de forma rígida en la API HTTP de Logsign Unified SecOps Platform. Esta vulnerabilidad permite a los atacantes adyacentes a la red ejecutar código arbitrario en las instalaciones afectadas de Logsign Unified SecOps Platform. No se requiere…
AnalizadaAlta (8.1)6.0%💥 ExploitLogsign Unified Secops Platform22/11/202417/6/2026
Vulnerabilidad de ejecución remota de código por falta de autenticación en Logsign Unified SecOps Platform. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Logsign Unified SecOps Platform. No se requiere autenticación para explotar esta vulnerabilidad. La…
AnalizadaAlta (8.8)2.7%—Logsign Unified Secops Platform22/11/202417/6/2026
Vulnerabilidad de ejecución remota de código mediante inyección de comandos en Logsign Unified SecOps Platform. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Logsign Unified SecOps Platform. Aunque se requiere autenticación para explotar esta…
AnalizadaAlta (8.8)2.7%—Logsign Unified Secops Platform22/11/202417/6/2026
Vulnerabilidad de ejecución remota de código mediante inyección de comandos en Logsign Unified SecOps Platform. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Logsign Unified SecOps Platform. Aunque se requiere autenticación para explotar esta…
AnalizadaAlta (8.1)1.5%—Logsign Unified Secops Platform22/11/202417/6/2026
Vulnerabilidad de ejecución remota de código por falta de autenticación en Logsign Unified SecOps Platform. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Logsign Unified SecOps Platform. No se requiere autenticación para explotar esta vulnerabilidad. La…
AnalizadaAlta (8.8)3.0%—Logsign Unified Secops Platform22/11/202417/6/2026
Vulnerabilidad de ejecución remota de código mediante inyección de comandos en Logsign Unified SecOps Platform. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Logsign Unified SecOps Platform. Aunque se requiere autenticación para explotar esta…
AnalizadaCrítica (9.8)1.6%—Logsign Unified Secops Platform22/11/202417/6/2026
Vulnerabilidad de omisión de autenticación de Logsign Unified SecOps Platform. Esta vulnerabilidad permite a atacantes remotos omitir la autenticación en las instalaciones afectadas de Logsign Unified SecOps Platform. No se requiere autenticación para explotar esta vulnerabilidad. La falla específica existe dentro del…
AnalizadaAlta (8.1)0.83%—IBM Engineering Systems Design Rhapsody22/11/202417/6/2026
IBM Engineering Systems Design Rhapsody - Model Manager 7.0.2 y 7.0.3 podría permitir que un atacante remoto eluda las restricciones de seguridad provocadas por una condición de ejecución. Al enviar una solicitud especialmente manipulada, un atacante podría aprovechar esta vulnerabilidad para ejecutar código de forma…
AplazadaMedia (6.5)0.34%—Special Minds Design AND Software E-commerceAI22/11/202417/6/2026
Vulnerabilidad de neutralización inadecuada de elementos especiales utilizados en un comando SQL ("inyección SQL") en Special Minds Design and Software e-Commerce que permite la inyección SQL. Este problema afecta a e-Commerce: hasta el 22 de noviembre de 2024. NOTA: Se contactó al proveedor con anticipación sobre…
AnalizadaMedia (5.5)0.29%—Adobe Indesign21/11/202417/6/2026
Las versiones 19.0, 20.0 y anteriores de InDesign Desktop se ven afectadas por una vulnerabilidad de lectura fuera de los límites que podría provocar la divulgación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para eludir mitigaciones como ASLR. La explotación de este problema requiere la…
AplazadaMedia (6.4)0.53%—Prestalife Product DesignerAI21/11/202417/6/2026
El complemento Product Designer para WordPress es vulnerable a cross site scripting almacenado mediante cargas de archivos SVG en todas las versiones hasta la 1.0.35 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes autenticados, con acceso de nivel de autor…
AplazadaMedia (6.5)0.39%—Intelligentdesign Keymaster Chord Notation FreeAI19/11/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en George Rood Keymaster Chord Notation Free permite XSS almacenado. Este problema afecta a Keymaster Chord Notation Free: desde n/a hasta 1.0.2.
AplazadaMedia (5.4)0.48%—Harmonicdesign HD Quiz Save Results LightAI19/11/202417/6/2026
La vulnerabilidad de autorización faltante en Harmonic Design HD Quiz – Save Results Light permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a HD Quiz – Save Results Light: desde n/a hasta 0.5.
AplazadaMedia (4.3)0.22%—Automattic Crowdsignal DashboardAI19/11/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Automattic, Inc. Crowdsignal Dashboard – Polls, Surveys & more permite Cross-Site Request Forgery. Este problema afecta a Crowdsignal Dashboard – Polls, Surveys & more: desde n/a hasta 3.1.2.
AplazadaMedia (6.5)0.24%—Codeies PVT LTD Provide Forex SignalsAI18/11/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Muhammad Junaid Provide Forex Signals permite XSS almacenado. Este problema afecta a Provide Forex Signals: desde n/a hasta 1.0.
AnalizadaMedia (5.3)0.55%—Avovkdesign Hide Links13/11/202417/6/2026
El complemento Hide Links para WordPress es vulnerable a la ejecución no autorizada de códigos cortos debido a que do_shortcode se intercepta a través del filtro comment_text en todas las versiones hasta la 1.4.2 incluida. Esto permite que atacantes no autenticados ejecuten códigos cortos arbitrarios disponibles en el…
AnalizadaMedia (5.5)0.29%—Adobe Indesign12/11/202417/6/2026
Las versiones ID18.5.3, ID19.5 y anteriores de InDesign Desktop se ven afectadas por una vulnerabilidad de lectura fuera de los límites que podría provocar la divulgación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para eludir mitigaciones como ASLR. La explotación de este problema…
AnalizadaMedia (5.5)0.29%—Adobe Indesign12/11/202417/6/2026
Las versiones ID18.5.3, ID19.5 y anteriores de InDesign Desktop se ven afectadas por una vulnerabilidad de lectura fuera de los límites que podría provocar la divulgación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para eludir mitigaciones como ASLR. La explotación de este problema…
AnalizadaMedia (5.5)0.29%—Adobe Indesign12/11/202417/6/2026
Las versiones ID18.5.3, ID19.5 y anteriores de InDesign Desktop se ven afectadas por una vulnerabilidad de lectura fuera de los límites que podría provocar la divulgación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para eludir mitigaciones como ASLR. La explotación de este problema…
AnalizadaAlta (7.8)0.45%—Adobe Indesign12/11/202417/6/2026
Las versiones ID18.5.3, ID19.5 y anteriores de InDesign Desktop se ven afectadas por una vulnerabilidad de desbordamiento de búfer basado en montón que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema es necesaria la interacción del usuario, ya que la…
AnalizadaAlta (7.8)0.48%—Adobe Indesign12/11/202417/6/2026
Las versiones ID18.5.3, ID19.5 y anteriores de InDesign Desktop se ven afectadas por una vulnerabilidad de desbordamiento de búfer basado en montón que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema es necesaria la interacción del usuario, ya que la…
AnalizadaAlta (7.8)0.48%—Adobe Indesign12/11/202417/6/2026
Las versiones ID18.5.3, ID19.5 y anteriores de InDesign Desktop se ven afectadas por una vulnerabilidad de desbordamiento de búfer basado en montón que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema es necesaria la interacción del usuario, ya que la…