Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2834▲ 81 respecto a la semana anterior
Críticas / altas1316▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
611 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (8.6) | 0.46% | — | Interinfo DreammakerAI | 29/5/2026 | 21/7/2026 | DreamMaker desarrollado por Interinfo tiene una vulnerabilidad de carga de archivos arbitrarios, permitiendo a atacantes remotos privilegiados cargar y ejecutar puertas traseras de tipo web shell, lo que permite la ejecución de código arbitrario en el servidor. | |
| Aplazada | Crítica (9.3) | 0.51% | — | Interinfo DreammakerAI | 29/5/2026 | 21/7/2026 | DreamMaker desarrollado por Interinfo tiene una vulnerabilidad de carga de archivos arbitrarios, permitiendo a atacantes remotos no autenticados cargar y ejecutar puertas traseras de tipo web shell, habilitando así la ejecución de código arbitrario en el servidor. | |
| Aplazada | Media (4.3) | 0.48% | — | Ays-pro Poll MakerAI | 29/5/2026 | 21/7/2026 | El plugin Poll Maker – Versus Polls, Anonymous Polls, Image Polls para WordPress es vulnerable a la Exposición de Información Sensible en versiones hasta la 6.3.7 inclusive. Esto se debe a controles de acceso insuficientes en la acción AJAX 'ays_poll_get_user_information', que serializa y devuelve el objeto WP_User… | |
| Aplazada | Alta (8.6) | 0.18% | — | Flash Slideshow Maker ProfessionalAI | 25/5/2026 | 24/7/2026 | Flash Slideshow Maker Professional 5.20 contiene una vulnerabilidad de desbordamiento de búfer en el diálogo de registro que permite a atacantes locales ejecutar código arbitrario explotando el manejo estructurado de excepciones. Los atacantes pueden crear una carga útil maliciosa y pegarla en los campos Nombre y… | |
| Aplazada | Alta (7.1) | 0.21% | — | Web-dorado Contact Form MakerAI | 23/5/2026 | 23/7/2026 | El plugin Contact Form Maker de WordPress 1.12.20 contiene vulnerabilidades de inyección SQL que permiten a atacantes autenticados manipular consultas de base de datos a través de las acciones AJAX FormMakerSQLMapping y generete_csv_fmc. Los atacantes pueden inyectar código SQL malicioso mediante los parámetros 'name'… | |
| Aplazada | Alta (7.1) | 0.20% | — | Form MakerAI | 23/5/2026 | 23/7/2026 | El plugin WordPress Form Maker 1.12.24 y versiones anteriores contiene vulnerabilidades de inyección SQL que permiten a atacantes autenticados manipular consultas de la base de datos inyectando código SQL a través de las acciones FormMakerSQLMapping y generete_csv. Los atacantes pueden enviar solicitudes POST con… | |
| Aplazada | Media (6.9) | 0.78% | — | ProcessmakerAI | 16/5/2026 | 17/6/2026 | ProcessMaker 3.5.4 contains a local file inclusion vulnerability that allows unauthenticated attackers to read arbitrary files by exploiting improper path traversal validation. Attackers can send requests with directory traversal sequences to access sensitive system files like /etc/passwd without authentication. | |
| Pendiente de análisis | Media (6.4) | 0.61% | — | Amazon Sagemaker Python SDKAI | 14/5/2026 | 17/6/2026 | Missing integrity verification in the Triton inference handler in Amazon SageMaker Python SDK v2 before v2.257.2 and v3 before v3.8.0 might allow a remote authenticated actor to achieve code execution in inference containers via replacement of model artifacts in S3 with a specially crafted pickle payload that is… | |
| Pendiente de análisis | Alta (8.5) | 0.80% | — | Amazon Sagemaker Python SDKAI | 14/5/2026 | 17/6/2026 | Cleartext storage of sensitive information in the ModelBuilder/Serve component in Amazon SageMaker Python SDK before v2.257.2 and v3 before v3.8.0 might allow a remote authenticated actor to extract the HMAC signing key from SageMaker API responses and forge valid integrity signatures for specially crafted model… | |
| Analizada | Alta (7.2) | 0.82% | — | Claris Filemaker Cloud | 12/5/2026 | 17/6/2026 | A Remote Code Execution vulnerability in Claris FileMaker Cloud allowed a user with Admin Console privileges to inject arbitrary operating system commands through unsanitized input in the External ODBC Data Source connection test feature. This issue is fixed in FileMaker Cloud 2.22.0.5. | |
| Analizada | Alta (7.2) | 0.83% | — | Claris Filemaker Cloud | 12/5/2026 | 17/6/2026 | A Remote Code Execution vulnerability in Claris FileMaker Cloud allowed a user with Admin Console privileges to bypass a front-end restriction on OS Script schedule types and execute arbitrary operating system commands on the underlying host. This issue is fixed in FileMaker Cloud 2.22.0.5. | |
| Aplazada | Media (5.5) | 0.63% | — | Gyoridavid Short-video-makerAI | 7/5/2026 | 17/6/2026 | A security flaw has been discovered in gyoridavid short-video-maker up to 1.3.4. This affects an unknown part of the file src/server/routers/rest.ts of the component REST API. The manipulation of the argument req.params.tmpFile results in path traversal. The attack can be launched remotely. The exploit has been… | |
| Aplazada | Alta (7.5) | 0.46% | 💥 PoC | 10web Form MakerAI | 5/5/2026 | 17/6/2026 | The Form Maker by 10Web – Mobile-Friendly Drag & Drop Contact Form Builder plugin for WordPress is vulnerable to SQL Injection via the 'inputs' parameter in versions up to, and including, 1.15.42 due to insufficient escaping on the user supplied parameter and lack of sufficient preparation on the existing SQL query.… | |
| Aplazada | Media (5.8) | 0.37% | — | Ays-pro Quiz MakerAI | 2/5/2026 | 17/6/2026 | The Quiz Maker by AYS plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the 'rate_reason' parameter in all versions up to, and including, 6.7.1.29 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers to inject arbitrary web scripts in… | |
| Analizada | Alta (8.2) | 0.44% | — | Netmaker | 28/4/2026 | 17/6/2026 | Authentication Bypass vulnerability exists in Netmaker versions prior to 1.5.0. The VerifyHostToken function in logic/jwts.go fails to validate the JWT signature when verifying host tokens. An attacker can forge a JWT signed with any arbitrary key and use it to impersonate any host in the network, gaining access to… | |
| Aplazada | Media (4.9) | 0.51% | — | 10web Form MakerAI | 17/4/2026 | 17/6/2026 | The Form Maker by 10Web plugin for WordPress is vulnerable to SQL Injection via the 'ip_search', 'startdate', 'enddate', 'username_search', and 'useremail_search' parameters in all versions up to, and including, 1.15.40. This is due to the `WDW_FM_Library::validate_data()` method calling `stripslashes()` on user input… | |
| Analizada | Media (5.5) | 0.29% | — | Adobe Framemaker | 14/4/2026 | 28/8/2026 | Las versiones 2022.8 y anteriores de Adobe Framemaker están afectadas por una vulnerabilidad de desbordamiento de búfer basado en montículo que podría conducir a la exposición de memoria. Un atacante podría aprovechar esta vulnerabilidad para divulgar información sensible almacenada en la memoria. La explotación de… | |
| Analizada | Media (5.5) | 0.26% | — | Adobe Framemaker | 14/4/2026 | 28/8/2026 | Adobe Framemaker versiones 2022.8 y anteriores están afectadas por una vulnerabilidad de Acceso a Puntero No Inicializado que podría conducir a la exposición de memoria. Un atacante podría aprovechar esta vulnerabilidad para divulgar información sensible. La explotación de este problema requiere interacción del… | |
| Analizada | Media (6.3) | 0.26% | — | Adobe Framemaker | 14/4/2026 | 28/8/2026 | Las versiones 2022.8 y anteriores de Adobe Framemaker se ven afectadas por una vulnerabilidad de validación de entrada incorrecta que podría conducir a la lectura arbitraria del sistema de archivos. Un atacante podría aprovechar esta vulnerabilidad para acceder a archivos o datos sensibles en el sistema. La… | |
| Analizada | Alta (7.8) | 0.29% | — | Adobe Framemaker | 14/4/2026 | 28/8/2026 | Las versiones 2022.8 y anteriores de Adobe Framemaker están afectadas por una vulnerabilidad de 'Acceso a recursos usando tipo incompatible' ('Type Confusion') que podría resultar en ejecución de código arbitrario en el contexto del usuario actual. La explotación de este problema requiere interacción del usuario, ya… | |
| Analizada | Alta (7.8) | 0.29% | — | Adobe Framemaker | 14/4/2026 | 28/8/2026 | Las versiones 2022.8 y anteriores de Adobe Framemaker están afectadas por una vulnerabilidad de desbordamiento inferior de enteros (wrap o wraparound) que podría resultar en ejecución de código arbitrario en el contexto del usuario actual. La explotación de este problema requiere interacción del usuario en que una… | |
| Analizada | Alta (7.8) | 0.29% | — | Adobe Framemaker | 14/4/2026 | 28/8/2026 | Las versiones 2022.8 y anteriores de Adobe Framemaker están afectadas por una vulnerabilidad de desbordamiento negativo de enteros (wrap o wraparound) que podría resultar en ejecución de código arbitrario en el contexto del usuario actual. La explotación de este problema requiere interacción del usuario en el sentido… | |
| Analizada | Alta (7.8) | 0.26% | — | Adobe Framemaker | 14/4/2026 | 28/8/2026 | Las versiones 2022.8 y anteriores de Adobe Framemaker están afectadas por una vulnerabilidad de escritura fuera de límites que podría resultar en ejecución de código arbitrario en el contexto del usuario actual. La explotación de este problema requiere interacción del usuario en el sentido de que una víctima debe… | |
| Analizada | Alta (7.8) | 0.29% | — | Adobe Framemaker | 14/4/2026 | 28/8/2026 | Las versiones 2022.8 y anteriores de Adobe Framemaker están afectadas por una vulnerabilidad de lectura fuera de límites al analizar un archivo manipulado, lo que podría resultar en una lectura más allá del final de una estructura de memoria asignada. Un atacante podría aprovechar esta vulnerabilidad para ejecutar… | |
| Analizada | Alta (7.8) | 0.34% | — | Adobe Framemaker | 14/4/2026 | 28/8/2026 | Las versiones 2022.8 y anteriores de Adobe Framemaker están afectadas por una vulnerabilidad de desbordamiento de búfer basado en montículo que podría resultar en ejecución de código arbitrario en el contexto del usuario actual. La explotación de este problema requiere interacción del usuario en el sentido de que una… |