Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

2139 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)0.42%—Andsonsdesign Wp-contest11/11/202417/6/2026
La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en SONS Creative Development WP Contest permite la inyección SQL. Este problema afecta a WP Contest: desde n/a hasta 1.0.0.
AplazadaCrítica (10)1.5%💥 PoCJoshua Wolfe THE Novel Design Store DirectoryAI11/11/202417/6/2026
Vulnerabilidad de carga sin restricciones de archivos con tipo peligroso en The Novel Design Store Directory de Joshua Wolfe permite cargar un shell web a un servidor web. Este problema afecta a The Novel Design Store Directory: desde n/a hasta 4.3.0.
AplazadaMedia (6.5)0.25%—Designerken Reftagger ShortcodeAI9/11/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Ken Charity Reftagger Shortcode permite XSS almacenado. Este problema afecta a Reftagger Shortcode: desde n/a hasta 1.1.
AnalizadaMedia (6.1)0.46%—Redhat Codeready StudioRedhat Jboss Enterprise Application PlatformRedhat Openstack PlatformRedhat Single Sign-on+17/11/202417/6/2026
Se encontró una falla en el método 'isValid' de hibernate-validator en la clase org.hibernate.validator.internal.constraintvalidators.hv.SafeHtmlValidator, que se puede evitar omitiendo la etiqueta que termina en un carácter menor que. Los navegadores pueden mostrar un código HTML no válido, lo que permite la…
AplazadaBaja (1.8)0.12%—Sigstore GitsignAI5/11/202417/6/2026
Gitsign es una herramienta de firma de Sigstore sin clave para las confirmaciones de Git con su identidad de GitHub/OIDC. gitsign puede seleccionar la entrada de Rekor incorrecta para usar durante la verificación en línea cuando el registro devuelve varias entradas. gitsign usa la API de búsqueda de Rekor para obtener…
AnalizadaAlta (8.8)0.46%—Etoilewebdesign Order Tracking1/11/202417/6/2026
La vulnerabilidad de falta de autorización en Etoile Web Design Order Tracking permite acceder a funciones que no están correctamente restringidas por las ACL. Este problema afecta a Order Tracking: desde n/a hasta 3.3.12.
AplazadaMedia (5.3)0.36%—Fetchdesigns Sign-up SheetsAI1/11/202417/6/2026
La vulnerabilidad de autorización faltante en Fetch Designs Sign-up Sheets permite explotar los niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Sign-up Sheets: desde n/a hasta 2.2.12.
AplazadaAlta (7.5)0.48%—Pickplugins Product DesignerAI1/11/202417/6/2026
La vulnerabilidad de autorización faltante en PickPlugins Product Designer permite acceder a funcionalidades que no están correctamente restringidas por las ACL. Este problema afecta a Product Designer: desde n/a hasta 1.0.33.
AplazadaAlta (8.8)0.44%—Hercules Design Hercules CoreAI1/11/202417/6/2026
Vulnerabilidad de autorización faltante en Hercules Design Hercules Core permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Hercules Core: desde n/a hasta 6.5.
AplazadaAlta (8.6)1.4%💥 PoCChetan Khandla WOO Product DesignAI30/10/202417/6/2026
La vulnerabilidad de limitación incorrecta de una ruta a un directorio restringido ('Path Traversal') en Chetan Khandla Woocommerce Product Design permite Path Traversal. Este problema afecta a Woocommerce Product Design: desde n/a hasta 1.0.0.
AplazadaAlta (7.5)1.1%💥 PoCChetan Khandla Woocommerce Product DesignAI30/10/202417/6/2026
La vulnerabilidad de limitación incorrecta de una ruta a un directorio restringido ('Path Traversal') en Chetan Khandla Woocommerce Product Design permite Path Traversal. Este problema afecta a Woocommerce Product Design: desde n/a hasta 1.0.0.
ModificadaMedia (6.1)0.31%—Coralwebdesign CWD 3D Image Gallery29/10/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Coral Web Design CWD 3D Image Gallery permite XSS reflejado. Este problema afecta a CWD 3D Image Gallery: desde n/a hasta 1.0.
AplazadaCrítica (9.8)1.3%💥 PoCScott Gamon Signup PageAI29/10/202417/6/2026
La vulnerabilidad de autorización faltante en Scott Gamon Signup Page permite la escalada de privilegios. Este problema afecta a la página de registro: desde n/a hasta 1.0.
AplazadaCrítica (10)1.1%💥 PoCChetan Khandla Woocommerce Product DesignAI29/10/202417/6/2026
La vulnerabilidad de carga sin restricciones de archivos con tipo peligroso en Chetan Khandla Woocommerce Product Design permite cargar un shell web a un servidor web. Este problema afecta a Woocommerce Product Design: desde n/a hasta 1.0.0.
AnalizadaMedia (5.4)0.34%—Newsignature WP Easy Post Types18/10/202417/6/2026
El complemento WP Easy Post Types para WordPress es vulnerable a Cross-Site Scripting almacenado a través de metadatos de publicaciones en versiones hasta la 1.4.4 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en atributos proporcionados por el usuario. Esto permite que atacantes…
AnalizadaAlta (8.8)0.81%—Newsignature WP Easy Post Types18/10/202417/6/2026
El complemento WP Easy Post Types para WordPress es vulnerable a la inyección de objetos PHP en versiones hasta la 1.4.4 incluida, a través de la deserialización de la entrada no confiable del parámetro 'text' en la función 'ajax_import_content'. Esto permite a los atacantes autenticados, con permisos de nivel de…
ModificadaMedia (5.4)0.41%—Newsignature WP Easy Post Types18/10/202417/6/2026
El complemento WP Easy Post Types para WordPress es vulnerable al acceso no autorizado, la modificación y la pérdida de datos debido a la falta de una comprobación de capacidad en varias funciones en todas las versiones hasta la 1.4.4 incluida. Esto permite que atacantes autenticados, con acceso de nivel de suscriptor…
AplazadaAlta (7.5)0.48%—THE Cssigniter Team MaxsliderAI16/10/202417/6/2026
Vulnerabilidad de limitación incorrecta de una ruta a un directorio restringido ('Path Traversal') en The CSSIgniter Team MaxSlider permite Path Traversal. Este problema afecta a MaxSlider: desde n/a hasta 1.2.3.
AnalizadaAlta (7.8)0.27%—Adobe Indesign9/10/202417/6/2026
Las versiones 19.4, 18.5.3 y anteriores de InDesign Desktop se ven afectadas por una vulnerabilidad de carga sin restricciones de archivos con tipos peligrosos que podría provocar la ejecución de código arbitrario. Un atacante podría aprovechar esta vulnerabilidad cargando un archivo malicioso que, al ejecutarse,…
AplazadaCrítica (9.2)0.39%—RSM Design Website TemplateAI27/9/202417/6/2026
La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en RSM Design Website Template permite la inyección SQL. Este problema afecta a Website Template: anterior a 1.2.
ModificadaAlta (8.7)0.64%—Watchguard Single Sign-on Client25/9/20248/8/2026
La vulnerabilidad de manejo inadecuado de condiciones excepcionales en WatchGuard Single Sign-On Client en Windows hace que el cliente se bloquee mientras maneja comandos malformados. Un atacante con acceso de red al cliente podría crear una condición de denegación de servicio para el servicio de inicio de sesión…
ModificadaCrítica (9.3)1.2%💥 PoCWatchguard Authentication GatewayWatchguard Single Sign-on Client25/9/20248/8/2026
La vulnerabilidad de autorización incorrecta en la comunicación de protocolo entre WatchGuard Authentication Gateway (también conocido como Single Sign-On Agent) en Windows y WatchGuard Single Sign-On Client en Windows y MacOS permite la omisión de la autenticación. Este problema afecta a Authentication Gateway: hasta…
AnalizadaMedia (5.4)0.42%—Braginteractive Material Design Icons25/9/202417/6/2026
El complemento Material Design Icons para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código corto mdi-icon del complemento en todas las versiones hasta la 0.0.5 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en los atributos proporcionados por el usuario.…
ModificadaMedia (5.4)0.34%—Gcsdesign WP Category Dropdown25/9/202417/6/2026
El complemento WP Category Dropdown para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'align' en todas las versiones hasta la 1.8 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes autenticados, con acceso de nivel de…
ModificadaMedia (6.1)2.1%💥 ExploitRedhat Build OF KeycloakRedhat Openshift Container PlatformRedhat Openshift Container Platform FOR IBM ZRedhat Openshift Container Platform FOR Linuxone+219/9/20244/8/2026
Se encontró una falla de configuración incorrecta en Keycloak. Este problema puede permitir que un atacante redirija a los usuarios a una URL arbitraria si una "URI de redireccionamiento válida" está configurada en http://localhost o http://127.0.0.1, lo que permite que información confidencial, como códigos de…