Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
2139 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 0.42% | — | Andsonsdesign Wp-contest | 11/11/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en SONS Creative Development WP Contest permite la inyección SQL. Este problema afecta a WP Contest: desde n/a hasta 1.0.0. | |
| Aplazada | Crítica (10) | 1.5% | 💥 PoC | Joshua Wolfe THE Novel Design Store DirectoryAI | 11/11/2024 | 17/6/2026 | Vulnerabilidad de carga sin restricciones de archivos con tipo peligroso en The Novel Design Store Directory de Joshua Wolfe permite cargar un shell web a un servidor web. Este problema afecta a The Novel Design Store Directory: desde n/a hasta 4.3.0. | |
| Aplazada | Media (6.5) | 0.25% | — | Designerken Reftagger ShortcodeAI | 9/11/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Ken Charity Reftagger Shortcode permite XSS almacenado. Este problema afecta a Reftagger Shortcode: desde n/a hasta 1.1. | |
| Analizada | Media (6.1) | 0.46% | — | Redhat Codeready StudioRedhat Jboss Enterprise Application PlatformRedhat Openstack PlatformRedhat Single Sign-on+1 | 7/11/2024 | 17/6/2026 | Se encontró una falla en el método 'isValid' de hibernate-validator en la clase org.hibernate.validator.internal.constraintvalidators.hv.SafeHtmlValidator, que se puede evitar omitiendo la etiqueta que termina en un carácter menor que. Los navegadores pueden mostrar un código HTML no válido, lo que permite la… | |
| Aplazada | Baja (1.8) | 0.12% | — | Sigstore GitsignAI | 5/11/2024 | 17/6/2026 | Gitsign es una herramienta de firma de Sigstore sin clave para las confirmaciones de Git con su identidad de GitHub/OIDC. gitsign puede seleccionar la entrada de Rekor incorrecta para usar durante la verificación en línea cuando el registro devuelve varias entradas. gitsign usa la API de búsqueda de Rekor para obtener… | |
| Analizada | Alta (8.8) | 0.46% | — | Etoilewebdesign Order Tracking | 1/11/2024 | 17/6/2026 | La vulnerabilidad de falta de autorización en Etoile Web Design Order Tracking permite acceder a funciones que no están correctamente restringidas por las ACL. Este problema afecta a Order Tracking: desde n/a hasta 3.3.12. | |
| Aplazada | Media (5.3) | 0.36% | — | Fetchdesigns Sign-up SheetsAI | 1/11/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en Fetch Designs Sign-up Sheets permite explotar los niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Sign-up Sheets: desde n/a hasta 2.2.12. | |
| Aplazada | Alta (7.5) | 0.48% | — | Pickplugins Product DesignerAI | 1/11/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en PickPlugins Product Designer permite acceder a funcionalidades que no están correctamente restringidas por las ACL. Este problema afecta a Product Designer: desde n/a hasta 1.0.33. | |
| Aplazada | Alta (8.8) | 0.44% | — | Hercules Design Hercules CoreAI | 1/11/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Hercules Design Hercules Core permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Hercules Core: desde n/a hasta 6.5. | |
| Aplazada | Alta (8.6) | 1.4% | 💥 PoC | Chetan Khandla WOO Product DesignAI | 30/10/2024 | 17/6/2026 | La vulnerabilidad de limitación incorrecta de una ruta a un directorio restringido ('Path Traversal') en Chetan Khandla Woocommerce Product Design permite Path Traversal. Este problema afecta a Woocommerce Product Design: desde n/a hasta 1.0.0. | |
| Aplazada | Alta (7.5) | 1.1% | 💥 PoC | Chetan Khandla Woocommerce Product DesignAI | 30/10/2024 | 17/6/2026 | La vulnerabilidad de limitación incorrecta de una ruta a un directorio restringido ('Path Traversal') en Chetan Khandla Woocommerce Product Design permite Path Traversal. Este problema afecta a Woocommerce Product Design: desde n/a hasta 1.0.0. | |
| Modificada | Media (6.1) | 0.31% | — | Coralwebdesign CWD 3D Image Gallery | 29/10/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Coral Web Design CWD 3D Image Gallery permite XSS reflejado. Este problema afecta a CWD 3D Image Gallery: desde n/a hasta 1.0. | |
| Aplazada | Crítica (9.8) | 1.3% | 💥 PoC | Scott Gamon Signup PageAI | 29/10/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en Scott Gamon Signup Page permite la escalada de privilegios. Este problema afecta a la página de registro: desde n/a hasta 1.0. | |
| Aplazada | Crítica (10) | 1.1% | 💥 PoC | Chetan Khandla Woocommerce Product DesignAI | 29/10/2024 | 17/6/2026 | La vulnerabilidad de carga sin restricciones de archivos con tipo peligroso en Chetan Khandla Woocommerce Product Design permite cargar un shell web a un servidor web. Este problema afecta a Woocommerce Product Design: desde n/a hasta 1.0.0. | |
| Analizada | Media (5.4) | 0.34% | — | Newsignature WP Easy Post Types | 18/10/2024 | 17/6/2026 | El complemento WP Easy Post Types para WordPress es vulnerable a Cross-Site Scripting almacenado a través de metadatos de publicaciones en versiones hasta la 1.4.4 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en atributos proporcionados por el usuario. Esto permite que atacantes… | |
| Analizada | Alta (8.8) | 0.81% | — | Newsignature WP Easy Post Types | 18/10/2024 | 17/6/2026 | El complemento WP Easy Post Types para WordPress es vulnerable a la inyección de objetos PHP en versiones hasta la 1.4.4 incluida, a través de la deserialización de la entrada no confiable del parámetro 'text' en la función 'ajax_import_content'. Esto permite a los atacantes autenticados, con permisos de nivel de… | |
| Modificada | Media (5.4) | 0.41% | — | Newsignature WP Easy Post Types | 18/10/2024 | 17/6/2026 | El complemento WP Easy Post Types para WordPress es vulnerable al acceso no autorizado, la modificación y la pérdida de datos debido a la falta de una comprobación de capacidad en varias funciones en todas las versiones hasta la 1.4.4 incluida. Esto permite que atacantes autenticados, con acceso de nivel de suscriptor… | |
| Aplazada | Alta (7.5) | 0.48% | — | THE Cssigniter Team MaxsliderAI | 16/10/2024 | 17/6/2026 | Vulnerabilidad de limitación incorrecta de una ruta a un directorio restringido ('Path Traversal') en The CSSIgniter Team MaxSlider permite Path Traversal. Este problema afecta a MaxSlider: desde n/a hasta 1.2.3. | |
| Analizada | Alta (7.8) | 0.27% | — | Adobe Indesign | 9/10/2024 | 17/6/2026 | Las versiones 19.4, 18.5.3 y anteriores de InDesign Desktop se ven afectadas por una vulnerabilidad de carga sin restricciones de archivos con tipos peligrosos que podría provocar la ejecución de código arbitrario. Un atacante podría aprovechar esta vulnerabilidad cargando un archivo malicioso que, al ejecutarse,… | |
| Aplazada | Crítica (9.2) | 0.39% | — | RSM Design Website TemplateAI | 27/9/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en RSM Design Website Template permite la inyección SQL. Este problema afecta a Website Template: anterior a 1.2. | |
| Modificada | Alta (8.7) | 0.64% | — | Watchguard Single Sign-on Client | 25/9/2024 | 8/8/2026 | La vulnerabilidad de manejo inadecuado de condiciones excepcionales en WatchGuard Single Sign-On Client en Windows hace que el cliente se bloquee mientras maneja comandos malformados. Un atacante con acceso de red al cliente podría crear una condición de denegación de servicio para el servicio de inicio de sesión… | |
| Modificada | Crítica (9.3) | 1.2% | 💥 PoC | Watchguard Authentication GatewayWatchguard Single Sign-on Client | 25/9/2024 | 8/8/2026 | La vulnerabilidad de autorización incorrecta en la comunicación de protocolo entre WatchGuard Authentication Gateway (también conocido como Single Sign-On Agent) en Windows y WatchGuard Single Sign-On Client en Windows y MacOS permite la omisión de la autenticación. Este problema afecta a Authentication Gateway: hasta… | |
| Analizada | Media (5.4) | 0.42% | — | Braginteractive Material Design Icons | 25/9/2024 | 17/6/2026 | El complemento Material Design Icons para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código corto mdi-icon del complemento en todas las versiones hasta la 0.0.5 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en los atributos proporcionados por el usuario.… | |
| Modificada | Media (5.4) | 0.34% | — | Gcsdesign WP Category Dropdown | 25/9/2024 | 17/6/2026 | El complemento WP Category Dropdown para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'align' en todas las versiones hasta la 1.8 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes autenticados, con acceso de nivel de… | |
| Modificada | Media (6.1) | 2.1% | 💥 Exploit | Redhat Build OF KeycloakRedhat Openshift Container PlatformRedhat Openshift Container Platform FOR IBM ZRedhat Openshift Container Platform FOR Linuxone+2 | 19/9/2024 | 4/8/2026 | Se encontró una falla de configuración incorrecta en Keycloak. Este problema puede permitir que un atacante redirija a los usuarios a una URL arbitraria si una "URI de redireccionamiento válida" está configurada en http://localhost o http://127.0.0.1, lo que permite que información confidencial, como códigos de… |