Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

2620 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaCrítica (9.8)0.81%—Q-free Maxtime12/2/202517/6/2026
Un CWE-259 "Uso de contraseña codificada" para la cuenta raíz en Q-Free MaxTime menor o igual a la versión 2.11.0 permite a un atacante remoto no autenticado ejecutar código arbitrario con privilegios de superusuario a través de SSH.
AplazadaMedia (6.9)0.39%—Dreamvention Live Ajax Search FreeAIOpencartAI8/2/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en Dreamvention Live AJAX Search Free hasta la versión 1.0.6 en OpenCart. La función searchresults/search del archivo /?route=extension/live_search/module/live_search.searchresults se ve afectada por este problema. La manipulación de la palabra clave…
AnalizadaMedia (6.1)0.58%💥 ExploitWordquest Guten Free Options7/2/202517/6/2026
El complemento Guten Free Options para WordPress hasta la versión 0.9.5 no depura ni escapa un parámetro antes de mostrarlo nuevamente en la página, lo que genera un Cross-Site Scripting reflejado que podría usarse contra usuarios con privilegios altos, como el administrador.
AplazadaMedia (5.3)0.13%—Kaspersky Anti-virus SDK FOR WindowsAIKaspersky Security FOR Virtualization Light AgentAIKaspersky Endpoint Security FOR WindowsAIKaspersky Small Office SecurityAI+96/2/202517/6/2026
Kaspersky ha corregido un problema de seguridad en Kaspersky Anti-Virus SDK para Windows, Kaspersky Security for Virtualization Light Agent, Kaspersky Endpoint Security para Windows, Kaspersky Small Office Security, Kaspersky para Windows (Standard, Plus, Premium), Kaspersky Free, Kaspersky Anti-Virus, Kaspersky…
AnalizadaAlta (7.1)0.57%💥 ExploitCanaveralstudio Justrows Free4/2/202517/6/2026
El complemento JustRows free para WordPress hasta la versión 0.2 no desinfecta ni escapa un parámetro antes de mostrarlo nuevamente en la página, lo que genera un Cross-Site Scripting Reflejado que podría usarse contra usuarios con privilegios altos, como el administrador.
AplazadaMedia (4.9)0.36%—FreebsdAI30/1/202517/6/2026
En algunos casos, la función ktrace registra el contenido de las estructuras del núcleo en el espacio de usuario. En uno de esos casos, ktrace envía una dirección sockaddr de tamaño variable al espacio de usuario. Allí, se copia la dirección sockaddr completa, incluso cuando es más corta que el tamaño completo. Esto…
AplazadaMedia (6.5)0.30%—Freebsd EtcupdateAI30/1/202517/6/2026
Cuando etcupdate encuentra conflictos al fusionar archivos, guarda una versión que contiene marcadores de conflicto en /var/db/etcupdate/conflicts. Esta versión no conserva el modo del archivo de entrada y es legible por todo el mundo. Esto se aplica a archivos que normalmente tendrían visibilidad restringida, como…
AplazadaMedia (6)0.43%—FreebsdAICd9660AITarfsAIExt2fsAI30/1/202517/6/2026
En sistemas de 64 bits, la implementación de VOP_VPTOFH() en los sistemas de archivos cd9660, tarfs y ext2fs desborda el búfer FID de destino en 4 bytes, lo que genera un desbordamiento del búfer de pila. Se puede hacer que un servidor NFS que exporta un sistema de archivos cd9660, tarfs o ext2fs entre en pánico…
AplazadaAlta (8.1)0.89%—Dzeriho Improved Sale Badges Free VersionAI22/1/202517/6/2026
Vulnerabilidad de control inadecuado del nombre de archivo para la declaración Include/Require en el programa PHP ('Inclusión de archivo remoto PHP') en Mihajlovic Nenad Improved Sale Badges – Free Version que permite la inclusión de archivos locales PHP. Este problema afecta a Improved Sale Badges – Free Version:…
AplazadaAlta (8.4)0.21%—WritefreelyAIMysqlAI20/1/202517/6/2026
WriteFreely hasta 0.15.1, cuando se utiliza MySQL, permite a los usuarios locales descubrir credenciales leyendo config.ini.
AplazadaMedia (6.5)0.23%—Wpfreeware WPF Ultimate CarouselAI16/1/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WpFreeware WpF Ultimate Carousel permite XSS almacenado. Este problema afecta a WpF Ultimate Carousel: desde n/a hasta 1.0.11.
AplazadaMedia (6.5)0.37%—WWP Gmaps FOR Wpbakery Page Builder FreeAI16/1/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WWP GMAPS para WPBakery Page Builder Free permite XSS almacenado. Este problema afecta a GMAPS para WPBakery Page Builder Free: desde n/a hasta 1.2.
AplazadaAlta (7.1)0.17%—Cstoltenkamp Free Mailclient FMCAI16/1/202517/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en CS: ABS-Hosting.nl / Walchum.net Free MailClient FMC permite XSS almacenado. Este problema afecta a Free MailClient FMC: desde n/a hasta 1.0.
AplazadaAlta (7.1)0.41%—Altima-interactive Altima Lookbook Free FOR WoocommerceAI16/1/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en altimawebsystems.com Altima Lookbook Free para WooCommerce permite XSS reflejado. Este problema afecta a Altima Lookbook Free para WooCommerce: desde n/a hasta 1.1.0.
AplazadaMedia (6.5)0.28%—Agilelogix Free Google MapsAI15/1/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en AGILELOGIX Free Google Maps permite XSS almacenado. Este problema afecta a Free Google Maps: desde n/a hasta 1.0.1.
AplazadaMedia (5.5)0.23%—FreeipaAI15/1/202517/6/2026
Se encontró un fallo en la auditoría de la API de FreeIPA, donde envía toda la línea de comandos de FreeIPA a journalctl. Como consecuencia, durante el proceso de instalación de FreeIPA, filtra inadvertidamente las credenciales de usuario administrativo, incluida la contraseña de administrador, a la base de datos del…
AnalizadaMedia (6.2)0.24%—Freetype10/1/202517/6/2026
FreeType 2.8.1 tiene un desbordamiento de entero con signo en cf2_doFlex en cff/cf2intrp.c.
AnalizadaMedia (4.3)0.31%—Freelinking Project Freelinking9/1/202517/6/2026
La vulnerabilidad de autorización incorrecta en Drupal Freelinking permite la navegación forzada. Este problema afecta a Freelinking: desde 0.0.0 antes de 4.0.1.
AplazadaMedia (4.3)0.32%—Kbowson Title Experiments FreeAI9/1/202517/6/2026
La vulnerabilidad de autorización faltante en Jason Funk Title Experiments Free permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Title Experiments Free: desde n/a hasta 9.0.4.
AplazadaMedia (5.3)0.36%—Linkwhisper Link Whisper FreeAI7/1/202517/6/2026
Vulnerabilidad de inserción de información confidencial en archivos o directorios de acceso externo en Link Whisper Link Whisper Free. Este problema afecta a Link Whisper Free: desde n/a hasta 0.7.7.
AplazadaMedia (4.3)0.19%—Kbowson Title Experiments FreeAI7/1/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Jason Funk Title Experiments Free permite Cross Site Request Forgery. Este problema afecta a Title Experiments Free: desde n/a hasta 9.0.4.
AplazadaMedia (6.5)0.21%—Daniel Bakovic Wpachievements FreeAI7/1/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Powerfusion WPAchievements Free permite XSS almacenado. Este problema afecta a WPAchievements Free: desde n/a hasta 1.2.0.
AplazadaMedia (6.1)0.48%—Sperse.io Automate HUB FreeAI7/1/202517/6/2026
El complemento Automate Hub Free de Sperse.IO para WordPress es vulnerable a Cross-Site Scripting reflejado a través del parámetro 'id' en todas las versiones hasta la 1.7.0 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes no autenticados inyecten web…
AplazadaMedia (4.3)0.20%—Apollo13themes Rife FreeAI2/1/202517/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Apollo13Themes Rife Free permite Cross-Site Request Forgery . Este problema afecta a Rife Free: desde n/a hasta 2.4.18.
AplazadaMedia (4.3)0.43%—Jose Mortellaro Freesoul Deactivate PluginsAI2/1/202517/6/2026
La vulnerabilidad de autorización faltante en Jose Mortellaro Freesoul Deactivate Plugins – Plugin manager and cleanup permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Freesoul Deactivate Plugins – Plugin manager and cleanup: desde n/a hasta 2.1.3.