Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

1775 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.27%—Automattic Jetpack24/4/202417/6/2026
La restricción inadecuada de las capas o frameworks de la interfaz de usuario renderizados en Automattic Jetpack permite el Clickjacking. Este problema afecta a Jetpack: desde n/a antes de 12.7.
AplazadaAlta (8.1)0.53%—Cdbattags Lua-resty-jwtAI24/4/202417/6/2026
cdbattags lua-resty-jwt 0.2.3 permite a los atacantes eludir todas las comprobaciones de firmas de análisis JWT creando un JWT con un encabezado enc con el valor A256GCM.
AplazadaMedia (6.5)0.32%—Attestawp Attesa ExtraAI18/4/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en AttesaWP Attesa Extra permite almacenar XSS. Este problema afecta a Attesa Extra: desde n/a hasta 1.3.9.
AplazadaMedia (6.5)0.31%—Webfood KatteneAI18/4/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Webfood Kattene permite almacenar XSS. Este problema afecta a Kattene: desde n/a hasta 1.7.
AplazadaAlta (7.1)0.33%—Tobias Battenberg Wp-cufonAI17/4/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Tobias Battenberg WP-Cufon permite almacenar XSS. Este problema afecta a WP-Cufon: desde n/a hasta 1.6.10.
AnalizadaMedia (6.5)0.47%—Mattermost Mobile16/4/202417/6/2026
Las versiones 2.13.0 y anteriores de la aplicación Mattermost Mobile utilizan una expresión regular con complejidad polinómica para analizar ciertos enlaces profundos, lo que permite a un atacante remoto no autenticado congelar o bloquear la aplicación a través de un enlace largo creado con fines malintencionados.
AnalizadaMedia (4.9)0.69%—Automattic Woocommerce15/4/202420/7/2026
El complemento WooCommerce WordPress anterior a 8.6 no impide que los usuarios con al menos el rol de colaborador filtren productos a los que no deberían tener acceso. (por ejemplo, productos privados, borradores y desechados)
AplazadaMedia (5.3)0.38%—Automattic WP JOB ManagerAI12/4/202417/6/2026
Vulnerabilidad de autorización faltante en Automattic WP Job Manager. Este problema afecta a WP Job Manager: desde n/a hasta 2.0.0.
AplazadaMedia (4.3)0.20%—Mpembed WP Matterport ShortcodeAI11/4/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Julien Berthelot / MPEmbed.Com WP Matterport Shortcode. Este problema afecta a WP Matterport Shortcode: desde n/a hasta 2.1.8.
AplazadaMedia (4.3)0.23%—Automattic WoocommerceAI7/4/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Automattic WooCommerce. Este problema afecta a WooCommerce: desde n/a hasta 8.5.2.
AnalizadaMedia (6.5)0.22%—Mattermost Server5/4/202417/6/2026
Las versiones de Mattermost 8.1.x anteriores a 8.1.11, 9.3.x anteriores a 9.3.3, 9.4.x anteriores a 9.4.4 y 9.5.x anteriores a 9.5.2 no logran autenticar la fuente de ciertos tipos de acciones de publicación, lo que permite una atacante autenticado para crear publicaciones como otros usuarios a través de una acción de…
AnalizadaBaja (3.8)0.33%—Mattermost Server5/4/202417/6/2026
Control de acceso inadecuado en las versiones de Mattermost Server 9.5.x anteriores a 9.5.2, 9.4.x anteriores a 9.4.4, 9.3.x anteriores a 9.3.3, 8.1.x anteriores a 8.1.11 carecían de control de acceso adecuado en el endpoint `/api/v4/users/me/teams` que permite a un administrador de equipo obtener el ID de invitación…
AnalizadaMedia (6.5)0.56%—Mattermost Server5/4/202417/6/2026
Las versiones de Mattermost Server 9.5.x anteriores a 9.5.2, 9.4.x anteriores a 9.4.4, 9.3.x anteriores a 9.3.3, 8.1.x anteriores a 8.1.11 no limitan el número de preferencias de usuario que permiten a un atacante enviar un gran número de preferencias del usuario que pueden causar denegación de servicio.
AnalizadaBaja (3.1)0.31%—Mattermost Server5/4/202417/6/2026
El control de acceso inadecuado en las versiones 8.1.x anteriores a 8.1.11 de Mattermost Server permite que un atacante que se encuentra en un canal con una llamada activa siga participando en la llamada incluso si se elimina del canal.
AplazadaMedia (6.5)0.33%—Sayandatta Ultimate Social Comments Email Notification Lazy LoadAI31/3/202417/6/2026
Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en Ultimate Social Comments – Email Notification & Lazy Load de Sayan Datta para WordPress permite XSS almacenado. Este problema afecta a Ultimate Social Comments – Email Notification & Lazy…
ModificadaMedia (4.8)0.34%—Cimatti Wordpress Contact Forms31/3/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Contact Forms by Cimatti de Cimatti Consulting para WordPress permite XSS almacenado. Este problema afecta a los formularios de contacto de Cimatti: desde n/a hasta 1.8.0.
AplazadaAlta (7.1)0.42%—Bestwebsoft Limit AttemptsAI29/3/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en BestWebSoft Limit Attempts by BestWebSoft permite el XSS reflejado. Este problema afecta los Limit Attempts de BestWebSoft: desde n/a hasta 1.2.9.
AplazadaCrítica (9.8)0.92%—Mitel InattendAIMitel CMGAI27/3/202417/6/2026
Una vulnerabilidad en el componente BluStar de Mitel InAttend 2.6 SP4 a 2.7 y CMG 8.5 SP4 a 8.6 podría permitir el acceso a información confidencial, cambios en la configuración del sistema o la ejecución de comandos arbitrarios dentro del contexto del sistema.
AnalizadaAlta (7.5)0.64%—Donbermoy Online Chatting System27/3/202417/6/2026
Una vulnerabilidad ha sido encontrada en SourceCodester Online Chatting System 1.0 y clasificada como crítica. Una función desconocida del archivo admin/update_room.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. Es posible lanzar el ataque de forma remota. El…
AplazadaMedia (5.9)0.54%—Mbbhatti Upload ResumeAI26/3/202417/6/2026
Exposición de información confidencial a una vulnerabilidad de actor no autorizado en mbbhatti Upload Resume. Este problema afecta a Upload Resume: desde n/a hasta 1.2.0.
AplazadaMedia (6.3)0.73%—Matthiaswandel JheadAI22/3/202417/6/2026
Una vulnerabilidad fue encontrada en Matthias-Wandel jhead 3.08 y clasificada como crítica. Este problema afecta la función PrintFormatNumber del archivo exif.c. La manipulación conduce a un desbordamiento de búfer de almacenamiento dinámico. El ataque puede iniciarse de forma remota. El exploit ha sido divulgado al…
AplazadaMedia (6.5)0.33%—Matt Manning MJM ClinicAI19/3/202417/6/2026
Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('cross-site Scripting') en Matt Manning MJM Clinic. Este problema afecta a MJM Clinic: desde n/a hasta 1.1.22.
ModificadaMedia (6.1)0.40%—Cimatti Wordpress Contact Forms19/3/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Cimatti Consulting Contact Forms by Cimatti permite almacenar XSS. Este problema afecta los formularios de contacto de Cimatti: desde n/a hasta 1.7.0.
AplazadaMedia (5.9)0.34%—Matt Manning MJM ClinicAI19/3/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Matt Manning MJM Clinic permite almacenar XSS. Este problema afecta a MJM Clinic: desde n/a hasta 1.1.22.
ModificadaAlta (8.8)0.22%—Automattic Crowdsignal Dashboard16/3/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Automattic, Inc. Crowdsignal Dashboard – Polls, Surveys & more. Este problema afecta a Crowdsignal Dashboard – Polls, Surveys & more: desde n/a hasta 3.0.11.