Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
1775 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.27% | — | Automattic Jetpack | 24/4/2024 | 17/6/2026 | La restricción inadecuada de las capas o frameworks de la interfaz de usuario renderizados en Automattic Jetpack permite el Clickjacking. Este problema afecta a Jetpack: desde n/a antes de 12.7. | |
| Aplazada | Alta (8.1) | 0.53% | — | Cdbattags Lua-resty-jwtAI | 24/4/2024 | 17/6/2026 | cdbattags lua-resty-jwt 0.2.3 permite a los atacantes eludir todas las comprobaciones de firmas de análisis JWT creando un JWT con un encabezado enc con el valor A256GCM. | |
| Aplazada | Media (6.5) | 0.32% | — | Attestawp Attesa ExtraAI | 18/4/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en AttesaWP Attesa Extra permite almacenar XSS. Este problema afecta a Attesa Extra: desde n/a hasta 1.3.9. | |
| Aplazada | Media (6.5) | 0.31% | — | Webfood KatteneAI | 18/4/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Webfood Kattene permite almacenar XSS. Este problema afecta a Kattene: desde n/a hasta 1.7. | |
| Aplazada | Alta (7.1) | 0.33% | — | Tobias Battenberg Wp-cufonAI | 17/4/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Tobias Battenberg WP-Cufon permite almacenar XSS. Este problema afecta a WP-Cufon: desde n/a hasta 1.6.10. | |
| Analizada | Media (6.5) | 0.47% | — | Mattermost Mobile | 16/4/2024 | 17/6/2026 | Las versiones 2.13.0 y anteriores de la aplicación Mattermost Mobile utilizan una expresión regular con complejidad polinómica para analizar ciertos enlaces profundos, lo que permite a un atacante remoto no autenticado congelar o bloquear la aplicación a través de un enlace largo creado con fines malintencionados. | |
| Analizada | Media (4.9) | 0.69% | — | Automattic Woocommerce | 15/4/2024 | 20/7/2026 | El complemento WooCommerce WordPress anterior a 8.6 no impide que los usuarios con al menos el rol de colaborador filtren productos a los que no deberían tener acceso. (por ejemplo, productos privados, borradores y desechados) | |
| Aplazada | Media (5.3) | 0.38% | — | Automattic WP JOB ManagerAI | 12/4/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Automattic WP Job Manager. Este problema afecta a WP Job Manager: desde n/a hasta 2.0.0. | |
| Aplazada | Media (4.3) | 0.20% | — | Mpembed WP Matterport ShortcodeAI | 11/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Julien Berthelot / MPEmbed.Com WP Matterport Shortcode. Este problema afecta a WP Matterport Shortcode: desde n/a hasta 2.1.8. | |
| Aplazada | Media (4.3) | 0.23% | — | Automattic WoocommerceAI | 7/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Automattic WooCommerce. Este problema afecta a WooCommerce: desde n/a hasta 8.5.2. | |
| Analizada | Media (6.5) | 0.22% | — | Mattermost Server | 5/4/2024 | 17/6/2026 | Las versiones de Mattermost 8.1.x anteriores a 8.1.11, 9.3.x anteriores a 9.3.3, 9.4.x anteriores a 9.4.4 y 9.5.x anteriores a 9.5.2 no logran autenticar la fuente de ciertos tipos de acciones de publicación, lo que permite una atacante autenticado para crear publicaciones como otros usuarios a través de una acción de… | |
| Analizada | Baja (3.8) | 0.33% | — | Mattermost Server | 5/4/2024 | 17/6/2026 | Control de acceso inadecuado en las versiones de Mattermost Server 9.5.x anteriores a 9.5.2, 9.4.x anteriores a 9.4.4, 9.3.x anteriores a 9.3.3, 8.1.x anteriores a 8.1.11 carecían de control de acceso adecuado en el endpoint `/api/v4/users/me/teams` que permite a un administrador de equipo obtener el ID de invitación… | |
| Analizada | Media (6.5) | 0.56% | — | Mattermost Server | 5/4/2024 | 17/6/2026 | Las versiones de Mattermost Server 9.5.x anteriores a 9.5.2, 9.4.x anteriores a 9.4.4, 9.3.x anteriores a 9.3.3, 8.1.x anteriores a 8.1.11 no limitan el número de preferencias de usuario que permiten a un atacante enviar un gran número de preferencias del usuario que pueden causar denegación de servicio. | |
| Analizada | Baja (3.1) | 0.31% | — | Mattermost Server | 5/4/2024 | 17/6/2026 | El control de acceso inadecuado en las versiones 8.1.x anteriores a 8.1.11 de Mattermost Server permite que un atacante que se encuentra en un canal con una llamada activa siga participando en la llamada incluso si se elimina del canal. | |
| Aplazada | Media (6.5) | 0.33% | — | Sayandatta Ultimate Social Comments Email Notification Lazy LoadAI | 31/3/2024 | 17/6/2026 | Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en Ultimate Social Comments – Email Notification & Lazy Load de Sayan Datta para WordPress permite XSS almacenado. Este problema afecta a Ultimate Social Comments – Email Notification & Lazy… | |
| Modificada | Media (4.8) | 0.34% | — | Cimatti Wordpress Contact Forms | 31/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Contact Forms by Cimatti de Cimatti Consulting para WordPress permite XSS almacenado. Este problema afecta a los formularios de contacto de Cimatti: desde n/a hasta 1.8.0. | |
| Aplazada | Alta (7.1) | 0.42% | — | Bestwebsoft Limit AttemptsAI | 29/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en BestWebSoft Limit Attempts by BestWebSoft permite el XSS reflejado. Este problema afecta los Limit Attempts de BestWebSoft: desde n/a hasta 1.2.9. | |
| Aplazada | Crítica (9.8) | 0.92% | — | Mitel InattendAIMitel CMGAI | 27/3/2024 | 17/6/2026 | Una vulnerabilidad en el componente BluStar de Mitel InAttend 2.6 SP4 a 2.7 y CMG 8.5 SP4 a 8.6 podría permitir el acceso a información confidencial, cambios en la configuración del sistema o la ejecución de comandos arbitrarios dentro del contexto del sistema. | |
| Analizada | Alta (7.5) | 0.64% | — | Donbermoy Online Chatting System | 27/3/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en SourceCodester Online Chatting System 1.0 y clasificada como crítica. Una función desconocida del archivo admin/update_room.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. Es posible lanzar el ataque de forma remota. El… | |
| Aplazada | Media (5.9) | 0.54% | — | Mbbhatti Upload ResumeAI | 26/3/2024 | 17/6/2026 | Exposición de información confidencial a una vulnerabilidad de actor no autorizado en mbbhatti Upload Resume. Este problema afecta a Upload Resume: desde n/a hasta 1.2.0. | |
| Aplazada | Media (6.3) | 0.73% | — | Matthiaswandel JheadAI | 22/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Matthias-Wandel jhead 3.08 y clasificada como crítica. Este problema afecta la función PrintFormatNumber del archivo exif.c. La manipulación conduce a un desbordamiento de búfer de almacenamiento dinámico. El ataque puede iniciarse de forma remota. El exploit ha sido divulgado al… | |
| Aplazada | Media (6.5) | 0.33% | — | Matt Manning MJM ClinicAI | 19/3/2024 | 17/6/2026 | Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('cross-site Scripting') en Matt Manning MJM Clinic. Este problema afecta a MJM Clinic: desde n/a hasta 1.1.22. | |
| Modificada | Media (6.1) | 0.40% | — | Cimatti Wordpress Contact Forms | 19/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Cimatti Consulting Contact Forms by Cimatti permite almacenar XSS. Este problema afecta los formularios de contacto de Cimatti: desde n/a hasta 1.7.0. | |
| Aplazada | Media (5.9) | 0.34% | — | Matt Manning MJM ClinicAI | 19/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Matt Manning MJM Clinic permite almacenar XSS. Este problema afecta a MJM Clinic: desde n/a hasta 1.1.22. | |
| Modificada | Alta (8.8) | 0.22% | — | Automattic Crowdsignal Dashboard | 16/3/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Automattic, Inc. Crowdsignal Dashboard – Polls, Surveys & more. Este problema afecta a Crowdsignal Dashboard – Polls, Surveys & more: desde n/a hasta 3.0.11. |