Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2732▼ 9 respecto a la semana anterior
Críticas / altas1276▼ 237 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

2620 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.9)0.35%—Free-one-apiAI30/12/202417/6/2026
free-one-api permite a los usuarios acceder a grandes librerías de ingeniería inversa de modelos de lenguaje a través del formato estándar de API de OpenAI. En versiones hasta la 1.0.1 incluida, se utiliza MD5 para codificar las contraseñas antes de enviarlas al backend. MD5 es un algoritmo de codificación…
ModificadaMedia (4.3)0.62%—Freedesktop Poppler23/12/202417/6/2026
libpoppler.so en Poppler hasta 24.12.0 tiene una vulnerabilidad de lectura fuera de los límites dentro de la función JBIG2Bitmap::combine en JBIG2Stream.cc.
AplazadaMedia (4.3)0.26%—Elmervillanueva BET Sport FreeAI16/12/202417/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Ryan Bet sport Free permite Cross Site Request Forgery. Este problema afecta a Bet sport Free: desde n/a hasta 1.0.0.
AplazadaMedia (6.5)0.47%—Linkwhisper Link Whisper FreeAI13/12/202417/6/2026
Vulnerabilidad de autorización faltante en Link Whisper Link Whisper Free permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Link Whisper Free: desde n/a hasta 0.6.3.
AplazadaMedia (5.3)0.57%—Fantasticplugins Fantastic Content Protector FreeAI9/12/202417/6/2026
Vulnerabilidad de autorización faltante en complementos Fantastic Content Protector Free permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Fantastic Content Protector Free: desde n/a hasta 2.6.
AnalizadaAlta (7.2)0.35%—Sangoma Freepbx2/12/202417/6/2026
Una vulnerabilidad de carga de archivos arbitrarios autenticados en el componente /module_admin/upload.php de freepbx v17.0.19.17 permite a los atacantes ejecutar código arbitrario mediante la carga de un archivo manipulado específicamente.
AplazadaMedia (6.1)0.60%—Cminds Free GuideAI26/11/202417/6/2026
Los complementos Multiple para WordPress son vulnerables a Cross-Site Scripting reflejado a través del código corto cminds_free_guide en varias versiones debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes no autenticados inyecten secuencias de comandos web arbitrarias…
AnalizadaMedia (5.3)0.83%—Codezips Free Exam Hall Seating Management System25/11/202417/6/2026
Se ha encontrado una vulnerabilidad en Codezips Free Exam Hall Seating Management System 1.0. Se ha declarado como problemática. Esta vulnerabilidad afecta al código desconocido del archivo profile.php del componente Profile Image Handler. La manipulación del argumento image conduce a una carga sin restricciones. El…
AnalizadaAlta (7.8)0.39%—Avast Free Antivirus22/11/202417/6/2026
Vulnerabilidad de escalada de privilegios locales en Avast Free Antivirus AvastSvc Link Following. Esta vulnerabilidad permite a los atacantes locales escalar privilegios en las instalaciones afectadas de Avast Free Antivirus. Un atacante primero debe obtener la capacidad de ejecutar código con pocos privilegios en el…
AnalizadaAlta (7.8)0.39%—Avast Free Antivirus22/11/202417/6/2026
Vulnerabilidad de escalada de privilegios locales en Avast Free Antivirus AvastSvc Link Following. Esta vulnerabilidad permite a los atacantes locales escalar privilegios en las instalaciones afectadas de Avast Free Antivirus. Un atacante primero debe obtener la capacidad de ejecutar código con pocos privilegios en el…
AnalizadaMedia (5.5)0.31%—Avast Free Antivirus22/11/202417/6/2026
Vulnerabilidad de denegación de servicio por vínculo de Avast Free Antivirus. Esta vulnerabilidad permite a los atacantes locales crear una condición de denegación de servicio en las instalaciones afectadas de Avast Free Antivirus. Un atacante primero debe obtener la capacidad de ejecutar código con pocos privilegios…
AnalizadaAlta (7.8)0.35%—Avast Free Antivirus22/11/202417/6/2026
Vulnerabilidad de escalada de privilegios locales en Avast Free Antivirus AvastSvc Link Following. Esta vulnerabilidad permite a los atacantes locales escalar privilegios en las instalaciones afectadas de Avast Free Antivirus. Un atacante primero debe obtener la capacidad de ejecutar código con pocos privilegios en el…
AplazadaMedia (6.4)1.2%—Suevafree Essential KITAI21/11/202417/6/2026
El complemento SuevaFree Essential Kit para WordPress es vulnerable a cross site scripting almacenado a través del código abreviado "counter" del complemento en todas las versiones hasta la 1.1.3 incluida, debido a una desinfección de entrada insuficiente y a un escape de salida en los atributos proporcionados por el…
AplazadaMedia (6.5)0.39%—Holanetworks Hola Free Video PlayerAI19/11/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Hola Networks Hola Free Video Player permite XSS basado en DOM. Este problema afecta a Hola Free Video Player: desde n/a hasta 1.3.9.
AplazadaMedia (6.5)0.39%—Intelligentdesign Keymaster Chord Notation FreeAI19/11/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en George Rood Keymaster Chord Notation Free permite XSS almacenado. Este problema afecta a Keymaster Chord Notation Free: desde n/a hasta 1.0.2.
AplazadaAlta (7.1)0.21%—Ivan9146 SEO FreeAI19/11/202417/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en webhostri Seo Free permite XSS almacenado. Este problema afecta a Seo Free: desde n/a hasta 1.4.
ModificadaCrítica (9.8)3.0%💥 ExploitMindstien MY GEO Posts Free18/11/202417/6/2026
La vulnerabilidad de deserialización de datos no confiables en My Geo Posts Free de Mindstien Technologies permite la inyección de objetos. Este problema afecta a My Geo Posts Free: desde n/a hasta 1.2.
AplazadaCrítica (9.1)0.62%💥 PoCFreescout END User PortalAI12/11/202417/6/2026
El módulo Portal del usuario final anterior a la versión 1.0.65 para FreeScout a veces permite que un atacante se autentique como un usuario arbitrario porque se puede enviar un token de sesión al endpoint /auth. NOTA: este módulo no forma parte de freescout-helpdesk/freescout en GitHub.
AplazadaAlta (7.5)0.28%—Freebsd FetchAI12/11/202417/6/2026
La librería fetch(3) utiliza variables de entorno para pasar cierta información, incluida la ruta del archivo de revocación. El nombre de la variable de entorno que utiliza fetch(1) para pasar el nombre del archivo a la librería era incorrecto, por lo que, en efecto, se ignoraba la opción. Fetch seguiría conectándose…
AnalizadaMedia (5.3)0.51%—Projectworlds Free Download Online Shopping System11/11/202417/6/2026
Se ha encontrado una vulnerabilidad en Project Worlds Free Download Online Shopping System hasta 192.168.1.88. Se ha calificado como crítica. Este problema afecta a algunos procesos desconocidos del archivo /online-shopping-webvsite-in-php-master/success.php. La manipulación del argumento id conduce a una inyección…
AplazadaAlta (7.1)0.27%—Upeksha Wisidagama UW FreelancerAI9/11/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Upeksha Wisidagama UW Freelancer permite XSS reflejado. Este problema afecta a UW Freelancer: desde n/a hasta 0.1.
AnalizadaMedia (6.3)0.64%—Free-now Freenow8/11/202417/6/2026
Se ha encontrado una vulnerabilidad en Intelligent Apps Freenow App 12.10.0 para Android. Se ha calificado como problemática. Este problema afecta a una funcionalidad desconocida del archivo ch/qos/logback/core/net/ssl/SSL.java del componente Keystore Handler. La manipulación del argumento DEFAULT_KEYSTORE_PASSWORD…
AnalizadaMedia (5.3)0.54%—Codezips Free Exam Hall Seating Management System4/11/202417/6/2026
Se ha encontrado una vulnerabilidad, que se ha clasificado como crítica, en Codezips Free Exam Hall Seating Management System 1.0. Este problema afecta a algunos procesos desconocidos del archivo /pages/save_user.php. La manipulación del argumento image da lugar a una carga sin restricciones. El ataque puede iniciarse…
AnalizadaMedia (6.9)0.65%—Codezips Free Exam Hall Seating Management System3/11/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en Codezips Free Exam Hall Seating Management System 1.0. Se ve afectada una función desconocida del archivo /teacher.php. La manipulación del argumento email provoca una inyección SQL. Es posible lanzar el ataque de forma remota. El exploit se ha hecho…
AnalizadaMedia (6.9)0.60%—Codezips Free Exam Hall Seating Management System3/11/202417/6/2026
Se encontró una vulnerabilidad en Codezips Free Exam Hall Seating Management System 1.0. Se la ha calificado como crítica. Este problema afecta a algunos procesos desconocidos del archivo /student.php. La manipulación del argumento email conduce a una inyección SQL. El ataque puede iniciarse de forma remota. La…