Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3135▲ 554 respecto a la semana anterior
Críticas / altas1494▲ 89 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2506 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)1.4%—Artifex GhostscriptDebian Linux1/1/202217/6/2026
Ghostscript GhostPDL versiones 9.50 hasta 9.53.3, presenta un uso de memoria previamente liberada en la función sampled_data_sample (llamado desde sampled_data_continue e interp).
ModificadaMedia (5.5)1.6%—Artifex GhostscriptDebian Linux31/12/20217/10/2026
Ghostscript GhostPDL versiones 9.50 a 9.54.0, presenta un desbordamiento de búfer en la región heap de la memoria en la función sampled_data_finish (llamado desde sampled_data_continue e interp).
ModificadaAlta (7.5)1.1%—Linuxfoundation Tremor-script27/12/202117/6/2026
Se ha detectado un problema en la crate tremor-script versiones anteriores a 0.11.6 para Rust. Una operación de fusión puede resultar en un uso de memoria previamente liberada
ModificadaCrítica (9.8)1.2%—Linuxfoundation Tremor-script27/12/202117/6/2026
Se ha detectado un problema en la crate tremor-script versiones anteriores a 0.11.6 para Rust. Una operación de parcheado puede resultar en un uso de memoria previamente liberada
ModificadaCrítica (9.8)8.5%💥 ExploitWclovers Frontend Manager FOR Woocommerce Along With Bookings Subscription Listings Compatible21/12/202117/6/2026
La acción wcfm_ajax_controller AJAX del plugin WCFM Marketplace para WordPress versiones anteriores a 3.4.12, disponible para usuarios autenticados y no autenticados, no sanea correctamente múltiples parámetros antes de usarlos en sentencias SQL, conllevando a inyecciones SQL
ModificadaCrítica (9.8)2.0%—Matrix ElementMatrix Javascript SDKMatrix OLMSchildichat+214/12/202117/6/2026
La función olm_session_describe en Matrix libolm versiones anteriores a 3.2.7, es vulnerable a un desbordamiento de búfer. El objeto Olm session representa un canal criptográfico entre dos partes. Por lo tanto, su estado es parcialmente controlable por la parte remota del canal. Los atacantes pueden construir una…
ModificadaMedia (6.1)0.73%—Globaldatingsoftware Premiumdatingscript9/12/202117/6/2026
Se presenta una vulnerabilidad de tipo cross Site Scripting (XSS) reflejada en Premiumdatingscript versión 4.2.7.7, por medio del parámetro aerror_description en el script assets/sources/instagram.php
ModificadaMedia (6.5)0.94%—Globaldatingsoftware Premiumdatingscript9/12/202117/6/2026
Se presenta una vulnerabilidad de omisión de autenticación (toma de posesión de cuenta) en Premiumdatingscript versión 4.2.7.7, debido a un mecanismo débil de restablecimiento de contraseña en el archivo requests\user.php
ModificadaCrítica (9.8)1.3%—Globaldatingsoftware Premiumdatingscript9/12/202117/6/2026
Se presenta una vulnerabilidad de inyección SQL en Premiumdatingscript versión 4.2.7.7, por medio del parámetro ip en el archivo connect.php
ModificadaCrítica (9.8)1.3%—Globaldatingsoftware Premiumdatingscript9/12/202117/6/2026
Se presenta una vulnerabilidad de Control de Acceso Incorrecto en Premiumdatingscript versión 4.2.7.7, por medio del procedimiento de cambio de contraseña en el archivo requests\user.php
ModificadaMedia (5.4)0.71%—Jenkins Scriptler12/11/202117/6/2026
El plugin Jenkins Scriptler versiones 3.3 y anteriores, no escapa el nombre de los scripts en la UI cuando pide confirmar su eliminación, resultando en una vulnerabilidad de tipo cross-site scripting (XSS) almacenada explotable por atacantes capaces de crear scripts Scriptler
ModificadaAlta (8.8)1.3%—Wclovers Frontend Manager FOR Woocommerce Along With Bookings Subscription Listings Compatible8/11/202117/6/2026
El plugin WCFM - Frontend Manager for WooCommerce junto con Bookings Subscription Listings Compatible de WordPress versiones anteriores a 6.5.12, cuando es usado en combinación con otro plugin WCFM - WooCommerce Multivendor como WCFM - WooCommerce Multivendor Marketplace, no escapa el parámetro withdrawal_vendor antes…
ModificadaCrítica (9.8)1.1%—Phpjabbers Fundraising Script5/11/202117/6/2026
Se ha detectado que Stivasoft (Phpjabbers) Fundraising Script versión v1.0, contiene una vulnerabilidad de inyección SQL por medio de la función pjActionSetAmount
ModificadaCrítica (9.8)1.1%—Phpjabbers Fundraising Script5/11/202117/6/2026
Se ha detectado que Stivasoft (Phpjabbers) Fundraising Script versión v1.0, contiene una vulnerabilidad de inyección SQL por medio de la función pjActionLoadForm
ModificadaMedia (6.1)0.66%—Phpjabbers Fundraising Script5/11/202117/6/2026
Se ha detectado que Stivasoft (Phpjabbers) Fundraising Script versión v1.0, contiene una vulnerabilidad de tipo cross-site scripting (XSS) por medio de la función pjActionPreview
ModificadaCrítica (9.8)1.1%—Phpjabbers Fundraising Script5/11/202117/6/2026
Se ha detectado que Stivasoft (Phpjabbers) Fundraising Script versión v1.0, contiene una vulnerabilidad de inyección SQL por medio de la función pjActionLoad
ModificadaMedia (6.1)0.74%—Phpjabbers Fundraising Script5/11/202117/6/2026
Se ha detectado que Stivasoft (Phpjabbers) Fundraising Script versión v1.0, contiene una vulnerabilidad de tipo cross-site scripting (XSS) por medio de la función pjActionLoadCss
ModificadaMedia (6.1)1.4%💥 PoCOretnom23 Simple Subscription Website3/11/202117/6/2026
Se presenta una vulnerabilidad de tipo Cross Site Scripting (XSS) en Sourcecodester Simple Subscription Website versión 1.0, por medio del parámetro id en plan_application
ModificadaCrítica (9.8)4.7%💥 ExploitOretnom23 Simple Subscription Website3/11/202117/6/2026
Se presenta una vulnerabilidad de inyección SQL en Sourcecodester Simple Subscription Website versión 1.0. por medio del inicio de sesión
ModificadaMedia (6.1)0.87%—Nextscripts Social Networks Auto Poster1/11/202117/6/2026
El plugin NextScripts: Social Networks Auto-Poster de WordPress versiones anteriores a 4.3.20 incluyéndola, es vulnerable a un ataque de tipo Cross-Site Scripting Reflejado por medio del parámetro $_REQUEST["page"] que se hace eco en inc/nxs_class_snap.php al suministrar el valor apropiado "nxssnap-post" para cargar…
ModificadaCrítica (9.8)66%💥 ExploitMaianscriptworld Maian Cart7/10/202117/6/2026
Maian Cart versión v3.8, contiene una explotación de ejecución de código remota (RCE) por medio de un problema de control de acceso roto en el plugin Elfinder
ModificadaCrítica (9.8)1.9%—Aviatorscript Project Aviatorscript2/10/202117/6/2026
AviatorScript versiones hasta 5.2.7, permite una ejecución de código por medio de una expresión que está codificada con Byte Code Engineering Library (BCEL)
ModificadaMedia (5.9)0.66%—Matrix Javascript SDK13/9/202117/6/2026
Un error lógico en la funcionalidad de compartición de claves de sala de matrix-js-sdk (también conocido como Matrix Javascript SDK) antes de la versión 12.4.1 permite que un servidor doméstico de Matrix malicioso presente en una sala cifrada robe las claves de cifrado de la sala (a través de mensajes de protocolo de…
ModificadaAlta (8.8)1.7%—Cozmoslabs Membership & Content Restriction - Paid Member Subscriptions13/9/202117/6/2026
El plugin Membership & Content Restriction - Paid Member Subscriptions de WordPress versiones anteriores a 2.4.2, no saneaba, comprobaba o escapaba de sus parámetros order y orderby antes de usarlos en una sentencia SQL, conllevando a inyecciones SQL autenticadas en las páginas Members y Payments
ModificadaMedia (5.4)76%—Jenkins Scriptler16/6/202117/6/2026
Jenkins Scriptler Plugin versiones 3.1 y anteriores, no escapan el contenido de los scripts, lo que resulta en una vulnerabilidad de tipo cross-site scripting (XSS) almacenado explotable por atacantes con permiso de Scriptler/Configure
Orbitaley — Vulnerabilidades