Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3135▲ 554 respecto a la semana anterior
Críticas / altas1494▲ 89 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2506 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 1.4% | — | Artifex GhostscriptDebian Linux | 1/1/2022 | 17/6/2026 | Ghostscript GhostPDL versiones 9.50 hasta 9.53.3, presenta un uso de memoria previamente liberada en la función sampled_data_sample (llamado desde sampled_data_continue e interp). | |
| Modificada | Media (5.5) | 1.6% | — | Artifex GhostscriptDebian Linux | 31/12/2021 | 7/10/2026 | Ghostscript GhostPDL versiones 9.50 a 9.54.0, presenta un desbordamiento de búfer en la región heap de la memoria en la función sampled_data_finish (llamado desde sampled_data_continue e interp). | |
| Modificada | Alta (7.5) | 1.1% | — | Linuxfoundation Tremor-script | 27/12/2021 | 17/6/2026 | Se ha detectado un problema en la crate tremor-script versiones anteriores a 0.11.6 para Rust. Una operación de fusión puede resultar en un uso de memoria previamente liberada | |
| Modificada | Crítica (9.8) | 1.2% | — | Linuxfoundation Tremor-script | 27/12/2021 | 17/6/2026 | Se ha detectado un problema en la crate tremor-script versiones anteriores a 0.11.6 para Rust. Una operación de parcheado puede resultar en un uso de memoria previamente liberada | |
| Modificada | Crítica (9.8) | 8.5% | 💥 Exploit | Wclovers Frontend Manager FOR Woocommerce Along With Bookings Subscription Listings Compatible | 21/12/2021 | 17/6/2026 | La acción wcfm_ajax_controller AJAX del plugin WCFM Marketplace para WordPress versiones anteriores a 3.4.12, disponible para usuarios autenticados y no autenticados, no sanea correctamente múltiples parámetros antes de usarlos en sentencias SQL, conllevando a inyecciones SQL | |
| Modificada | Crítica (9.8) | 2.0% | — | Matrix ElementMatrix Javascript SDKMatrix OLMSchildichat+2 | 14/12/2021 | 17/6/2026 | La función olm_session_describe en Matrix libolm versiones anteriores a 3.2.7, es vulnerable a un desbordamiento de búfer. El objeto Olm session representa un canal criptográfico entre dos partes. Por lo tanto, su estado es parcialmente controlable por la parte remota del canal. Los atacantes pueden construir una… | |
| Modificada | Media (6.1) | 0.73% | — | Globaldatingsoftware Premiumdatingscript | 9/12/2021 | 17/6/2026 | Se presenta una vulnerabilidad de tipo cross Site Scripting (XSS) reflejada en Premiumdatingscript versión 4.2.7.7, por medio del parámetro aerror_description en el script assets/sources/instagram.php | |
| Modificada | Media (6.5) | 0.94% | — | Globaldatingsoftware Premiumdatingscript | 9/12/2021 | 17/6/2026 | Se presenta una vulnerabilidad de omisión de autenticación (toma de posesión de cuenta) en Premiumdatingscript versión 4.2.7.7, debido a un mecanismo débil de restablecimiento de contraseña en el archivo requests\user.php | |
| Modificada | Crítica (9.8) | 1.3% | — | Globaldatingsoftware Premiumdatingscript | 9/12/2021 | 17/6/2026 | Se presenta una vulnerabilidad de inyección SQL en Premiumdatingscript versión 4.2.7.7, por medio del parámetro ip en el archivo connect.php | |
| Modificada | Crítica (9.8) | 1.3% | — | Globaldatingsoftware Premiumdatingscript | 9/12/2021 | 17/6/2026 | Se presenta una vulnerabilidad de Control de Acceso Incorrecto en Premiumdatingscript versión 4.2.7.7, por medio del procedimiento de cambio de contraseña en el archivo requests\user.php | |
| Modificada | Media (5.4) | 0.71% | — | Jenkins Scriptler | 12/11/2021 | 17/6/2026 | El plugin Jenkins Scriptler versiones 3.3 y anteriores, no escapa el nombre de los scripts en la UI cuando pide confirmar su eliminación, resultando en una vulnerabilidad de tipo cross-site scripting (XSS) almacenada explotable por atacantes capaces de crear scripts Scriptler | |
| Modificada | Alta (8.8) | 1.3% | — | Wclovers Frontend Manager FOR Woocommerce Along With Bookings Subscription Listings Compatible | 8/11/2021 | 17/6/2026 | El plugin WCFM - Frontend Manager for WooCommerce junto con Bookings Subscription Listings Compatible de WordPress versiones anteriores a 6.5.12, cuando es usado en combinación con otro plugin WCFM - WooCommerce Multivendor como WCFM - WooCommerce Multivendor Marketplace, no escapa el parámetro withdrawal_vendor antes… | |
| Modificada | Crítica (9.8) | 1.1% | — | Phpjabbers Fundraising Script | 5/11/2021 | 17/6/2026 | Se ha detectado que Stivasoft (Phpjabbers) Fundraising Script versión v1.0, contiene una vulnerabilidad de inyección SQL por medio de la función pjActionSetAmount | |
| Modificada | Crítica (9.8) | 1.1% | — | Phpjabbers Fundraising Script | 5/11/2021 | 17/6/2026 | Se ha detectado que Stivasoft (Phpjabbers) Fundraising Script versión v1.0, contiene una vulnerabilidad de inyección SQL por medio de la función pjActionLoadForm | |
| Modificada | Media (6.1) | 0.66% | — | Phpjabbers Fundraising Script | 5/11/2021 | 17/6/2026 | Se ha detectado que Stivasoft (Phpjabbers) Fundraising Script versión v1.0, contiene una vulnerabilidad de tipo cross-site scripting (XSS) por medio de la función pjActionPreview | |
| Modificada | Crítica (9.8) | 1.1% | — | Phpjabbers Fundraising Script | 5/11/2021 | 17/6/2026 | Se ha detectado que Stivasoft (Phpjabbers) Fundraising Script versión v1.0, contiene una vulnerabilidad de inyección SQL por medio de la función pjActionLoad | |
| Modificada | Media (6.1) | 0.74% | — | Phpjabbers Fundraising Script | 5/11/2021 | 17/6/2026 | Se ha detectado que Stivasoft (Phpjabbers) Fundraising Script versión v1.0, contiene una vulnerabilidad de tipo cross-site scripting (XSS) por medio de la función pjActionLoadCss | |
| Modificada | Media (6.1) | 1.4% | 💥 PoC | Oretnom23 Simple Subscription Website | 3/11/2021 | 17/6/2026 | Se presenta una vulnerabilidad de tipo Cross Site Scripting (XSS) en Sourcecodester Simple Subscription Website versión 1.0, por medio del parámetro id en plan_application | |
| Modificada | Crítica (9.8) | 4.7% | 💥 Exploit | Oretnom23 Simple Subscription Website | 3/11/2021 | 17/6/2026 | Se presenta una vulnerabilidad de inyección SQL en Sourcecodester Simple Subscription Website versión 1.0. por medio del inicio de sesión | |
| Modificada | Media (6.1) | 0.87% | — | Nextscripts Social Networks Auto Poster | 1/11/2021 | 17/6/2026 | El plugin NextScripts: Social Networks Auto-Poster de WordPress versiones anteriores a 4.3.20 incluyéndola, es vulnerable a un ataque de tipo Cross-Site Scripting Reflejado por medio del parámetro $_REQUEST["page"] que se hace eco en inc/nxs_class_snap.php al suministrar el valor apropiado "nxssnap-post" para cargar… | |
| Modificada | Crítica (9.8) | 66% | 💥 Exploit | Maianscriptworld Maian Cart | 7/10/2021 | 17/6/2026 | Maian Cart versión v3.8, contiene una explotación de ejecución de código remota (RCE) por medio de un problema de control de acceso roto en el plugin Elfinder | |
| Modificada | Crítica (9.8) | 1.9% | — | Aviatorscript Project Aviatorscript | 2/10/2021 | 17/6/2026 | AviatorScript versiones hasta 5.2.7, permite una ejecución de código por medio de una expresión que está codificada con Byte Code Engineering Library (BCEL) | |
| Modificada | Media (5.9) | 0.66% | — | Matrix Javascript SDK | 13/9/2021 | 17/6/2026 | Un error lógico en la funcionalidad de compartición de claves de sala de matrix-js-sdk (también conocido como Matrix Javascript SDK) antes de la versión 12.4.1 permite que un servidor doméstico de Matrix malicioso presente en una sala cifrada robe las claves de cifrado de la sala (a través de mensajes de protocolo de… | |
| Modificada | Alta (8.8) | 1.7% | — | Cozmoslabs Membership & Content Restriction - Paid Member Subscriptions | 13/9/2021 | 17/6/2026 | El plugin Membership & Content Restriction - Paid Member Subscriptions de WordPress versiones anteriores a 2.4.2, no saneaba, comprobaba o escapaba de sus parámetros order y orderby antes de usarlos en una sentencia SQL, conllevando a inyecciones SQL autenticadas en las páginas Members y Payments | |
| Modificada | Media (5.4) | 76% | — | Jenkins Scriptler | 16/6/2021 | 17/6/2026 | Jenkins Scriptler Plugin versiones 3.1 y anteriores, no escapan el contenido de los scripts, lo que resulta en una vulnerabilidad de tipo cross-site scripting (XSS) almacenado explotable por atacantes con permiso de Scriptler/Configure |