Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2845▼ 222 respecto a la semana anterior
Críticas / altas1330▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

5121 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (4.3)0.19%—ADD Custom Fields TO MediaAI19/3/202617/6/2026
El plugin Add Custom Fields to Media para WordPress es vulnerable a la falsificación de petición en sitios cruzados en todas las versiones hasta la 2.0.3, inclusive. Esto se debe a la falta de validación de nonce en la funcionalidad de eliminación de campos en la plantilla de visualización del administrador. El plugin…
AplazadaMedia (5.9)0.24%—Wp-media WP RocketAI19/3/202617/6/2026
Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en WP Media WP Rocket permite XSS Almacenado. Este problema afecta a WP Rocket: desde n/a hasta 3.19.4.
AplazadaAlta (8.5)0.36%—Davidlingren Media Library AssistantAI13/3/202617/6/2026
Neutralización Incorrecta de Elementos Especiales utilizados en un Comando SQL ('Inyección SQL') vulnerabilidad en David Lingren Media LIbrary Assistant media-library-assistant permite Inyección SQL Ciega. Este problema afecta a Media LIbrary Assistant: desde n/a hasta <= 3.32.
AplazadaMedia (5.3)0.29%—Raratheme Travel DiariesAI13/3/202617/6/2026
Vulnerabilidad de Autorización Faltante en raratheme Travel Diaries travel-diaries permite Explotar Niveles de Seguridad de control de acceso Incorrectamente Configurados. Este problema afecta a Travel Diaries: desde n/a hasta <= 1.2.4.
AplazadaCrítica (9.1)0.54%—Ylefebvre Modal DialogAI13/3/202617/6/2026
Control Inadecuado de la Generación de Código ('Inyección de Código') vulnerabilidad en Yannick Lefebvre Modal Dialog modal-dialog permite la Inclusión Remota de Código. Este problema afecta a Modal Dialog: desde n/a hasta <= 3.5.16.
AplazadaMedia (5.3)0.29%—Wpradiant Chocolate HouseAI13/3/202617/6/2026
Vulnerabilidad de autorización faltante en wpradiant Chocolate House chocolate-house permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Chocolate House: desde n/a hasta <= 1.1.5.
AnalizadaAlta (8.8)0.46%—Netartmedia Real Estate Portal12/3/202617/6/2026
Netartmedia Real Estate Portal 5.0 contiene una vulnerabilidad de inyección SQL que permite a atacantes no autenticados manipular consultas de base de datos inyectando código SQL a través del parámetro 'page'. Los atacantes pueden enviar solicitudes POST a index.php con cargas útiles SQL maliciosas en el campo 'page'…
AnalizadaAlta (8.8)0.46%—Netartmedia Real Estate Portal12/3/202617/6/2026
Netartmedia Real Estate Portal 5.0 contiene una vulnerabilidad de inyección SQL que permite a atacantes no autenticados manipular consultas de base de datos inyectando código SQL a través del parámetro user_email. Los atacantes pueden enviar solicitudes POST a index.php con cargas útiles maliciosas en el campo…
AnalizadaAlta (8.8)0.37%—Netartmedia PHP Mall12/3/202617/6/2026
Netartmedia PHP Mall 4.1 contiene múltiples vulnerabilidades de inyección SQL que permiten a atacantes no autenticados manipular consultas a la base de datos a través de parámetros no validados. Los atacantes pueden inyectar cargas útiles de SQL ciega basada en tiempo a través del parámetro 'id' en index.php o el…
AnalizadaAlta (8.8)0.36%—Netartmedia PHP Mall12/3/202617/6/2026
Netartmedia PHP Mall 4.1 contiene múltiples vulnerabilidades de inyección SQL que permiten a atacantes no autenticados manipular consultas a la base de datos inyectando código SQL a través de varios parámetros. Los atacantes pueden elaborar solicitudes maliciosas con cargas útiles SQL para extraer información sensible…
AplazadaAlta (8.8)0.25%—Netartmedia Event PortalAI12/3/202617/6/2026
Netartmedia Event Portal 2.0 contiene una vulnerabilidad de inyección SQL ciega basada en tiempo que permite a atacantes no autenticados manipular consultas de la base de datos inyectando código SQL a través del parámetro Email. Los atacantes pueden enviar solicitudes POST a loginaction.php con cargas útiles SQL…
AnalizadaAlta (8.8)0.32%—Netartmedia Real Estate Portal12/3/202617/6/2026
Netartmedia PHP Real Estate Agency 4.0 contiene una vulnerabilidad de inyección SQL que permite a atacantes no autenticados ejecutar consultas SQL arbitrarias mediante la inyección de código malicioso a través del parámetro features[]. Los atacantes pueden enviar solicitudes POST a index.php con cargas útiles SQL…
AplazadaAlta (8.8)0.25%—Netartmedia PHP Dating SiteAI12/3/202617/6/2026
Netartmedia PHP Dating Site contiene una vulnerabilidad de inyección SQL que permite a atacantes no autenticados manipular consultas a la base de datos inyectando código SQL a través del parámetro Email. Los atacantes pueden enviar solicitudes POST a loginaction.php con cargas útiles de inyección SQL basadas en tiempo…
AplazadaAlta (8.8)0.25%—Netartmedia PHP CAR DealerAI12/3/202617/6/2026
Netartmedia PHP Car Dealer contiene una vulnerabilidad de inyección SQL que permite a atacantes no autenticados ejecutar consultas SQL arbitrarias inyectando código malicioso a través del parámetro features[]. Los atacantes pueden enviar solicitudes POST a index.php con cargas útiles SQL manipuladas en el parámetro…
AplazadaAlta (8.8)0.30%—Netartmedia PHP Business DirectoryAI12/3/202617/6/2026
Netartmedia PHP Business Directory 4.2 contiene una vulnerabilidad de inyección SQL que permite a atacantes no autenticados manipular consultas a la base de datos inyectando código SQL a través del parámetro Email. Los atacantes pueden enviar solicitudes POST al endpoint loginaction.php con cargas útiles SQL…
AplazadaAlta (8.8)0.32%—Netartmedia Jobs PortalAI12/3/202617/6/2026
Netartmedia Jobs Portal 6.1 contiene una vulnerabilidad de inyección SQL que permite a atacantes no autenticados manipular consultas de base de datos inyectando código SQL a través del parámetro Email. Los atacantes pueden enviar solicitudes POST a loginaction.php con cargas útiles SQL manipuladas en el campo Email…
AplazadaAlta (8.8)0.30%—Netartmedia Deals PortalAI12/3/202617/6/2026
Netartmedia Deals Portal contiene una vulnerabilidad de inyección SQL en el parámetro Email de loginaction.php que permite a atacantes no autenticados manipular consultas de la base de datos. Los atacantes pueden enviar cargas útiles SQL manipuladas a través de solicitudes POST para extraer información sensible o…
AnalizadaMedia (6.5)0.35%—Maykinmedia Open Forms11/3/202617/6/2026
Open Forms permite a los usuarios crear y publicar formularios inteligentes. Antes de 3.3.13 y 3.4.5, para poder cosignar, el cosignatario recibe un correo electrónico con instrucciones o un enlace profundo para iniciar el flujo de cosignatura. La referencia de la presentación se comunica para que el usuario pueda…
AplazadaBaja (2)0.51%—Mediawiki RenderblockingAI10/3/202617/6/2026
RenderBlocking es una extensión de MediaWiki que permite a los administradores de interfaz especificar CSS y JavaScript de bloqueo de renderizado. Antes de la versión 0.1.1, existe una XSS Almacenada en renderblocking-css con el modo de Activos en Línea. Se requiere que $wgRenderBlockingInlineAssets = true y los…
AnalizadaAlta (7.8)0.40%—Microsoft Linux Diagnostic Extension10/3/202617/6/2026
Desbordamiento de búfer basado en montículo en Máquinas Virtuales Azure Linux permite a un atacante autorizado elevar privilegios localmente.
AplazadaAlta (8.8)0.54%—Mediawiki BucketAI10/3/202617/6/2026
Bucket es una extensión de MediaWiki para almacenar y recuperar datos estructurados en artículos. Antes de 2.1.1, un XSS almacenado puede insertarse en cualquier campo de tabla de Bucket que tenga un tipo PAGE, el cual se ejecutará cada vez que un usuario vea la página de espacio de nombres de Bucket correspondiente a…
AplazadaBaja (2.1)0.41%—Welovemedia FfmateAI8/3/202617/6/2026
Una vulnerabilidad de seguridad ha sido detectada en welovemedia FFmate hasta 2.0.15. Esta vulnerabilidad afecta a la función Execute del archivo /internal/service/ffmpeg/ffmpeg.go. La manipulación conduce a la inyección de argumentos. El ataque puede ser iniciado remotamente. El exploit ha sido divulgado públicamente…
AplazadaBaja (2.1)0.39%—Welovemedia FfmateAI7/3/202617/6/2026
Se ha identificado una debilidad en welovemedia FFmate hasta la versión 2.0.15. Esto afecta a la función fireWebhook del archivo /internal/service/webhook/webhook.go. La ejecución de una manipulación puede conducir a una falsificación de petición del lado del servidor. El ataque puede lanzarse de forma remota. El…
AplazadaMedia (4.4)0.20%—Lotekmedia Popup FormAI7/3/202617/6/2026
El plugin LotekMedia Popup Form para WordPress es vulnerable a cross-site scripting almacenado a través de la configuración del plugin en todas las versiones hasta la 1.0.6, inclusive, debido a una sanitización de entrada insuficiente y un escape de salida deficiente. Esto hace posible que atacantes autenticados, con…
AplazadaMedia (6.4)0.16%—Media Library ALT Text EditorAI7/3/202617/6/2026
El plugin Editor de Texto Alternativo de la biblioteca de medios para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del shortcode 'bvmalt_sc_div_update_alt_text' del plugin en todas las versiones hasta la 1.0.0, inclusive, debido a una sanitización de entrada y escape de salida insuficientes en…