Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2837▲ 83 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

2620 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)0.22%—Prasadkirpekar WP Free SSL1/11/202417/6/2026
Vulnerabilidad de falta de autorización en Prasad Kirpekar WP Free SSL – Free SSL Certificate for WordPress and force HTTPS permite . Este problema afecta a WP Free SSL – Free SSL Certificate for WordPress and force HTTPS: desde n/a hasta 1.2.6.
AnalizadaMedia (6.9)0.80%—Codezips Free Exam Hall Seating Management System30/10/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en Codezips Free Exam Hall Seating Management System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /login.php. La manipulación del argumento email conduce a una inyección SQL. El ataque puede iniciarse de forma remota. El exploit ha sido…
AnalizadaCrítica (9.8)1.2%—Keith-cullen Freecoap22/10/202417/6/2026
El desbordamiento de búfer en coap_msg.c en FreeCoAP permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (desbordamiento de búfer en la región stack de la memoria ) a través de un paquete manipulado específicamente para ello.
AnalizadaCrítica (9.8)0.78%—Keith-cullen Freecoap22/10/202417/6/2026
La desreferencia de puntero nulo en la función `coap_client_exchange_blockwise2` en Keith Cullen FreeCoAP 1.0 permite a atacantes remotos provocar una denegación de servicio y potencialmente ejecutar código arbitrario a través de un paquete CoAP especialmente manipulado que hace que `coap_msg_get_payload(resp)`…
AnalizadaAlta (8.2)0.55%—Keith-cullen Freecoap22/10/202417/6/2026
Un problema en la función server_handle_regular del archivo test_coap_server.c dentro del proyecto FreeCoAP permite a atacantes remotos provocar una denegación de servicio a través de paquetes especialmente manipulados.
AplazadaCrítica (10)0.51%—Jiangqie Free Mini ProgramAI17/10/202417/6/2026
La vulnerabilidad de carga sin restricciones de archivos con tipos peligrosos en ?? JiangQie Free Mini Program permite cargar un shell web a un servidor web. Este problema afecta al programa gratuito JiangQie: desde n/a hasta 2.5.2.
AplazadaAlta (8.6)0.59%—Codeflock Free Download ManagerAI17/10/202417/6/2026
La vulnerabilidad de limitación incorrecta de una ruta a un directorio restringido ('Path Traversal') en CodeFlock FREE DOWNLOAD MANAGER permite Path Traversal. Este problema afecta a FREE DOWNLOAD MANAGER: desde n/a hasta 1.0.0.
AplazadaAlta (7.2)0.45%—Sendpulse Free WEB PushAI17/10/202417/6/2026
El complemento SendPulse Free Web Push para WordPress es vulnerable a Cross-Site Scripting Almacenado en todas las versiones hasta la 1.3.6 incluida debido al uso incorrecto de la función wp_kses_allowed_html. Esto permite que atacantes no autenticados inyecten secuencias de comandos web arbitrarias en páginas que se…
AplazadaCrítica (9.8)0.52%—Free Stock Photos FoterAI16/10/202417/6/2026
La vulnerabilidad de deserialización de datos no confiables en Innovaweb Sp. Z oO Free Stock Photos Foter permite la inyección de objetos. Este problema afecta a Free Stock Photos Foter: desde n/a hasta 1.5.4.
AplazadaMedia (6.3)0.44%—Freemius SDKAI16/10/202417/6/2026
El SDK de Freemius, tal como lo utilizan cientos de desarrolladores de complementos y temas de WordPress, era vulnerable a Cross-Site Request Forgery y divulgación de información debido a la falta de comprobaciones de capacidad y protección de nonce en las funciones _get_debug_log, _get_db_option y _set_db_option en…
AnalizadaAlta (8.8)0.50%—Xerox Freeflow Core7/10/202417/6/2026
RCE autenticado mediante Path Traversal
AnalizadaAlta (8.8)0.50%—Xerox Freeflow Core7/10/202417/6/2026
RCE autenticado mediante Path Traversal
AnalizadaCrítica (9.8)0.52%—Xerox Freeflow Core7/10/202417/6/2026
RCE previa a la autorización mediante Path Traversal
AnalizadaCrítica (9.8)0.52%—Xerox Freeflow Core7/10/202417/6/2026
RCE previa a la autorización mediante Path Traversal
AplazadaAlta (7.1)0.32%—Salephpscripts WEB Directory FreeAI5/10/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en scripts php de Sale. Web Directory Free permite XSS reflejado. Este problema afecta a Web Directory Free: desde n/a hasta 1.7.3.
AplazadaMedia (6.4)0.15%—Faronics Deep FreezeAI3/10/202417/6/2026
Deep Freeze 9.00.020.5760 es vulnerable a una vulnerabilidad de lectura fuera de los límites al activar el código IOCTL 0x70014 del controlador FarDisk.sys.
AplazadaMedia (6.8)0.51%—Freepbx OSS Endpoint ManagerAI1/10/202417/6/2026
OSS Endpoint Manager es un módulo de administración de endpoints para FreePBX. La activación del módulo OSS Endpoint Manager puede permitir que usuarios web autenticados accedan sin autorización a archivos del sistema con los permisos del proceso del servidor web. Esta vulnerabilidad se solucionó en la versión 14.0.4.
AnalizadaMedia (5.3)0.41%—Mayurik Free AND Open Source Inventory Management System29/9/202417/6/2026
Se ha encontrado una vulnerabilidad en SourceCodester Inventory Management System 1.0. Se ha declarado como problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /app/action/add_staff.php. La manipulación conduce a cross site scripting. El ataque se puede ejecutar de forma remota. El…
AnalizadaAlta (7.5)0.51%—Freeimage Project Freeimage27/9/202417/6/2026
Se encontró una falla en la librería freeimage. El procesamiento de una imagen creada puede provocar una sobrelectura del búfer de 1 byte en la función read_iptc_profile en el archivo Source/Metadata/IPTC.cpp debido a que no se está depurando el tamaño del perfil, lo que provoca un bloqueo en la aplicación vinculada a…
AnalizadaAlta (7.2)1.4%—Freelancer-coder Wordpress Simple Html Sitemap25/9/202417/6/2026
El complemento Simple HTML Sitemap de WordPress es vulnerable a la inyección SQL a través del parámetro 'id' en todas las versiones hasta la 3.1 incluida, debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL existente. Esto permite que…
AnalizadaMedia (5.4)0.30%—Gutengeek Free Gutenberg Blocks25/9/202417/6/2026
El complemento GutenGeek Free Gutenberg Blocks for WordPress para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de cargas de archivos SVG en todas las versiones hasta la 1.1.3 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes…
AnalizadaCrítica (9.8)0.60%—Freeimage Project Freeimage19/9/202417/6/2026
libfreeimage en FreeImage 3.4.0 a 3.18.0 tiene un desbordamiento de búfer basado en pila en la función de carga PluginXPM.cpp a través de un archivo XPM.
AnalizadaMedia (5.3)0.32%—Lilmonkee Woocommerce Multiple Free Gift14/9/202417/6/2026
El complemento WooCommerce Multiple Free Gift para WordPress es vulnerable a la manipulación de obsequios en todas las versiones hasta la 1.2.3 incluida. Esto se debe a que el complemento no aplica controles del lado del servidor en los productos que se pueden agregar como obsequio. Esto hace posible que atacantes no…
AnalizadaCrítica (9.8)0.68%—Mayurik Best Free LAW Office Management13/9/202417/6/2026
La vulnerabilidad de inyección SQL en Best Free Law Office Management Software-v1.0 permite a un atacante ejecutar código arbitrario y obtener información confidencial a través de un payload manipulado para la interfaz kortex_lite/control/register_case.php
ModificadaAlta (8.8)0.60%—Freebsd5/9/202417/6/2026
Las funciones ctl_write_buffer y ctl_read_buffer asignaron memoria para ser devuelta al espacio de usuario, sin inicializarla. El software malintencionado que se ejecuta en una máquina virtual invitada que expone virtio_scsi puede explotar las vulnerabilidades para lograr la ejecución de código en el host en el…