Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2837▲ 83 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
2620 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 0.22% | — | Prasadkirpekar WP Free SSL | 1/11/2024 | 17/6/2026 | Vulnerabilidad de falta de autorización en Prasad Kirpekar WP Free SSL – Free SSL Certificate for WordPress and force HTTPS permite . Este problema afecta a WP Free SSL – Free SSL Certificate for WordPress and force HTTPS: desde n/a hasta 1.2.6. | |
| Analizada | Media (6.9) | 0.80% | — | Codezips Free Exam Hall Seating Management System | 30/10/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en Codezips Free Exam Hall Seating Management System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /login.php. La manipulación del argumento email conduce a una inyección SQL. El ataque puede iniciarse de forma remota. El exploit ha sido… | |
| Analizada | Crítica (9.8) | 1.2% | — | Keith-cullen Freecoap | 22/10/2024 | 17/6/2026 | El desbordamiento de búfer en coap_msg.c en FreeCoAP permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (desbordamiento de búfer en la región stack de la memoria ) a través de un paquete manipulado específicamente para ello. | |
| Analizada | Crítica (9.8) | 0.78% | — | Keith-cullen Freecoap | 22/10/2024 | 17/6/2026 | La desreferencia de puntero nulo en la función `coap_client_exchange_blockwise2` en Keith Cullen FreeCoAP 1.0 permite a atacantes remotos provocar una denegación de servicio y potencialmente ejecutar código arbitrario a través de un paquete CoAP especialmente manipulado que hace que `coap_msg_get_payload(resp)`… | |
| Analizada | Alta (8.2) | 0.55% | — | Keith-cullen Freecoap | 22/10/2024 | 17/6/2026 | Un problema en la función server_handle_regular del archivo test_coap_server.c dentro del proyecto FreeCoAP permite a atacantes remotos provocar una denegación de servicio a través de paquetes especialmente manipulados. | |
| Aplazada | Crítica (10) | 0.51% | — | Jiangqie Free Mini ProgramAI | 17/10/2024 | 17/6/2026 | La vulnerabilidad de carga sin restricciones de archivos con tipos peligrosos en ?? JiangQie Free Mini Program permite cargar un shell web a un servidor web. Este problema afecta al programa gratuito JiangQie: desde n/a hasta 2.5.2. | |
| Aplazada | Alta (8.6) | 0.59% | — | Codeflock Free Download ManagerAI | 17/10/2024 | 17/6/2026 | La vulnerabilidad de limitación incorrecta de una ruta a un directorio restringido ('Path Traversal') en CodeFlock FREE DOWNLOAD MANAGER permite Path Traversal. Este problema afecta a FREE DOWNLOAD MANAGER: desde n/a hasta 1.0.0. | |
| Aplazada | Alta (7.2) | 0.45% | — | Sendpulse Free WEB PushAI | 17/10/2024 | 17/6/2026 | El complemento SendPulse Free Web Push para WordPress es vulnerable a Cross-Site Scripting Almacenado en todas las versiones hasta la 1.3.6 incluida debido al uso incorrecto de la función wp_kses_allowed_html. Esto permite que atacantes no autenticados inyecten secuencias de comandos web arbitrarias en páginas que se… | |
| Aplazada | Crítica (9.8) | 0.52% | — | Free Stock Photos FoterAI | 16/10/2024 | 17/6/2026 | La vulnerabilidad de deserialización de datos no confiables en Innovaweb Sp. Z oO Free Stock Photos Foter permite la inyección de objetos. Este problema afecta a Free Stock Photos Foter: desde n/a hasta 1.5.4. | |
| Aplazada | Media (6.3) | 0.44% | — | Freemius SDKAI | 16/10/2024 | 17/6/2026 | El SDK de Freemius, tal como lo utilizan cientos de desarrolladores de complementos y temas de WordPress, era vulnerable a Cross-Site Request Forgery y divulgación de información debido a la falta de comprobaciones de capacidad y protección de nonce en las funciones _get_debug_log, _get_db_option y _set_db_option en… | |
| Analizada | Alta (8.8) | 0.50% | — | Xerox Freeflow Core | 7/10/2024 | 17/6/2026 | RCE autenticado mediante Path Traversal | |
| Analizada | Alta (8.8) | 0.50% | — | Xerox Freeflow Core | 7/10/2024 | 17/6/2026 | RCE autenticado mediante Path Traversal | |
| Analizada | Crítica (9.8) | 0.52% | — | Xerox Freeflow Core | 7/10/2024 | 17/6/2026 | RCE previa a la autorización mediante Path Traversal | |
| Analizada | Crítica (9.8) | 0.52% | — | Xerox Freeflow Core | 7/10/2024 | 17/6/2026 | RCE previa a la autorización mediante Path Traversal | |
| Aplazada | Alta (7.1) | 0.32% | — | Salephpscripts WEB Directory FreeAI | 5/10/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en scripts php de Sale. Web Directory Free permite XSS reflejado. Este problema afecta a Web Directory Free: desde n/a hasta 1.7.3. | |
| Aplazada | Media (6.4) | 0.15% | — | Faronics Deep FreezeAI | 3/10/2024 | 17/6/2026 | Deep Freeze 9.00.020.5760 es vulnerable a una vulnerabilidad de lectura fuera de los límites al activar el código IOCTL 0x70014 del controlador FarDisk.sys. | |
| Aplazada | Media (6.8) | 0.51% | — | Freepbx OSS Endpoint ManagerAI | 1/10/2024 | 17/6/2026 | OSS Endpoint Manager es un módulo de administración de endpoints para FreePBX. La activación del módulo OSS Endpoint Manager puede permitir que usuarios web autenticados accedan sin autorización a archivos del sistema con los permisos del proceso del servidor web. Esta vulnerabilidad se solucionó en la versión 14.0.4. | |
| Analizada | Media (5.3) | 0.41% | — | Mayurik Free AND Open Source Inventory Management System | 29/9/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester Inventory Management System 1.0. Se ha declarado como problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /app/action/add_staff.php. La manipulación conduce a cross site scripting. El ataque se puede ejecutar de forma remota. El… | |
| Analizada | Alta (7.5) | 0.51% | — | Freeimage Project Freeimage | 27/9/2024 | 17/6/2026 | Se encontró una falla en la librería freeimage. El procesamiento de una imagen creada puede provocar una sobrelectura del búfer de 1 byte en la función read_iptc_profile en el archivo Source/Metadata/IPTC.cpp debido a que no se está depurando el tamaño del perfil, lo que provoca un bloqueo en la aplicación vinculada a… | |
| Analizada | Alta (7.2) | 1.4% | — | Freelancer-coder Wordpress Simple Html Sitemap | 25/9/2024 | 17/6/2026 | El complemento Simple HTML Sitemap de WordPress es vulnerable a la inyección SQL a través del parámetro 'id' en todas las versiones hasta la 3.1 incluida, debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL existente. Esto permite que… | |
| Analizada | Media (5.4) | 0.30% | — | Gutengeek Free Gutenberg Blocks | 25/9/2024 | 17/6/2026 | El complemento GutenGeek Free Gutenberg Blocks for WordPress para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de cargas de archivos SVG en todas las versiones hasta la 1.1.3 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes… | |
| Analizada | Crítica (9.8) | 0.60% | — | Freeimage Project Freeimage | 19/9/2024 | 17/6/2026 | libfreeimage en FreeImage 3.4.0 a 3.18.0 tiene un desbordamiento de búfer basado en pila en la función de carga PluginXPM.cpp a través de un archivo XPM. | |
| Analizada | Media (5.3) | 0.32% | — | Lilmonkee Woocommerce Multiple Free Gift | 14/9/2024 | 17/6/2026 | El complemento WooCommerce Multiple Free Gift para WordPress es vulnerable a la manipulación de obsequios en todas las versiones hasta la 1.2.3 incluida. Esto se debe a que el complemento no aplica controles del lado del servidor en los productos que se pueden agregar como obsequio. Esto hace posible que atacantes no… | |
| Analizada | Crítica (9.8) | 0.68% | — | Mayurik Best Free LAW Office Management | 13/9/2024 | 17/6/2026 | La vulnerabilidad de inyección SQL en Best Free Law Office Management Software-v1.0 permite a un atacante ejecutar código arbitrario y obtener información confidencial a través de un payload manipulado para la interfaz kortex_lite/control/register_case.php | |
| Modificada | Alta (8.8) | 0.60% | — | Freebsd | 5/9/2024 | 17/6/2026 | Las funciones ctl_write_buffer y ctl_read_buffer asignaron memoria para ser devuelta al espacio de usuario, sin inicializarla. El software malintencionado que se ejecuta en una máquina virtual invitada que expone virtio_scsi puede explotar las vulnerabilidades para lograr la ejecución de código en el host en el… |