Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
2140 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 0.66% | — | Designinvento Directorypress | 22/7/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales usados en comando SQL ("Inyección SQL") en Designinvento DirectoryPress permite la inyección SQL. Este problema afecta a DirectoryPress: desde n/a hasta 3.6.10. | |
| Modificada | Alta (7.8) | 0.36% | — | Adobe Indesign | 9/7/2024 | 17/6/2026 | Las versiones ID19.3, ID18.5.2 y anteriores de InDesign Desktop se ven afectadas por una vulnerabilidad de desbordamiento de búfer de almacenamiento dinámico que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. La explotación de este problema requiere la interacción del usuario, ya… | |
| Modificada | Alta (7.8) | 0.36% | — | Adobe Indesign | 9/7/2024 | 17/6/2026 | Las versiones ID19.3, ID18.5.2 y anteriores de InDesign Desktop se ven afectadas por una vulnerabilidad de desbordamiento de búfer de almacenamiento dinámico que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. La explotación de este problema requiere la interacción del usuario, ya… | |
| Modificada | Alta (7.8) | 0.29% | — | Adobe Indesign | 9/7/2024 | 17/6/2026 | Las versiones ID19.3, ID18.5.2 y anteriores de InDesign Desktop se ven afectadas por una vulnerabilidad de escritura fuera de los límites que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. La explotación de este problema requiere la interacción del usuario, ya que la víctima debe… | |
| Modificada | Alta (7.8) | 0.34% | — | Adobe Indesign | 9/7/2024 | 17/6/2026 | Las versiones ID19.3, ID18.5.2 y anteriores de InDesign Desktop se ven afectadas por una vulnerabilidad de desbordamiento de búfer de almacenamiento dinámico que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. La explotación de este problema requiere la interacción del usuario, ya… | |
| Aplazada | Media (5.3) | 0.56% | — | Prestalife Product DesignerAI | 9/7/2024 | 17/6/2026 | El complemento Product Designer para WordPress es vulnerable a la pérdida no autorizada de datos debido a una falta de verificación de capacidad en la función product_designer_ajax_delete_attach_id() en todas las versiones hasta la 1.0.33 incluida. Esto hace posible que atacantes no autenticados eliminen archivos… | |
| Modificada | Media (6.3) | 1.1% | 💥 PoC | Admiror-design-studio Admirorframes | 28/6/2024 | 17/6/2026 | Script afGdStream.php en AdmirorFrames Joomla! La extensión no especifica un tipo de contenido y, como resultado, se utiliza el valor predeterminado (texto/html). Un atacante puede incrustar etiquetas HTML directamente en datos de imágenes que una página web representa como HTML. Este problema afecta a AdmirorFrames:… | |
| Modificada | Alta (8.2) | 1.2% | 💥 PoC | Admiror-design-studio Admirorframes | 28/6/2024 | 17/6/2026 | Vulnerabilidad de Server Side Request Forgery (SSRF) en AdmirorFrames Joomla! La extensión en el script afGdStream.php permite acceder a archivos locales o páginas del servidor disponibles solo desde localhost. Este problema afecta a AdmirorFrames: anteriores a 5.0. | |
| Modificada | Media (6.3) | 1.5% | 💥 PoC | Admiror-design-studio Admirorframes | 28/6/2024 | 17/6/2026 | Vulnerabilidad de divulgación de ruta completa en AdmirorFrames Joomla! La extensión en el script afHelper.php permite a un atacante no autorizado recuperar la ubicación de la carpeta raíz web. Este problema afecta a AdmirorFrames: anteriores a 5.0. | |
| Aplazada | Alta (7.3) | 0.25% | — | W3C XML Signature Syntax AND ProcessingAI | 26/6/2024 | 17/6/2026 | La especificación W3C XML Signature Syntax and Processing (XMLDsig), a partir de 1.0, se publicó originalmente con una declaración "RetrievalMethod es un URI... que puede usarse para obtener información de clave y/o certificado" y sin información adjunta sobre los riesgos de SSRF, y esto puede haber contribuido a… | |
| Modificada | Media (4.8) | 0.25% | — | LG Supersign CMS | 20/6/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en LG Electronics SuperSign CMS permite XSS Reflejado. Este problema afecta a SuperSign CMS: desde 4.1.3 antes < 4.3.1. | |
| Modificada | Media (4.8) | 0.25% | — | LG Supersign CMS | 20/6/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en LG Electronics SuperSign CMS permite XSS Reflejado. Este problema afecta a SuperSign CMS: desde 4.1.3 antes < 4.3.1. | |
| Modificada | Media (4.8) | 0.25% | — | LG Supersign CMS | 20/6/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en LG Electronics SuperSign CMS permite XSS Reflejado. Este problema afecta a SuperSign CMS: desde 4.1.3 antes < 4.3.1. | |
| Aplazada | Media (4.8) | 0.23% | — | LG Electronics LG Supersign CMSAI | 20/6/2024 | 17/6/2026 | Asignación de recursos sin límites o vulnerabilidad de limitación en LG Electronics LG SuperSign CMS permite el escaneo de puertos. Este problema afecta a LG SuperSign CMS: desde 4.1.3 antes < 4.3.1. | |
| Aplazada | Crítica (9.8) | 0.56% | — | Alexbinary Object-deep-assignAI | 17/6/2024 | 17/6/2026 | alexbinary object-deep-assign 1.0.11 es vulnerable a Prototype Pollution a través del método extend() de Module.deepAssign (/src/index.js) | |
| Modificada | Crítica (9.8) | 0.68% | — | Codexpert Codesigner | 13/6/2024 | 17/6/2026 | El complemento CoDesigner WooCommerce Builder for Elementor – Customize Checkout, Shop, Email, Products & More para WordPress es vulnerable a la inyección de objetos PHP en todas las versiones hasta la 4.4.1 incluida, mediante la deserialización de entradas no confiables de la cookie recently_viewed_product. Esto… | |
| Aplazada | Media (6.4) | 0.36% | — | Codexpert CodesignerAI | 12/6/2024 | 17/6/2026 | El complemento CoDesigner WooCommerce Builder for Elementor – Customize Checkout, Shop, Email, Products & More para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los widgets Shop Slider, Tabs Classic y Image Comparison del complemento en todas las versiones hasta, e incluyendo, 4.4.1 debido… | |
| Modificada | Alta (8.8) | 0.33% | — | Arwebdesign Dashboard To-do List | 10/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Andrew Rapps Dashboard To-Do List. Este problema afecta la lista de tareas pendientes del panel: desde n/a hasta 1.2.0. | |
| Modificada | Media (4.3) | 0.45% | — | Wbcomdesigns Custom Font Uploader | 6/6/2024 | 17/6/2026 | El complemento Wbcom Designs – Custom Font Uploader para WordPress es vulnerable a la pérdida no autorizada de datos debido a una falta de verificación de capacidad en la función 'cfu_delete_customfont' en todas las versiones hasta la 2.3.4 incluida. Esto hace posible que los atacantes autenticados, con acceso de… | |
| Modificada | Media (4.3) | 0.36% | — | Xootix Login/signup Popup | 6/6/2024 | 17/6/2026 | El complemento Login/Signup Popup (Inline Form + Woocommerce) para WordPress es vulnerable al acceso no autorizado a los datos debido a una falta de verificación de capacidad en la función 'export_settings' en las versiones 2.7.1 a 2.7.2. Esto hace posible que atacantes autenticados, con acceso a nivel de suscriptor y… | |
| Modificada | Alta (8.8) | 1.5% | 💥 PoC | Xootix Login/signup PopupXootix OTP Login Woocommerce & Gravity FormsXootix Side Cart WoocommerceXootix Waitlist Woocommerce | 6/6/2024 | 17/6/2026 | El complemento Login/Signup Popup (Inline Form + Woocommerce) para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función 'import_settings' en las versiones 2.7.1 a 2.7.2. Esto hace posible que atacantes autenticados, con acceso de nivel de… | |
| Modificada | Media (5.3) | 0.33% | — | Emarketdesign Youtube Video Gallery | 21/5/2024 | 17/6/2026 | The YouTube Video Gallery by YouTube Showcase – Video Gallery complemento para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función emd_form_builder_lite_submit_form en todas las versiones hasta la 3.3.6 incluida. Esto hace posible que atacantes… | |
| Aplazada | Alta (8) | 0.57% | — | Sizam Design RehubAI | 17/5/2024 | 17/6/2026 | Vulnerabilidad de limitación incorrecta de un nombre de ruta a un directorio restringido ("Path Traversal") en Sizam Design Rehub permite la inclusión de archivos locales PHP. Este problema afecta a Rehub: desde n/a hasta 19.6.1. | |
| Aplazada | Crítica (9) | 0.59% | — | Sizam Design RehubAI | 17/5/2024 | 17/6/2026 | Vulnerabilidad de limitación incorrecta de un nombre de ruta a un directorio restringido ("Path Traversal") en Sizam Design Rehub permite la inclusión de archivos locales PHP. Este problema afecta a Rehub: desde n/a hasta 19.6.1. | |
| Analizada | Media (5.5) | 0.26% | — | Adobe Substance 3D Designer | 16/5/2024 | 17/6/2026 | Respuesta: Las versiones 13.1.1 y anteriores de Substance3D - Designer se ven afectadas por una vulnerabilidad de lectura fuera de los límites que podría provocar la divulgación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para eludir mitigaciones como ASLR. La explotación de este… |