Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
2143 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (8) | 0.57% | — | Sizam Design RehubAI | 17/5/2024 | 17/6/2026 | Vulnerabilidad de limitación incorrecta de un nombre de ruta a un directorio restringido ("Path Traversal") en Sizam Design Rehub permite la inclusión de archivos locales PHP. Este problema afecta a Rehub: desde n/a hasta 19.6.1. | |
| Aplazada | Crítica (9) | 0.59% | — | Sizam Design RehubAI | 17/5/2024 | 17/6/2026 | Vulnerabilidad de limitación incorrecta de un nombre de ruta a un directorio restringido ("Path Traversal") en Sizam Design Rehub permite la inclusión de archivos locales PHP. Este problema afecta a Rehub: desde n/a hasta 19.6.1. | |
| Analizada | Media (5.5) | 0.26% | — | Adobe Substance 3D Designer | 16/5/2024 | 17/6/2026 | Respuesta: Las versiones 13.1.1 y anteriores de Substance3D - Designer se ven afectadas por una vulnerabilidad de lectura fuera de los límites que podría provocar la divulgación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para eludir mitigaciones como ASLR. La explotación de este… | |
| Analizada | Media (5.9) | 0.58% | — | Radykal Fancy Product Designer | 6/5/2024 | 17/6/2026 | El complemento Fancy Product Designer de WordPress anterior a 6.1.81 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de Cross-Site Scripting Almacenado incluso cuando la capacidad unfiltered_html no está… | |
| Analizada | Media (5.3) | 2.1% | — | LG Supersign Media Editor | 3/5/2024 | 17/6/2026 | Vulnerabilidad de divulgación de información Directory Traversal getSubFolderList de LG SuperSign Media Editor. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de LG SuperSign Media Editor. No se requiere autenticación para aprovechar esta… | |
| Analizada | Alta (7.5) | 2.5% | — | LG Supersign Media Editor | 3/5/2024 | 17/6/2026 | Vulnerabilidad de divulgación de información Directory Traversal getObject de LG SuperSign Media Editor ContentRestController. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de LG SuperSign Media Editor. No se requiere autenticación para aprovechar… | |
| Analizada | Alta (7.8) | 0.39% | — | Fatek Fvdesigner | 3/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de escritura fuera de los límites en el análisis de archivos FvDesigner FPJ de Fatek Automation. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Fatek Automation FvDesigner. Se requiere la interacción del usuario para… | |
| Analizada | Alta (7.8) | 0.42% | — | Fatek Fvdesigner | 3/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de puntero no inicializado en el análisis de archivos FvDesigner FPJ de Fatek Automation. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Fatek Automation FvDesigner. Se requiere la interacción del usuario para… | |
| Analizada | Alta (7.8) | 0.39% | — | Fatek Fvdesigner | 3/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de escritura fuera de los límites en el análisis de archivos FvDesigner FPJ de Fatek Automation. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Fatek Automation FvDesigner. Se requiere la interacción del usuario para… | |
| Analizada | Alta (7.8) | 0.39% | — | Fatek Fvdesigner | 3/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de escritura fuera de los límites en el análisis de archivos FvDesigner FPJ de Fatek Automation. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Fatek Automation FvDesigner. Se requiere la interacción del usuario para… | |
| Analizada | Alta (7.8) | 0.39% | — | Fatek Fvdesigner | 3/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de escritura fuera de los límites en el análisis de archivos FvDesigner FPJ de Fatek Automation. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Fatek Automation FvDesigner. Se requiere la interacción del usuario para… | |
| Analizada | Alta (7.8) | 0.39% | — | Fatek Fvdesigner | 3/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de escritura fuera de los límites en el análisis de archivos FvDesigner FPJ de Fatek Automation. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Fatek Automation FvDesigner. Se requiere la interacción del usuario para… | |
| Analizada | Alta (7.8) | 0.39% | — | Fatek Fvdesigner | 3/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de escritura fuera de los límites en el análisis de archivos FvDesigner FPJ de Fatek Automation. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Fatek Automation FvDesigner. Se requiere la interacción del usuario para… | |
| Analizada | Alta (7.8) | 0.39% | — | Fatek Fvdesigner | 3/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de escritura fuera de los límites en el análisis de archivos FvDesigner FPJ de Fatek Automation. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Fatek Automation FvDesigner. Se requiere la interacción del usuario para… | |
| Analizada | Alta (7.8) | 0.39% | — | Fatek Fvdesigner | 3/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de escritura fuera de los límites en el análisis de archivos FvDesigner FPJ de Fatek Automation. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Fatek Automation FvDesigner. Se requiere la interacción del usuario para… | |
| Analizada | Alta (7.8) | 0.39% | — | Fatek Fvdesigner | 3/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de escritura fuera de los límites en el análisis de archivos FvDesigner FPJ de Fatek Automation. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Fatek Automation FvDesigner. Se requiere la interacción del usuario para… | |
| Analizada | Alta (7.8) | 0.42% | — | Fatek Fvdesigner | 3/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de puntero no inicializado en el análisis de archivos FvDesigner FPJ de Fatek Automation. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Fatek Automation FvDesigner. Se requiere la interacción del usuario para… | |
| Analizada | Alta (7.8) | 0.40% | — | Fatek Fvdesigner | 3/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de escritura fuera de los límites en el análisis de archivos FvDesigner FPJ de Fatek Automation. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Fatek Automation FvDesigner. Se requiere la interacción del usuario para… | |
| Aplazada | Media (5.3) | 0.50% | — | Mailerlite Signup FormsAI | 2/5/2024 | 17/6/2026 | El complemento MailerLite – Signup forms (official) para WordPress es vulnerable a cambios no autorizados en la configuración del complemento debido a una falta de verificación de capacidad en las funciones toggleRolesAndPermissions y editAllowedRolesAndPermissions en todas las versiones hasta la 1.7.6 incluida. Esto… | |
| Aplazada | Media (6.4) | 0.42% | — | Mailerlite Signup FormsAI | 2/5/2024 | 17/6/2026 | El complemento MailerLite – Signup forms (official) para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los códigos cortos del complemento en las versiones 1.5.0 a 1.7.6 debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario. Esto… | |
| Analizada | Media (6.3) | 0.46% | — | Radykal Fancy Product Designer | 26/4/2024 | 17/6/2026 | El complemento Fancy Product Designer de WordPress anterior a 6.1.8 no sanitiza ni escapa un parámetro antes de devolverlo a la página, lo que genera un Cross-Site Scripting Reflejado que podría usarse contra usuarios no autenticados y de nivel administrador. | |
| Aplazada | Alta (7.1) | 0.35% | — | Andondesign UdesignAI | 25/4/2024 | 17/6/2026 | Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en AndonDesign UDesign permite Reflected XSS. Este problema afecta a UDesign: desde n/a hasta 4.7.3. | |
| Modificada | Media (6.1) | 0.37% | — | Designinvento Directorypress | 18/4/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Designinvento DirectoryPress permite Reflected XSS. Este problema afecta a DirectoryPress: desde n/a hasta 3.6.7. | |
| Aplazada | Media (5.9) | 0.34% | — | Daniele DE Rosa Backend DesignerAI | 18/4/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Daniele De Rosa Backend Designer permite almacenar XSS. Este problema afecta a Backend Designer: desde n/a hasta 1.3. | |
| Analizada | Alta (8.1) | 1.6% | — | Redhat Build OF KeycloakRedhat Jboss Middleware Text-only AdvisoriesRedhat KeycloakRedhat Migration Toolkit FOR Applications+6 | 17/4/2024 | 4/8/2026 | Se encontró una falla en Keycloak, donde no valida correctamente las URL incluidas en una redirección. Este problema podría permitir a un atacante crear una solicitud maliciosa para eludir la validación y acceder a otras URL e información confidencial dentro del dominio o realizar más ataques. Esta falla afecta a… |