Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

2143 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (8)0.57%—Sizam Design RehubAI17/5/202417/6/2026
Vulnerabilidad de limitación incorrecta de un nombre de ruta a un directorio restringido ("Path Traversal") en Sizam Design Rehub permite la inclusión de archivos locales PHP. Este problema afecta a Rehub: desde n/a hasta 19.6.1.
AplazadaCrítica (9)0.59%—Sizam Design RehubAI17/5/202417/6/2026
Vulnerabilidad de limitación incorrecta de un nombre de ruta a un directorio restringido ("Path Traversal") en Sizam Design Rehub permite la inclusión de archivos locales PHP. Este problema afecta a Rehub: desde n/a hasta 19.6.1.
AnalizadaMedia (5.5)0.26%—Adobe Substance 3D Designer16/5/202417/6/2026
Respuesta: Las versiones 13.1.1 y anteriores de Substance3D - Designer se ven afectadas por una vulnerabilidad de lectura fuera de los límites que podría provocar la divulgación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para eludir mitigaciones como ASLR. La explotación de este…
AnalizadaMedia (5.9)0.58%—Radykal Fancy Product Designer6/5/202417/6/2026
El complemento Fancy Product Designer de WordPress anterior a 6.1.81 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de Cross-Site Scripting Almacenado incluso cuando la capacidad unfiltered_html no está…
AnalizadaMedia (5.3)2.1%—LG Supersign Media Editor3/5/202417/6/2026
Vulnerabilidad de divulgación de información Directory Traversal getSubFolderList de LG SuperSign Media Editor. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de LG SuperSign Media Editor. No se requiere autenticación para aprovechar esta…
AnalizadaAlta (7.5)2.5%—LG Supersign Media Editor3/5/202417/6/2026
Vulnerabilidad de divulgación de información Directory Traversal getObject de LG SuperSign Media Editor ContentRestController. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de LG SuperSign Media Editor. No se requiere autenticación para aprovechar…
AnalizadaAlta (7.8)0.39%—Fatek Fvdesigner3/5/202417/6/2026
Vulnerabilidad de ejecución remota de código de escritura fuera de los límites en el análisis de archivos FvDesigner FPJ de Fatek Automation. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Fatek Automation FvDesigner. Se requiere la interacción del usuario para…
AnalizadaAlta (7.8)0.42%—Fatek Fvdesigner3/5/202417/6/2026
Vulnerabilidad de ejecución remota de código de puntero no inicializado en el análisis de archivos FvDesigner FPJ de Fatek Automation. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Fatek Automation FvDesigner. Se requiere la interacción del usuario para…
AnalizadaAlta (7.8)0.39%—Fatek Fvdesigner3/5/202417/6/2026
Vulnerabilidad de ejecución remota de código de escritura fuera de los límites en el análisis de archivos FvDesigner FPJ de Fatek Automation. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Fatek Automation FvDesigner. Se requiere la interacción del usuario para…
AnalizadaAlta (7.8)0.39%—Fatek Fvdesigner3/5/202417/6/2026
Vulnerabilidad de ejecución remota de código de escritura fuera de los límites en el análisis de archivos FvDesigner FPJ de Fatek Automation. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Fatek Automation FvDesigner. Se requiere la interacción del usuario para…
AnalizadaAlta (7.8)0.39%—Fatek Fvdesigner3/5/202417/6/2026
Vulnerabilidad de ejecución remota de código de escritura fuera de los límites en el análisis de archivos FvDesigner FPJ de Fatek Automation. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Fatek Automation FvDesigner. Se requiere la interacción del usuario para…
AnalizadaAlta (7.8)0.39%—Fatek Fvdesigner3/5/202417/6/2026
Vulnerabilidad de ejecución remota de código de escritura fuera de los límites en el análisis de archivos FvDesigner FPJ de Fatek Automation. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Fatek Automation FvDesigner. Se requiere la interacción del usuario para…
AnalizadaAlta (7.8)0.39%—Fatek Fvdesigner3/5/202417/6/2026
Vulnerabilidad de ejecución remota de código de escritura fuera de los límites en el análisis de archivos FvDesigner FPJ de Fatek Automation. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Fatek Automation FvDesigner. Se requiere la interacción del usuario para…
AnalizadaAlta (7.8)0.39%—Fatek Fvdesigner3/5/202417/6/2026
Vulnerabilidad de ejecución remota de código de escritura fuera de los límites en el análisis de archivos FvDesigner FPJ de Fatek Automation. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Fatek Automation FvDesigner. Se requiere la interacción del usuario para…
AnalizadaAlta (7.8)0.39%—Fatek Fvdesigner3/5/202417/6/2026
Vulnerabilidad de ejecución remota de código de escritura fuera de los límites en el análisis de archivos FvDesigner FPJ de Fatek Automation. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Fatek Automation FvDesigner. Se requiere la interacción del usuario para…
AnalizadaAlta (7.8)0.39%—Fatek Fvdesigner3/5/202417/6/2026
Vulnerabilidad de ejecución remota de código de escritura fuera de los límites en el análisis de archivos FvDesigner FPJ de Fatek Automation. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Fatek Automation FvDesigner. Se requiere la interacción del usuario para…
AnalizadaAlta (7.8)0.42%—Fatek Fvdesigner3/5/202417/6/2026
Vulnerabilidad de ejecución remota de código de puntero no inicializado en el análisis de archivos FvDesigner FPJ de Fatek Automation. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Fatek Automation FvDesigner. Se requiere la interacción del usuario para…
AnalizadaAlta (7.8)0.40%—Fatek Fvdesigner3/5/202417/6/2026
Vulnerabilidad de ejecución remota de código de escritura fuera de los límites en el análisis de archivos FvDesigner FPJ de Fatek Automation. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Fatek Automation FvDesigner. Se requiere la interacción del usuario para…
AplazadaMedia (5.3)0.50%—Mailerlite Signup FormsAI2/5/202417/6/2026
El complemento MailerLite – Signup forms (official) para WordPress es vulnerable a cambios no autorizados en la configuración del complemento debido a una falta de verificación de capacidad en las funciones toggleRolesAndPermissions y editAllowedRolesAndPermissions en todas las versiones hasta la 1.7.6 incluida. Esto…
AplazadaMedia (6.4)0.42%—Mailerlite Signup FormsAI2/5/202417/6/2026
El complemento MailerLite – Signup forms (official) para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los códigos cortos del complemento en las versiones 1.5.0 a 1.7.6 debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario. Esto…
AnalizadaMedia (6.3)0.46%—Radykal Fancy Product Designer26/4/202417/6/2026
El complemento Fancy Product Designer de WordPress anterior a 6.1.8 no sanitiza ni escapa un parámetro antes de devolverlo a la página, lo que genera un Cross-Site Scripting Reflejado que podría usarse contra usuarios no autenticados y de nivel administrador.
AplazadaAlta (7.1)0.35%—Andondesign UdesignAI25/4/202417/6/2026
Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en AndonDesign UDesign permite Reflected XSS. Este problema afecta a UDesign: desde n/a hasta 4.7.3.
ModificadaMedia (6.1)0.37%—Designinvento Directorypress18/4/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Designinvento DirectoryPress permite Reflected XSS. Este problema afecta a DirectoryPress: desde n/a hasta 3.6.7.
AplazadaMedia (5.9)0.34%—Daniele DE Rosa Backend DesignerAI18/4/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Daniele De Rosa Backend Designer permite almacenar XSS. Este problema afecta a Backend Designer: desde n/a hasta 1.3.
AnalizadaAlta (8.1)1.6%—Redhat Build OF KeycloakRedhat Jboss Middleware Text-only AdvisoriesRedhat KeycloakRedhat Migration Toolkit FOR Applications+617/4/20244/8/2026
Se encontró una falla en Keycloak, donde no valida correctamente las URL incluidas en una redirección. Este problema podría permitir a un atacante crear una solicitud maliciosa para eludir la validación y acceder a otras URL e información confidencial dentro del dominio o realizar más ataques. Esta falla afecta a…