Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2856▼ 216 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

2406 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.8)2.4%💥 PoCFileorganizer29/10/202417/6/2026
El complemento FileOrganizer – Manage WordPress and Website Files para WordPress es vulnerable a la carga de archivos arbitrarios debido a la falta de validación del tipo de archivo en la función "fileorganizer_ajax_handler" en todas las versiones hasta la 1.0.9 incluida. Esto permite que atacantes autenticados, con…
AnalizadaMedia (6.5)0.54%—Libsndfile Project Libsndfile27/10/202417/6/2026
libsndfile hasta 1.2.2 tiene una afirmación alcanzable, que puede llevar a la salida de la aplicación, en mpeg_l3_encode.c mpeg_l3_encoder_close.
AnalizadaMedia (5.5)0.31%—Libsndfile Project Libsndfile27/10/202417/6/2026
libsndfile hasta 1.2.2 tiene una lectura fuera de los límites de ogg_vorbis.c vorbis_analysis_wrote.
AplazadaMedia (6.4)0.38%—Wpforms File Upload TypesAI25/10/202417/6/2026
El complemento File Upload Types de WPForms para WordPress es vulnerable a cross-site scripting almacenado a través de cargas de archivos SVG en todas las versiones hasta la 1.4.0 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes autenticados, con acceso de…
AplazadaCrítica (9.9)0.55%—Ecomerciar WOO Custom Profile PictureAI23/10/202417/6/2026
La vulnerabilidad de carga sin restricciones de archivos con tipo peligroso en Ecomerciar Woocommerce Custom Profile Picture permite cargar un shell web a un servidor web. Este problema afecta a la imagen de perfil personalizada de Woocommerce: desde n/a hasta 1.0.
AnalizadaCrítica (9.8)0.53%—Properfraction Profilepress23/10/202417/6/2026
El complemento ProfilePress Pro para WordPress es vulnerable a la omisión de la autenticación en todas las versiones hasta la 4.11.1 incluida. Esto se debe a una verificación insuficiente del usuario que devuelve el token de inicio de sesión social. Esto hace posible que atacantes no autenticados inicien sesión como…
ModificadaMedia (6.5)0.32%—Metagauss Profilegrid21/10/202417/6/2026
Vulnerabilidad de autorización faltante en los perfiles de usuario de ProfileGrid ProfileGrid. Este problema afecta a ProfileGrid: desde n/a hasta 5.9.3.
AnalizadaMedia (4.8)0.23%—Acronis Cyber Files17/10/202417/6/2026
Vulnerabilidad de cross-site scripting (XSS) almacenado en la página de invitación a la inscripción. Los siguientes productos están afectados: Acronis Cyber Files (Windows) antes de la compilación 9.0.0x24.
AnalizadaAlta (7.3)0.14%—Acronis Cyber Files17/10/202417/6/2026
Escalada de privilegios locales debido a una vulnerabilidad de secuestro de DLL. Los siguientes productos están afectados: Acronis Cyber Files (Windows) antes de la compilación 9.0.0x24.
AnalizadaAlta (7.3)0.16%—Acronis Cyber Files17/10/202417/6/2026
Escalada de privilegios locales debido a una vulnerabilidad de secuestro de DLL. Los siguientes productos están afectados: Acronis Cyber Files (Windows) antes de la compilación 9.0.0x24.
AnalizadaAlta (7.8)0.14%—Acronis Cyber Files17/10/202417/6/2026
Escalada de privilegios locales debido a permisos de carpetas inseguros. Los siguientes productos se ven afectados: Acronis Cyber Files (Windows) antes de la compilación 9.0.0x24.
AnalizadaMedia (5.7)0.25%—Acronis Cyber Files17/10/202417/6/2026
Divulgación de información confidencial debido a la piratería de hechizos. Los siguientes productos se ven afectados: Acronis Cyber Files (Windows) antes de la compilación 9.0.0x24.
AnalizadaCrítica (9.8)5.7%💥 ExploitNajeebmedia Frontend File ManagerNajeebmedia Post Front-end Form16/10/202417/6/2026
Los complementos Frontend File Manager (versiones < 4.0) y N-Media Post Front-end Form (versiones < 1.1) para WordPress son vulnerables a la carga de archivos arbitrarios debido a la falta de validación del tipo de archivo a través de las acciones AJAX `nm_filemanager_upload_file` y `nm_postfront_upload_file`.…
AnalizadaMedia (5.4)0.34%—Filemanagerpro File Manager16/10/202417/6/2026
El complemento File Manager Pro para WordPress es vulnerable a la carga limitada de archivos JavaScript en todas las versiones hasta la 8.3.9 incluida. Esto se debe a la falta de controles adecuados sobre los tipos de archivos permitidos. Esto hace posible que atacantes no autenticados, con permisos otorgados por un…
AnalizadaAlta (8.8)0.65%—Filemanagerpro File Manager16/10/202417/6/2026
El complemento File Manager Pro para WordPress es vulnerable a la descarga y carga arbitraria de archivos de respaldo debido a la falta de validación del tipo de archivo a través de la acción ajax 'mk_file_folder_manager_shortcode' en todas las versiones hasta la 8.3.9 incluida. Esto hace posible que atacantes no…
AnalizadaAlta (8.8)0.25%—Filemanagerpro File Manager16/10/202417/6/2026
El complemento File Manager Pro para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 8.3.9 incluida. Esto se debe a la falta o la validación incorrecta de nonce en la acción ajax 'mk_file_folder_manager'. Esto hace posible que atacantes no autenticados carguen archivos arbitrarios…
AnalizadaCrítica (9.8)0.81%—Filemanagerpro File Manager16/10/202417/6/2026
El plugin File Manager para WordPress es vulnerable a una omisión de autorización debido a una comprobación de capacidad faltante en el archivo /inc/root.php en versiones hasta la 3.0, inclusive. Esto hace posible que atacantes no autenticados descarguen archivos arbitrarios del servidor y suban archivos arbitrarios…
AplazadaMedia (4.3)0.34%—Multiline Files Upload FOR Contact Form 7AI16/10/202417/6/2026
El complemento Multiline files upload for contact form 7 de WordPress es vulnerable a la desactivación no autorizada de complementos debido a una verificación de capacidad faltante en la función mfcf7_zl_custom_handle_deactivation_plugin_form_submission() en todas las versiones hasta la 2.8.1 incluida. Esto permite…
AnalizadaCrítica (9.8)93%💥 ExploitIptanus Wordpress File Upload12/10/202417/6/2026
El complemento WordPress File Upload de WordPress es vulnerable a Path Traversal en todas las versiones hasta la 4.24.11 incluida a través de wfu_file_downloader.php. Esto permite que atacantes no autenticados lean o eliminen archivos fuera del directorio original previsto. Para explotarlo con éxito, es necesario que…
AnalizadaAlta (7.8)0.17%—Lenovo Superfile11/10/202417/6/2026
Se informó de una vulnerabilidad de secuestro de DLL en Lenovo Super File que podría permitir a un atacante local ejecutar código con privilegios elevados.
AplazadaMedia (6.1)0.45%—Increase Upload File Size Maximum Execution Time LimitAI11/10/202417/6/2026
El complemento Increase upload file size & Maximum Execution Time limit para WordPress es vulnerable a ataques de Cross-Site Scripting Reflejado debido al uso de add_query_arg sin el escape adecuado en la URL en todas las versiones hasta la 2.0 incluida. Esto permite que atacantes no autenticados inyecten…
AnalizadaMedia (5.3)0.46%—Rems Profile Registration Without Reload/refresh10/10/202417/6/2026
Se ha encontrado una vulnerabilidad en SourceCodester Profile Registration without Reload Refresh 1.0 y se ha clasificado como problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo add.php. La manipulación del parámetro email_address/address/company_name/job_title/jobDescription conduce…
AplazadaMedia (4.9)0.56%—Jamesdlow CSS JS FilesAI5/10/202417/6/2026
La vulnerabilidad de limitación incorrecta de una ruta a un directorio restringido ('Path Traversal') en James Low CSS JS Files permite el Path Traversal. Este problema afecta a los archivos CSS JS: desde n/a hasta 1.5.0.
AplazadaMedia (6.8)0.79%💥 PoCBIT File ManagerAI5/10/202417/6/2026
El complemento Bit File Manager – 100% Free & Open Source File Manager and Code Editor para WordPress es vulnerable a la carga limitada de archivos JavaScript en todas las versiones hasta la 6.5.7 incluida. Esto se debe a la falta de controles adecuados sobre los tipos de archivos permitidos. Esto hace posible que…
AplazadaMedia (5.3)0.42%—M-files Connector FOR CopilotAI2/10/202417/6/2026
La omisión de permisos en M-Files Connector para Copilot anterior a la versión 24.9.3 permite que un usuario autenticado acceda a una cantidad limitada de documentos mediante un cálculo incorrecto de la lista de control de acceso