Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2856▼ 216 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
2406 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (8.8) | 2.4% | 💥 PoC | Fileorganizer | 29/10/2024 | 17/6/2026 | El complemento FileOrganizer – Manage WordPress and Website Files para WordPress es vulnerable a la carga de archivos arbitrarios debido a la falta de validación del tipo de archivo en la función "fileorganizer_ajax_handler" en todas las versiones hasta la 1.0.9 incluida. Esto permite que atacantes autenticados, con… | |
| Analizada | Media (6.5) | 0.54% | — | Libsndfile Project Libsndfile | 27/10/2024 | 17/6/2026 | libsndfile hasta 1.2.2 tiene una afirmación alcanzable, que puede llevar a la salida de la aplicación, en mpeg_l3_encode.c mpeg_l3_encoder_close. | |
| Analizada | Media (5.5) | 0.31% | — | Libsndfile Project Libsndfile | 27/10/2024 | 17/6/2026 | libsndfile hasta 1.2.2 tiene una lectura fuera de los límites de ogg_vorbis.c vorbis_analysis_wrote. | |
| Aplazada | Media (6.4) | 0.38% | — | Wpforms File Upload TypesAI | 25/10/2024 | 17/6/2026 | El complemento File Upload Types de WPForms para WordPress es vulnerable a cross-site scripting almacenado a través de cargas de archivos SVG en todas las versiones hasta la 1.4.0 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes autenticados, con acceso de… | |
| Aplazada | Crítica (9.9) | 0.55% | — | Ecomerciar WOO Custom Profile PictureAI | 23/10/2024 | 17/6/2026 | La vulnerabilidad de carga sin restricciones de archivos con tipo peligroso en Ecomerciar Woocommerce Custom Profile Picture permite cargar un shell web a un servidor web. Este problema afecta a la imagen de perfil personalizada de Woocommerce: desde n/a hasta 1.0. | |
| Analizada | Crítica (9.8) | 0.53% | — | Properfraction Profilepress | 23/10/2024 | 17/6/2026 | El complemento ProfilePress Pro para WordPress es vulnerable a la omisión de la autenticación en todas las versiones hasta la 4.11.1 incluida. Esto se debe a una verificación insuficiente del usuario que devuelve el token de inicio de sesión social. Esto hace posible que atacantes no autenticados inicien sesión como… | |
| Modificada | Media (6.5) | 0.32% | — | Metagauss Profilegrid | 21/10/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en los perfiles de usuario de ProfileGrid ProfileGrid. Este problema afecta a ProfileGrid: desde n/a hasta 5.9.3. | |
| Analizada | Media (4.8) | 0.23% | — | Acronis Cyber Files | 17/10/2024 | 17/6/2026 | Vulnerabilidad de cross-site scripting (XSS) almacenado en la página de invitación a la inscripción. Los siguientes productos están afectados: Acronis Cyber Files (Windows) antes de la compilación 9.0.0x24. | |
| Analizada | Alta (7.3) | 0.14% | — | Acronis Cyber Files | 17/10/2024 | 17/6/2026 | Escalada de privilegios locales debido a una vulnerabilidad de secuestro de DLL. Los siguientes productos están afectados: Acronis Cyber Files (Windows) antes de la compilación 9.0.0x24. | |
| Analizada | Alta (7.3) | 0.16% | — | Acronis Cyber Files | 17/10/2024 | 17/6/2026 | Escalada de privilegios locales debido a una vulnerabilidad de secuestro de DLL. Los siguientes productos están afectados: Acronis Cyber Files (Windows) antes de la compilación 9.0.0x24. | |
| Analizada | Alta (7.8) | 0.14% | — | Acronis Cyber Files | 17/10/2024 | 17/6/2026 | Escalada de privilegios locales debido a permisos de carpetas inseguros. Los siguientes productos se ven afectados: Acronis Cyber Files (Windows) antes de la compilación 9.0.0x24. | |
| Analizada | Media (5.7) | 0.25% | — | Acronis Cyber Files | 17/10/2024 | 17/6/2026 | Divulgación de información confidencial debido a la piratería de hechizos. Los siguientes productos se ven afectados: Acronis Cyber Files (Windows) antes de la compilación 9.0.0x24. | |
| Analizada | Crítica (9.8) | 5.7% | 💥 Exploit | Najeebmedia Frontend File ManagerNajeebmedia Post Front-end Form | 16/10/2024 | 17/6/2026 | Los complementos Frontend File Manager (versiones < 4.0) y N-Media Post Front-end Form (versiones < 1.1) para WordPress son vulnerables a la carga de archivos arbitrarios debido a la falta de validación del tipo de archivo a través de las acciones AJAX `nm_filemanager_upload_file` y `nm_postfront_upload_file`.… | |
| Analizada | Media (5.4) | 0.34% | — | Filemanagerpro File Manager | 16/10/2024 | 17/6/2026 | El complemento File Manager Pro para WordPress es vulnerable a la carga limitada de archivos JavaScript en todas las versiones hasta la 8.3.9 incluida. Esto se debe a la falta de controles adecuados sobre los tipos de archivos permitidos. Esto hace posible que atacantes no autenticados, con permisos otorgados por un… | |
| Analizada | Alta (8.8) | 0.65% | — | Filemanagerpro File Manager | 16/10/2024 | 17/6/2026 | El complemento File Manager Pro para WordPress es vulnerable a la descarga y carga arbitraria de archivos de respaldo debido a la falta de validación del tipo de archivo a través de la acción ajax 'mk_file_folder_manager_shortcode' en todas las versiones hasta la 8.3.9 incluida. Esto hace posible que atacantes no… | |
| Analizada | Alta (8.8) | 0.25% | — | Filemanagerpro File Manager | 16/10/2024 | 17/6/2026 | El complemento File Manager Pro para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 8.3.9 incluida. Esto se debe a la falta o la validación incorrecta de nonce en la acción ajax 'mk_file_folder_manager'. Esto hace posible que atacantes no autenticados carguen archivos arbitrarios… | |
| Analizada | Crítica (9.8) | 0.81% | — | Filemanagerpro File Manager | 16/10/2024 | 17/6/2026 | El plugin File Manager para WordPress es vulnerable a una omisión de autorización debido a una comprobación de capacidad faltante en el archivo /inc/root.php en versiones hasta la 3.0, inclusive. Esto hace posible que atacantes no autenticados descarguen archivos arbitrarios del servidor y suban archivos arbitrarios… | |
| Aplazada | Media (4.3) | 0.34% | — | Multiline Files Upload FOR Contact Form 7AI | 16/10/2024 | 17/6/2026 | El complemento Multiline files upload for contact form 7 de WordPress es vulnerable a la desactivación no autorizada de complementos debido a una verificación de capacidad faltante en la función mfcf7_zl_custom_handle_deactivation_plugin_form_submission() en todas las versiones hasta la 2.8.1 incluida. Esto permite… | |
| Analizada | Crítica (9.8) | 93% | 💥 Exploit | Iptanus Wordpress File Upload | 12/10/2024 | 17/6/2026 | El complemento WordPress File Upload de WordPress es vulnerable a Path Traversal en todas las versiones hasta la 4.24.11 incluida a través de wfu_file_downloader.php. Esto permite que atacantes no autenticados lean o eliminen archivos fuera del directorio original previsto. Para explotarlo con éxito, es necesario que… | |
| Analizada | Alta (7.8) | 0.17% | — | Lenovo Superfile | 11/10/2024 | 17/6/2026 | Se informó de una vulnerabilidad de secuestro de DLL en Lenovo Super File que podría permitir a un atacante local ejecutar código con privilegios elevados. | |
| Aplazada | Media (6.1) | 0.45% | — | Increase Upload File Size Maximum Execution Time LimitAI | 11/10/2024 | 17/6/2026 | El complemento Increase upload file size & Maximum Execution Time limit para WordPress es vulnerable a ataques de Cross-Site Scripting Reflejado debido al uso de add_query_arg sin el escape adecuado en la URL en todas las versiones hasta la 2.0 incluida. Esto permite que atacantes no autenticados inyecten… | |
| Analizada | Media (5.3) | 0.46% | — | Rems Profile Registration Without Reload/refresh | 10/10/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester Profile Registration without Reload Refresh 1.0 y se ha clasificado como problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo add.php. La manipulación del parámetro email_address/address/company_name/job_title/jobDescription conduce… | |
| Aplazada | Media (4.9) | 0.56% | — | Jamesdlow CSS JS FilesAI | 5/10/2024 | 17/6/2026 | La vulnerabilidad de limitación incorrecta de una ruta a un directorio restringido ('Path Traversal') en James Low CSS JS Files permite el Path Traversal. Este problema afecta a los archivos CSS JS: desde n/a hasta 1.5.0. | |
| Aplazada | Media (6.8) | 0.79% | 💥 PoC | BIT File ManagerAI | 5/10/2024 | 17/6/2026 | El complemento Bit File Manager – 100% Free & Open Source File Manager and Code Editor para WordPress es vulnerable a la carga limitada de archivos JavaScript en todas las versiones hasta la 6.5.7 incluida. Esto se debe a la falta de controles adecuados sobre los tipos de archivos permitidos. Esto hace posible que… | |
| Aplazada | Media (5.3) | 0.42% | — | M-files Connector FOR CopilotAI | 2/10/2024 | 17/6/2026 | La omisión de permisos en M-Files Connector para Copilot anterior a la versión 24.9.3 permite que un usuario autenticado acceda a una cantidad limitada de documentos mediante un cálculo incorrecto de la lista de control de acceso |