Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2833▲ 192 respecto a la semana anterior
Críticas / altas1314▼ 122 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 236 respecto a la semana anterior
–

2620 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)0.78%—Freedesktop PopplerRedhat Enterprise Linux21/6/202417/6/2026
Se encontró una falla en la utilidad Pdfinfo de Poppler. Este problema ocurre cuando se usa el parámetro -dests con la utilidad pdfinfo. Al utilizar ciertos archivos de entrada con formato incorrecto, un atacante podría provocar que la utilidad fallara, lo que provocaría una denegación de servicio.
ModificadaMedia (5.4)0.25%—Themefreesia Excellent21/6/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en el tema Freesia Excellent permite XSS Almacenado. Este problema afecta a Excellent: desde n/a hasta 1.2.9.
AplazadaAlta (8.8)1.4%💥 PoCPexels Free Stock PhotosAI19/6/202417/6/2026
El complemento Pexels: Free Stock Photos para WordPress es vulnerable a la carga de archivos arbitrarios debido a la falta de validación del tipo de archivo en la función 'pexels_fsp_images_options_validate' en todas las versiones hasta la 1.2.2 incluida. Esto hace posible que atacantes autenticados, con permisos de…
AplazadaMedia (5.3)0.23%—FreefromAI17/6/202417/6/2026
Existe un problema de reutilización de un par de claves nonce en el cifrado en las versiones de la aplicación "FreeFrom - the nostr client" anteriores a la 1.3.5 para Android e iOS. Si se explota esta vulnerabilidad, el contenido de los mensajes directos (DM) entre usuarios puede ser manipulado mediante un ataque de…
AplazadaMedia (5.3)0.14%—FreefromAI17/6/202417/6/2026
La dependencia de la ofuscación o el cifrado de entradas relevantes para la seguridad sin problemas de verificación de integridad existe en las versiones de la aplicación "FreeFrom - the nostr client" anteriores a la 1.3.5 para Android e iOS. Si se explota esta vulnerabilidad, el contenido de los mensajes directos…
AplazadaMedia (5.3)0.26%—FreefromAI17/6/202417/6/2026
Existe un problema de verificación incorrecta de la firma criptográfica en las versiones de la aplicación "FreeFrom - the nostr client" anteriores a la 1.3.5 para Android e iOS. La aplicación afectada no puede detectar datos de eventos con firmas no válidas.
ModificadaCrítica (9.8)67%💥 ExploitSalephpscripts WEB Directory Free13/6/202417/6/2026
El complemento Web Directory Free de WordPress anterior a 1.7.0 no sanitiza ni escapa un parámetro antes de usarlo en una declaración SQL a través de una acción AJAX disponible para usuarios no autenticados, lo que lleva a una inyección SQL con diferentes técnicas como UNION, basado en tiempo y basado en errores.
ModificadaAlta (8.8)0.67%—Freeipa12/6/202417/6/2026
Se encontró una vulnerabilidad en FreeIPA en la que a la implementación inicial de MS-SFU por parte de MIT Kerberos le faltaba una condición para otorgar el indicador "reenviable" en los tickets S4U2Self. Para corregir este error fue necesario agregar un caso especial para la función check_allowed_to_delegate(): si el…
ModificadaMedia (5.4)0.25%—Themefreesia Idyllic8/6/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Theme Freesia Idyllic permite XSS Almacenado. Este problema afecta a Idyllic: desde n/a hasta 1.1.8.
ModificadaMedia (5.4)0.27%—Themefreesia Event8/6/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Theme Freesia Event permite XSS Almacenado. Este problema afecta al evento: desde n/a hasta 1.2.2.
ModificadaMedia (5.4)0.26%—Apollo13themes Rife Free8/6/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en apollo13themes Rife Free permite XSS Almacenado. Este problema afecta a Rife Free: desde n/a hasta 2.4.19.
ModificadaMedia (5.4)0.25%—Themefreesia Pixgraphy8/6/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Theme Freesia Pixgraphy permite XSS Almacenado. Este problema afecta a Pixgraphy: desde n/a hasta 1.3.8.
AnalizadaCrítica (9.1)0.78%—Keith-cullen Freecoap31/5/202417/6/2026
Un problema en coap_msg.c en FreeCoAP v.0.7 de Keith Cullen permite a atacantes remotos provocar una denegación de servicio o potencialmente revelar información a través de un paquete especialmente manipulado.
AplazadaAlta (8)0.60%—140 Widgets Best Addons FOR Elementor FreeAI23/5/202417/6/2026
El complemento The 140+ Widgets | Best Addons For Elementor – FREE para WordPress es vulnerable a la inyección de objetos PHP en versiones hasta la 1.4.3.1 incluida a través de la deserialización de entradas que no son de confianza en la función 'export_content'. Esto permite a atacantes autenticados, con permisos de…
AnalizadaMedia (6.3)0.46%—Freescout14/5/202417/6/2026
FreeScout es un servicio de asistencia gratuito y un buzón de correo compartido autohospedado. Las versiones de FreeScout anteriores a la 1.8.139 contienen una vulnerabilidad de contaminación de prototipo en el archivo fuente `/public/js/main.js`. La contaminación del prototipo surge porque la función `getQueryParam`…
AnalizadaMedia (6.1)0.57%—Freescout14/5/202417/6/2026
FreeScout es un servicio de asistencia gratuito y un buzón de correo compartido autohospedado. Se ha identificado una vulnerabilidad de inyección de HTML almacenada en el módulo de recepción de correo electrónico de la aplicación Freescout. La vulnerabilidad permite a los atacantes inyectar contenido HTML malicioso en…
AplazadaMedia (6.5)0.40%—Themefreesia Freesia EmpireAI14/5/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Theme Freesia Freesia Empire permite almacenar XSS. Este problema afecta a Freesia Empire: desde n/a hasta 1.4.1.
AplazadaAlta (8.6)0.71%—Sangoma FreepbxAIAsteriskAI14/5/202417/6/2026
Sangoma FreePBX 1805 a 2203 en Linux contiene credenciales codificadas para la interfaz REST de Asterisk (ARI), que permite a atacantes remotos reconfigurar Asterisk y realizar llamadas externas e internas a través de solicitudes HTTP y WebSocket enviadas a la API.
AplazadaMedia (6.5)0.33%—Themefreesia EdgeAI6/5/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Theme Freesia Edge permite almacenar XSS. Este problema afecta a Edge: desde n/a hasta 2.0.9.
AnalizadaCrítica (9.8)0.77%—FreerdpFedoraproject Fedora23/4/202417/6/2026
FreeRDP es una implementación gratuita del protocolo de escritorio remoto. Los clientes basados en FreeRDP anteriores a la versión 3.5.1 son vulnerables a lecturas fuera de los límites. Esto ocurre cuando la cadena `WCHAR` se lee con el doble de tamaño que tiene y se convierte a `UTF-8`, decodificada `base64`. La…
ModificadaAlta (7.5)1.2%—FreerdpFedoraproject Fedora23/4/202417/6/2026
FreeRDP es una implementación gratuita del protocolo de escritorio remoto. Los clientes basados en FreeRDP anteriores a la versión 3.5.1 son vulnerables a un posible acceso "NULL" y fallas. La versión 3.5.1 contiene un parche para el problema. No hay workarounds disponibles.
ModificadaAlta (7.5)1.2%—FreerdpFedoraproject Fedora23/4/202417/6/2026
FreeRDP es una implementación gratuita del protocolo de escritorio remoto. Antes de la versión 3.5.1, un servidor malicioso podía bloquear el cliente FreeRDP al enviar un tamaño de asignación enorme no válido. La versión 3.5.1 contiene un parche para el problema. No hay workarounds disponibles.
ModificadaCrítica (9.8)1.2%—FreerdpFedoraproject Fedora23/4/202417/6/2026
FreeRDP es una implementación gratuita del protocolo de escritorio remoto. Los clientes basados en FreeRDP anteriores a la versión 3.5.1 son vulnerables a lecturas fuera de los límites si `((nWidth == 0) y (nHeight == 0))`. La versión 3.5.1 contiene un parche para el problema. No hay workarounds disponibles.
ModificadaCrítica (9.8)1.4%—FreerdpFedoraproject Fedora23/4/202417/6/2026
FreeRDP es una implementación gratuita del protocolo de escritorio remoto. Los clientes basados en FreeRDP anteriores a la versión 3.5.1 son vulnerables a lecturas fuera de los límites. La versión 3.5.1 contiene un parche para el problema. No hay workarounds disponibles.
ModificadaCrítica (9.8)1.9%—FreerdpFedoraproject Fedora22/4/202417/6/2026
FreeRDP es una implementación gratuita del protocolo de escritorio remoto. Los clientes basados en FreeRDP que utilizan la ruta de dibujo `/bpp:32` heredada `GDI` con una versión de FreeRDP anterior a 3.5.0 o 2.11.6 son vulnerables a lecturas fuera de los límites. Las versiones 3.5.0 y 2.11.6 solucionan el problema.…