Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2833▲ 192 respecto a la semana anterior
Críticas / altas1314▼ 122 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 236 respecto a la semana anterior
2620 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 0.78% | — | Freedesktop PopplerRedhat Enterprise Linux | 21/6/2024 | 17/6/2026 | Se encontró una falla en la utilidad Pdfinfo de Poppler. Este problema ocurre cuando se usa el parámetro -dests con la utilidad pdfinfo. Al utilizar ciertos archivos de entrada con formato incorrecto, un atacante podría provocar que la utilidad fallara, lo que provocaría una denegación de servicio. | |
| Modificada | Media (5.4) | 0.25% | — | Themefreesia Excellent | 21/6/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en el tema Freesia Excellent permite XSS Almacenado. Este problema afecta a Excellent: desde n/a hasta 1.2.9. | |
| Aplazada | Alta (8.8) | 1.4% | 💥 PoC | Pexels Free Stock PhotosAI | 19/6/2024 | 17/6/2026 | El complemento Pexels: Free Stock Photos para WordPress es vulnerable a la carga de archivos arbitrarios debido a la falta de validación del tipo de archivo en la función 'pexels_fsp_images_options_validate' en todas las versiones hasta la 1.2.2 incluida. Esto hace posible que atacantes autenticados, con permisos de… | |
| Aplazada | Media (5.3) | 0.23% | — | FreefromAI | 17/6/2024 | 17/6/2026 | Existe un problema de reutilización de un par de claves nonce en el cifrado en las versiones de la aplicación "FreeFrom - the nostr client" anteriores a la 1.3.5 para Android e iOS. Si se explota esta vulnerabilidad, el contenido de los mensajes directos (DM) entre usuarios puede ser manipulado mediante un ataque de… | |
| Aplazada | Media (5.3) | 0.14% | — | FreefromAI | 17/6/2024 | 17/6/2026 | La dependencia de la ofuscación o el cifrado de entradas relevantes para la seguridad sin problemas de verificación de integridad existe en las versiones de la aplicación "FreeFrom - the nostr client" anteriores a la 1.3.5 para Android e iOS. Si se explota esta vulnerabilidad, el contenido de los mensajes directos… | |
| Aplazada | Media (5.3) | 0.26% | — | FreefromAI | 17/6/2024 | 17/6/2026 | Existe un problema de verificación incorrecta de la firma criptográfica en las versiones de la aplicación "FreeFrom - the nostr client" anteriores a la 1.3.5 para Android e iOS. La aplicación afectada no puede detectar datos de eventos con firmas no válidas. | |
| Modificada | Crítica (9.8) | 67% | 💥 Exploit | Salephpscripts WEB Directory Free | 13/6/2024 | 17/6/2026 | El complemento Web Directory Free de WordPress anterior a 1.7.0 no sanitiza ni escapa un parámetro antes de usarlo en una declaración SQL a través de una acción AJAX disponible para usuarios no autenticados, lo que lleva a una inyección SQL con diferentes técnicas como UNION, basado en tiempo y basado en errores. | |
| Modificada | Alta (8.8) | 0.67% | — | Freeipa | 12/6/2024 | 17/6/2026 | Se encontró una vulnerabilidad en FreeIPA en la que a la implementación inicial de MS-SFU por parte de MIT Kerberos le faltaba una condición para otorgar el indicador "reenviable" en los tickets S4U2Self. Para corregir este error fue necesario agregar un caso especial para la función check_allowed_to_delegate(): si el… | |
| Modificada | Media (5.4) | 0.25% | — | Themefreesia Idyllic | 8/6/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Theme Freesia Idyllic permite XSS Almacenado. Este problema afecta a Idyllic: desde n/a hasta 1.1.8. | |
| Modificada | Media (5.4) | 0.27% | — | Themefreesia Event | 8/6/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Theme Freesia Event permite XSS Almacenado. Este problema afecta al evento: desde n/a hasta 1.2.2. | |
| Modificada | Media (5.4) | 0.26% | — | Apollo13themes Rife Free | 8/6/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en apollo13themes Rife Free permite XSS Almacenado. Este problema afecta a Rife Free: desde n/a hasta 2.4.19. | |
| Modificada | Media (5.4) | 0.25% | — | Themefreesia Pixgraphy | 8/6/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Theme Freesia Pixgraphy permite XSS Almacenado. Este problema afecta a Pixgraphy: desde n/a hasta 1.3.8. | |
| Analizada | Crítica (9.1) | 0.78% | — | Keith-cullen Freecoap | 31/5/2024 | 17/6/2026 | Un problema en coap_msg.c en FreeCoAP v.0.7 de Keith Cullen permite a atacantes remotos provocar una denegación de servicio o potencialmente revelar información a través de un paquete especialmente manipulado. | |
| Aplazada | Alta (8) | 0.60% | — | 140 Widgets Best Addons FOR Elementor FreeAI | 23/5/2024 | 17/6/2026 | El complemento The 140+ Widgets | Best Addons For Elementor – FREE para WordPress es vulnerable a la inyección de objetos PHP en versiones hasta la 1.4.3.1 incluida a través de la deserialización de entradas que no son de confianza en la función 'export_content'. Esto permite a atacantes autenticados, con permisos de… | |
| Analizada | Media (6.3) | 0.46% | — | Freescout | 14/5/2024 | 17/6/2026 | FreeScout es un servicio de asistencia gratuito y un buzón de correo compartido autohospedado. Las versiones de FreeScout anteriores a la 1.8.139 contienen una vulnerabilidad de contaminación de prototipo en el archivo fuente `/public/js/main.js`. La contaminación del prototipo surge porque la función `getQueryParam`… | |
| Analizada | Media (6.1) | 0.57% | — | Freescout | 14/5/2024 | 17/6/2026 | FreeScout es un servicio de asistencia gratuito y un buzón de correo compartido autohospedado. Se ha identificado una vulnerabilidad de inyección de HTML almacenada en el módulo de recepción de correo electrónico de la aplicación Freescout. La vulnerabilidad permite a los atacantes inyectar contenido HTML malicioso en… | |
| Aplazada | Media (6.5) | 0.40% | — | Themefreesia Freesia EmpireAI | 14/5/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Theme Freesia Freesia Empire permite almacenar XSS. Este problema afecta a Freesia Empire: desde n/a hasta 1.4.1. | |
| Aplazada | Alta (8.6) | 0.71% | — | Sangoma FreepbxAIAsteriskAI | 14/5/2024 | 17/6/2026 | Sangoma FreePBX 1805 a 2203 en Linux contiene credenciales codificadas para la interfaz REST de Asterisk (ARI), que permite a atacantes remotos reconfigurar Asterisk y realizar llamadas externas e internas a través de solicitudes HTTP y WebSocket enviadas a la API. | |
| Aplazada | Media (6.5) | 0.33% | — | Themefreesia EdgeAI | 6/5/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Theme Freesia Edge permite almacenar XSS. Este problema afecta a Edge: desde n/a hasta 2.0.9. | |
| Analizada | Crítica (9.8) | 0.77% | — | FreerdpFedoraproject Fedora | 23/4/2024 | 17/6/2026 | FreeRDP es una implementación gratuita del protocolo de escritorio remoto. Los clientes basados en FreeRDP anteriores a la versión 3.5.1 son vulnerables a lecturas fuera de los límites. Esto ocurre cuando la cadena `WCHAR` se lee con el doble de tamaño que tiene y se convierte a `UTF-8`, decodificada `base64`. La… | |
| Modificada | Alta (7.5) | 1.2% | — | FreerdpFedoraproject Fedora | 23/4/2024 | 17/6/2026 | FreeRDP es una implementación gratuita del protocolo de escritorio remoto. Los clientes basados en FreeRDP anteriores a la versión 3.5.1 son vulnerables a un posible acceso "NULL" y fallas. La versión 3.5.1 contiene un parche para el problema. No hay workarounds disponibles. | |
| Modificada | Alta (7.5) | 1.2% | — | FreerdpFedoraproject Fedora | 23/4/2024 | 17/6/2026 | FreeRDP es una implementación gratuita del protocolo de escritorio remoto. Antes de la versión 3.5.1, un servidor malicioso podía bloquear el cliente FreeRDP al enviar un tamaño de asignación enorme no válido. La versión 3.5.1 contiene un parche para el problema. No hay workarounds disponibles. | |
| Modificada | Crítica (9.8) | 1.2% | — | FreerdpFedoraproject Fedora | 23/4/2024 | 17/6/2026 | FreeRDP es una implementación gratuita del protocolo de escritorio remoto. Los clientes basados en FreeRDP anteriores a la versión 3.5.1 son vulnerables a lecturas fuera de los límites si `((nWidth == 0) y (nHeight == 0))`. La versión 3.5.1 contiene un parche para el problema. No hay workarounds disponibles. | |
| Modificada | Crítica (9.8) | 1.4% | — | FreerdpFedoraproject Fedora | 23/4/2024 | 17/6/2026 | FreeRDP es una implementación gratuita del protocolo de escritorio remoto. Los clientes basados en FreeRDP anteriores a la versión 3.5.1 son vulnerables a lecturas fuera de los límites. La versión 3.5.1 contiene un parche para el problema. No hay workarounds disponibles. | |
| Modificada | Crítica (9.8) | 1.9% | — | FreerdpFedoraproject Fedora | 22/4/2024 | 17/6/2026 | FreeRDP es una implementación gratuita del protocolo de escritorio remoto. Los clientes basados en FreeRDP que utilizan la ruta de dibujo `/bpp:32` heredada `GDI` con una versión de FreeRDP anterior a 3.5.0 o 2.11.6 son vulnerables a lecturas fuera de los límites. Las versiones 3.5.0 y 2.11.6 solucionan el problema.… |