Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
1921 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.3) | 8.1% | — | Kyocera D-copia253mf Plus Firmware | 3/11/2023 | 17/6/2026 | Las impresoras Kyocera TASKalfa 4053ci hasta 2VG_S000.002.561 permiten la identificación de cuentas de usuario válidas mediante la enumeración de nombres de usuario porque conducen a un error "nicht einloggen" en lugar de un error falso. | |
| Modificada | Alta (7.5) | 73% | — | Kyocera D-copia253mf Plus Firmware | 3/11/2023 | 17/6/2026 | Las impresoras Kyocera TASKalfa 4053ci hasta 2VG_S000.002.561 permiten una denegación de servicio (interrupción del servicio) a través de /wlmdeu%2f%2e%2e%2f%2e%2e seguido de una referencia de directorio como %2fetc%00index.htm para intentar leer el directorio /etc. | |
| Modificada | Media (4.9) | 60% | 💥 Exploit | Kyocera D-copia253mf Plus Firmware | 3/11/2023 | 17/6/2026 | Las impresoras Kyocera TASKalfa 4053ci hasta 2VG_S000.002.561 permiten /wlmdeu%2f%2e%2e%2f%2e%2e directory traversal para leer archivos arbitrarios en el sistema de archivos, incluso archivos que requieren privilegios de root. NOTA: este problema existe debido a una solución incompleta para CVE-2020-23575. | |
| Modificada | Alta (7.5) | 0.47% | — | Smartmodules Facebookconversiontrackingplus | 2/11/2023 | 17/6/2026 | En el módulo "Pixel Plus: Events + CAPI + Pixel Catalog for Facebook Module" (facebookconversiontrackingplus) hasta la versión 2.4.9 de Smart Modules para PrestaShop, un invitado puede descargar información personal sin restricciones. Debido a la falta de control de permisos, un invitado puede acceder a las… | |
| Modificada | Media (6.5) | 0.79% | — | Gopiplus Jquery Accordion Slideshow | 31/10/2023 | 17/6/2026 | El complemento de presentación de diapositivas de acordeón Jquery para WordPress es vulnerable a la inyección SQL a través del código abreviado del complemento en versiones hasta la 8.1 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la… | |
| Modificada | Media (6.5) | 0.79% | — | Gopiplus WP Photo Text Slider 50 | 31/10/2023 | 17/6/2026 | El complemento Wp photo text slider 50 para WordPress es vulnerable a la inyección SQL a través del código abreviado del complemento en versiones hasta la 8.0 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL existente. Esto… | |
| Modificada | Media (6.5) | 0.79% | — | Gopiplus WP Image Slideshow | 31/10/2023 | 17/6/2026 | El complemento de presentación de diapositivas de imágenes wp para WordPress es vulnerable a la inyección SQL a través del shortcode del complemento en versiones hasta la 12.0 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL… | |
| Modificada | Media (6.5) | 0.79% | — | Gopiplus WP Fade IN Text News | 31/10/2023 | 17/6/2026 | El complemento de noticias de texto atenuado de WP para WordPress es vulnerable a la inyección SQL a través del código abreviado del complemento en versiones hasta la 12.0 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL… | |
| Modificada | Media (6.5) | 0.79% | — | Gopiplus Vertical Marquee Plugin | 31/10/2023 | 17/6/2026 | El complemento Vertical marquee para WordPress es vulnerable a la inyección SQL a través del código abreviado del complemento en versiones hasta la 7.1 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL existente. Esto hace… | |
| Modificada | Media (6.5) | 0.79% | — | Gopiplus UP Down Image Slideshow Gallery | 31/10/2023 | 17/6/2026 | El complemento Up down image slideshow gallery para WordPress es vulnerable a la inyección SQL a través del shortcode del complemento en versiones hasta la 12.0 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL existente.… | |
| Modificada | Media (6.5) | 0.79% | — | Gopiplus Superb Slideshow Gallery | 31/10/2023 | 17/6/2026 | El complemento de la galería de presentación de diapositivas Superb para WordPress es vulnerable a la inyección SQL a través del código abreviado del complemento en versiones hasta la 13.1 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la… | |
| Modificada | Media (6.5) | 0.79% | — | Gopiplus Message Ticker | 31/10/2023 | 17/6/2026 | El complemento Message Ticker para WordPress es vulnerable a la inyección SQL a través del código abreviado del complemento en versiones hasta la 9.2 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL existente. Esto hace… | |
| Modificada | Media (6.5) | 0.79% | — | Gopiplus Left Right Image Slideshow Gallery | 31/10/2023 | 17/6/2026 | El complemento Left right image slideshow gallery para WordPress es vulnerable a la inyección SQL a través del shortcode del complemento en versiones hasta la 12.0 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL existente.… | |
| Modificada | Media (6.5) | 0.79% | — | Gopiplus Jquery News Ticker | 31/10/2023 | 17/6/2026 | El complemento Jquery news ticker para WordPress es vulnerable a la inyección SQL a través del shortcode del complemento en versiones hasta la 3.0 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL existente. Esto hace posible… | |
| Modificada | Media (6.5) | 0.79% | — | Gopiplus Information Reel | 31/10/2023 | 17/6/2026 | El complemento Information Reel para WordPress es vulnerable a la inyección SQL a través del shortcode del complemento en versiones hasta la 10.0 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL existente. Esto hace posible… | |
| Modificada | Media (6.5) | 0.79% | — | Gopiplus Image Vertical Reel Scroll Slideshow | 31/10/2023 | 17/6/2026 | El complemento Image vertical reel scroll slideshow para WordPress es vulnerable a la inyección SQL a través del shortcode del complemento en versiones hasta la 9.0 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL existente.… | |
| Modificada | Media (6.5) | 1.5% | 💥 PoC | Gopiplus Image Horizontal Reel Scroll Slideshow | 31/10/2023 | 17/6/2026 | El complemento Image horizontal reel scroll slideshow para WordPress es vulnerable a la inyección SQL a través del shortcode del complemento en versiones hasta la 13.2 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL… | |
| Modificada | Media (5.4) | 0.47% | — | G5theme Grid Plus | 30/10/2023 | 17/6/2026 | El complemento Grid Plus para WordPress es vulnerable a modificaciones no autorizadas de datos y pérdida de datos debido a una falta de verificación de capacidad en las funciones 'grid_plus_save_layout_callback' y 'grid_plus_delete_callback' en versiones hasta la 1.3.2 incluida. Esto hace posible que atacantes… | |
| Modificada | Alta (8.8) | 1.1% | — | G5theme Grid Plus | 30/10/2023 | 17/6/2026 | El complemento Grid Plus para WordPress es vulnerable a la inclusión de archivos locales en versiones hasta la 1.3.2 incluida a través de un atributo de shortcode. Esto permite a los atacantes de nivel de suscriptor y superior incluir y ejecutar archivos arbitrarios en el servidor, permitiendo la ejecución de… | |
| Modificada | Media (6.1) | 0.33% | — | G5theme Grid-plus | 27/10/2023 | 17/6/2026 | Vulnerabilidad reflejada de Cross-Site Scripting (XSS) no autenticado en el complemento G5Theme Grid Plus de Unlimited grid <= versiones 1.3.2. | |
| Modificada | Media (4.8) | 0.42% | — | Gopiplus Scroll Post Excerpt | 25/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) Almacenado autenticada (con permisos de admin o superiores) en el complemento de Gopi Ramasamy Scroll post excerpt en versiones <= 8.0. | |
| Modificada | Alta (8.8) | 0.91% | — | Gopiplus Horizontal Scrolling Announcement | 20/10/2023 | 17/6/2026 | El complemento Horizontal scrolling announcement para WordPress es vulnerable a la inyección SQL a través del shortcode [desplazamiento horizontal] del complemento en versiones hasta la 9.2 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en… | |
| Modificada | Media (4.8) | 0.32% | — | Gopiplus Image Vertical Reel Scroll Slideshow | 18/10/2023 | 17/6/2026 | Vulnerabilidad de Coss-Site Scripting (XSS) autenticada (con permisos de admin o superiores) almacenada en el complemento Gopi Ramasamy Image vertical reel scroll slideshow en versiones <= 9.0. | |
| Modificada | Crítica (9.8) | 0.80% | — | Tsplus Remote Work | 17/10/2023 | 17/6/2026 | TSplus Remote Work 16.0.0.0 tiene permisos débiles para archivos .exe, .js y .html en la carpeta %PROGRAMFILES(X86)%\TSplus-RemoteWork\Clients\www. Esto puede permitir una escalada de privilegios si un usuario local diferente modifica un archivo. NOTA: CVE-2023-31067 y CVE-2023-31068 se refieren únicamente al producto… | |
| Modificada | Crítica (9.8) | 0.91% | — | Tsplus Remote Work | 17/10/2023 | 17/6/2026 | TSplus Remote Work 16.0.0.0 coloca una contraseña de texto plano en la línea "var pass" del código fuente HTML para el portal web seguro de inicio de sesión único. NOTA: CVE-2023-31069 se refiere únicamente al producto TSplus Remote Access, no al producto TSplus Remote Work. |